THE TELL

Sahte MRI sonuçları sadece yemdi. Asıl hikaye CHOSEN BRICK'te başlıyor

Üç ülkenin istihbarat servisi, WhatsApp'ta tanıdığınızı sandığınız birinin nasıl mikrofonunuzu açan yazılımı telefonunuza bulaştırdığını adım adım anlattı.

Daha önce konuştuğunuz biri size WhatsApp ya da Telegram'dan yazıyor. Bir süre sohbet ediyorsunuz. Sonra bir dosya geliyor — en az bir vakada bu, MRI tahlil sonuçları oluyor. Dosyayı açtığınız an bilgisayarınıza bir yazılım iniyor: kişilerinizi, e-postalarınızı, sosyal medya mesajlarınızı okuyabilen, ekranınızı izleyip mikrofonunuzu açabilen bir yazılım.

Bu yazılımın artık bir adı var: CHOSEN BRICK. 15 Eylül 2026'da İngiltere'nin Ulusal Siber Güvenlik Merkezi (NCSC — GCHQ'nun bir birimi), ABD Federal Soruşturma Bürosu (FBI) ve Hollanda istihbarat servisi AIVD ile ortak bir bildiri yayımladı. Bildiriye göre bu, İngiltere dahil dünya genelinde muhalifleri, aktivistleri ve gazetecileri hedef alan İranlı devlet aktörlerinin kullandığı bir casus yazılım.

Ne anlama geliyor

Önemli olan zararlı yazılım değil, yöntem. NCSC'ye göre saldırganlar önce mesajlaşma uygulamalarında tanıdık birini taklit ediyor, güven kuruyor, ancak ondan sonra CHOSEN BRICK'i devreye sokuyor — tuzağı hedefin gerçekten önemsediği şeye göre şekillendiriyorlar. Sahte MRI sonuçları tam da burada durup düşünmenizi gerektiren detay: kimse kendi sağlık sonuçlarıyla ilgili bir mesajı görmezden gelmez. Bu teknik bir açık değil. Sabır artı ev ödevi — ve telefonu olan, dosya açmak için bir sebebi olan herkeste işe yarıyor.

Zayıf halka güven. Yazılım sadece o güveni taşıyan araç.
Bunu paylaş

Bunu sıradan bir saldırıdan daha kötü yapan iki detay var. Birincisi, NCSC'ye göre CHOSEN BRICK kalıcı — cihazı kapatıp açmak onu temizlemiyor. İkincisi, çalınan veriler özel kalmıyor: bazı önceki mağdurların kişisel bilgileri İran yanlısı sızıntı sitelerinde ortaya çıktı. NCSC bunun kişilerin güvenliğine yönelik riski artırma potansiyeli taşıdığını söylüyor. Yani zincir, samimi bir mesajdan başlayıp kim olduğunuzu ve kiminle konuştuğunuzu gösteren yayımlanmış bir listede bitiyor.

Tek iyi haber var, ama sınırlı: bu yazılım sadece Windows'u hedef alıyor. Bu, etki alanını daraltıyor ve saldırganların hedeflerinin gerçek işlerini — belgeler, e-posta, arşivler — telefonda değil bilgisayarda tuttuğunu varsaydıklarını gösteriyor.

Kimi ilgilendiriyor

En açık hedef, İran rejimini eleştiren gazeteciler, aktivistler ve muhalifler — NCSC, İran'ın tehdit gördüğü kişilere yönelik baskıyı desteklemek için siber faaliyeti neredeyse kesin olarak kullandığını değerlendiriyor. Ama yönteme bakınca daire hızla genişliyor. İşini Telegram ya da WhatsApp üzerinden alan herkes — serbest çalışan bir tasarımcı, işe yeni başlamış bir muhabir, kampüste bir kampanya yürüten öğrenci, ya da kendi dünyasını bilir gibi görünen bir yabancıdan ilk kripto işini kapmaya çalışan biri — aynı şekilde yaklaşılıyor: tanıdık bir isim, sıcak bir sohbet, sonra tek bir dosya. Riskli biri kişi listesinde olan herkes de bu hasadın bir parçası, çünkü CHOSEN BRICK'in topladığı tam olarak kişiler, e-postalar ve mesajlar.

Sırada ne var

FBI aynı gün yayımladığı bir raporda yazılımla ilgili daha ayrıntılı teknik analiz paylaştı. NCSC bildirisi de önlem adımlarının yanında yüksek riskli bireyler için destek sunuyor — ücretsiz siber savunma hizmetlerine kaydolma dahil. Bunun ötesinde kimse bir tarih vermedi: duyuruda ne tutuklama, ne sorumluluk duruşması, ne de gözden geçirme tarihi var. NCSC yalnızca İran devletinin kötü niyetli siber faaliyetlerini ifşa etmeye devam edeceğini söylüyor.

Aklınızda Kalsın

Sahte MRI sonuçları. Birileri oturup, bir insanın her zaman açacağı tek mesajın kendi bedeniyle ilgili olan mesaj olduğunu hesaplamış. Şüpheli link uyarılarının hepsi tuzağın şüpheli görüneceğini varsayar. Bu tuzak ise haftanızın en sıradan mesajı gibi görünecek şekilde tasarlanmış.

Kaynaklar: İngiltere Ulusal Siber Güvenlik Merkezi (NCSC, GCHQ birimi), FBI ve Hollanda istihbarat servisi AIVD ile ortak basın açıklaması ve bildiri, 15 Eylül 2026; aynı gün yayımlanan FBI teknik raporu.

Neden yayımladık7/10

Üç ülkenin istihbaratı, WhatsApp ve Telegram üzerinden bulaşan somut bir İran casus yazılımını isimlendirdi — yazışmaları okuyup mikrofonu açan, mağdurların bilgilerini sızıntı sitelerinde ortaya çıkaran bu yöntem sadece aktivistleri değil, tanıdık bir mesajla dosya açan herkesi hedef alıyor.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Bir modelin bulamadığı bir rakama ihtiya…Sonraki: İngiltere dijital kimlik planını rafa kald… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X