RISKYZ-2025-00001MITAIID11 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Paragon Solutions’ın Graphite casus yazılımının WhatsApp üzerinden sivil toplumu hedef aldığı ve çeşitli hükümetler tarafından kullanıldığı iddia edildi

Yayınlandı: 29 Temmuz 2026Olay: Ocak 2025

Paragon Solutions’ın Graphite yazılımının, WhatsApp'taki bir açık üzerinden İtalya’daki aktivistler dahil 90’dan fazla kişiyi hedef aldığı ve altı hükümetin bu sistemi kullandığının değerlendirildiği bildirildi.

Olay

İsrail merkezli Paragon Solutions tarafından geliştirilen "Graphite" adlı casus yazılımın, WhatsApp üzerindeki bir güvenlik açığını kullanarak dünya genelinde gazetecileri ve sivil toplum temsilcilerini hedef aldığı iddia edildi. Citizen Lab ve Censys araştırmaları, yazılımın kullanıcı etkileşimi gerektirmeyen "sıfır tıklama" yöntemiyle cihazlara sızabildiğini bildirdi. Saldırıların, hedeflerin WhatsApp gruplarına eklenmesi ve gönderilen bir PDF dosyasının sistem tarafından otomatik işlenmesiyle tetiklendiği; yazılımın uygulama korumalı alanından çıkarak diğer verilere erişebildiği aktarıldı.

Araştırmalar; Avustralya, Kanada, Kıbrıs, Danimarka, İsrail ve Singapur hükümetlerinin Graphite yazılımının muhtemel müşterileri olduğunu değerlendirdi. Kanada’da Ontario Eyalet Polisi ile bağlantılar bulunduğu öne sürülürken, İtalya’da bir genel yayın yönetmeni ve göçmen aktivistlerinin hedef alındığına dair bulgulara ulaşıldı. Amnesty International, bu durumun Avrupa’daki dijital gözetim krizini derinleştirdiğini belirtti.

Paragon Solutions, yalnızca temel haklara saygı duyan hükümetlerle çalıştığını savunurken, Citizen Lab raporunun bazı yanlışlıklar içerdiğini iddia etti ancak ayrıntı vermedi. İtalya hükümeti, yazılımın bilinen bir kullanıcısı olmasına rağmen, gazetecilerin ve aktivistlerin bu yazılımla izlendiği yönündeki iddiaları reddetti.

Meta (WhatsApp), açığı geçen yıl sunucu tarafında giderdiğini ve bu nedenle CVE tanımlayıcısı atanmadığını bildirdi. Apple ise iOS 18'in ilk sürümüyle bu saldırı vektörüne karşı koruma sağlandığını ve etkilenen kullanıcılara bildirim gönderildiğini açıkladı.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00001: Paragon Solutions’ın Graphite casus yazılımının WhatsApp üzerinden sivil toplumu hedef aldığı ve çeşitli hükümetler tarafından kullanıldığı iddia edildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00001

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Paragon Solutions Graphite casus yazılımı, WhatsApp, Android ve iOS işletim sistemleri
Sektör
Kamu Hizmetleri
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Ocak 2025
Yayınlandı
29.07.2026
Güncellendi
17.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#kötüye kullanım#kamu güvenliği#siber güvenlik#kişisel veri#gözetim#WhatsApp#insan hakları#gazetecilik