WhatsApp, sahte ve kötü amaçlı bir sürümünü yüklemeye ikna eden sosyal mühendislik saldırısı hakkında yaklaşık 200 kullanıcıyı uyardı. Etkilenenlerin çoğu İtalya’dan.
Meta, yaklaşık 200 iPhone ve Android kullanıcısını, kendilerini sahte ve kötü amaçlı bir WhatsApp sürümünü yüklemeye ikna eden bir sosyal mühendislik saldırısının hedefi olduğu konusunda uyardı. Saldırıdan etkilenen kullanıcıların büyük çoğunluğunun İtalya’da bulunduğu belirtildi.
WhatsApp’ın güvenlik ekibi, resmi olmayan ve zararlı bir istemciyi indirdiğine inanılan kullanıcıları tespit etti. Agenzia Nazionale Stampa Associata’ya (ANSA) açıklama yapan şirket, bu kullanıcıların oturumlarının kapatıldığını ve gizlilik ile güvenlik riskleri hakkında bilgilendirildiklerini duyurdu.
Bu durumun, sınırlı sayıda kullanıcıyı hedef alarak WhatsApp’ı taklit eden zararlı yazılımı yükletmeyi amaçlayan bir sosyal mühendislik girişimi olduğu değerlendiriliyor. WhatsApp, saldırının arkasında İtalyan casus yazılım firması Asigint’in olabileceği yönündeki iddiaları doğrulayarak bu firmaya karşı harekete geçtiğini bildirdi.
Kurbanların kimlikleri veya hangi verilerin ele geçirildiğine dair henüz detaylı bilgi bulunmuyor. Kötü amaçlı uygulamanın tespit edilmesiyle birlikte kullanıcı hesaplarının oturumlarının kapatıldığı ve bilgilendirme yapıldığı kaydedildi.
Uygulamanın dağıtımının, Google Play Store veya Apple App Store gibi resmi kanallar yerine, daha az denetime sahip üçüncü taraf platformlar aracılığıyla yapıldığı rapor edildi. Bu durumun, saldırının hangi yöntemle gerçekleştiğini veya hangi tür verilere erişildiğini belirlemeyi zorlaştırıyor.
WhatsApp, olayın platformlarındaki bir güvenlik açığından değil, resmi olmayan bir istemcinin kullanılmasından kaynaklandığını vurguladı.
Hatay Nabız, Hatay ve çevresindeki gelişmeleri anlık, doğru ve tarafsız habercilik anlayışıyla okuyucularına sunan dijital haber platformudur. Siyasetten ekonomiye, yaşamdan gündeme kadar geniş içerik yelpazesiyle bölgenin nabzını tutar.
Yorum Yap