Avrupa Parlamentosu'ndaki Gözetim Skandalından Önemli Başlıklar
- Eski Avrupa Parlamentosu üyesi Stelios Kouloglou'nun telefonu, casus yazılım suiistimallerini araştırdığı dönemde kötü şöhretli Pegasus casus yazılımıyla hedef alındı.
- Citizen Lab'ın raporu, olayın hükümetlerin gözetim araçlarını eleştirel sesleri susturmak için kötüye kullanma tartışmalarını yeniden alevlendirdiğini ortaya koydu.
- Kouloglou, kişisel verilerinin çalınmasından duyduğu öfkeyi dile getirerek NSO Group'a dava açmayı planladığını belirtti.
Yunan gazeteci ve eski Avrupa Parlamentosu üyesi Stelios Kouloglou'nun cep telefonu, 2022 ve 2023 yıllarında İsrailli NSO Group tarafından geliştirilen kötü şöhretli Pegasus casus yazılımıyla hedef alındı. Toronto Üniversitesi'ne bağlı dijital haklar birimi Citizen Lab tarafından bugün yayınlanan bir rapora göre, bu olay Kouloglou'nun Avrupa Parlamentosu'nun casus yazılım suiistimallerini araştıran Pegasus ve Benzeri Gözetim Casus Yazılımlarının Kullanımını Araştırma Komitesi (PEGA Komitesi) üyesi olarak görev yaptığı dönemde gerçekleşti. Bu gelişme, hükümetlerin gözetim araçlarını eleştirmenlere karşı kötüye kullanma iddialarını yeniden gündeme getirerek, hukukun üstünlüğü ve dijital mahremiyet konularında ciddi endişeleri beraberinde getirdi.
Gözetim Skandalının Detayları
Citizen Lab'ın 3 Temmuz 2026 tarihli raporu, Kouloglou'nun iPhone'unun Ekim 2022'de ve Mart 2023'te en az iki kez Pegasus casus yazılımıyla başarıyla enfekte edildiğini doğruladı. Saldırılar, Apple'ın iPhone yazılımındaki bir güvenlik açığını kullanan ve kullanıcının herhangi bir etkileşimi olmadan cihazı ele geçiren “sıfır tıklama” (zero-click) istismarı yoluyla gerçekleşti. Bu güvenlik açığı daha sonra Apple tarafından yamalanmış olsa da, düzeltme Kouloglou'nun telefonuna henüz yüklenmemişti.
Kouloglou, telefonunun kasıtlı olarak ele geçirilmesini “pervasızca” olarak nitelendirerek, “Tüm kişisel verilerinizin – sadece profesyonel yazışmalar veya bakanlarla mesajlaşmalar değil – aynı zamanda mutlu anlar ve üzücü anlar gibi çok özel şeylerin de alındığını fark ediyorsunuz” sözleriyle öfkesini dile getirdi. Bir Avrupa milletvekili ise Kouloglou'nun telefonunun hacklenmesini “hukukun üstünlüğüne doğrudan bir saldırı” olarak tanımladı ve Avrupa Komisyonu'nu 27 üye ülkede casus yazılım kullanımına katı sınırlar getirmek için somut adımlar atmaya çağırdı.
Citizen Lab araştırmacıları, telefon hacklemesini belirli bir ülkeye atfetmedi. Ancak, saldırganın daha önce Avrupa genelindeki gazetecileri hedef alan bir kampanyada kullanılan aynı Pegasus yüklü e-posta adresini kullandığını belirtti. Bu durum, müşterinin NSO Group'tan Pegasus casus yazılımını Avrupa'daki birden fazla ülkede telefonları gözetlemek için kullanma yetkisine sahip olduğunu ima ediyor. Hacklenme zamanlaması, PEGA Komitesi'nin Kıbrıs, Yunanistan, Macaristan, Polonya ve İspanya'daki casus yazılım suiistimallerini detaylandıran ilk taslak raporunu hazırladığı Ekim ve Kasım 2022'deki yoğun tartışmalarla örtüşüyor.
Kouloglou, NSO Group'a dava açmayı planladığını ifade etti. NSO Group, Biden yönetimi döneminde çıkarılan ve insan haklarını ihlal edebilecek casus yazılımların hükümet tarafından kullanımını yasaklayan bir başkanlık kararnamesi sonrası ABD'de büyük ölçüde yasaklı kalmaya devam ediyor.
Pegasus Casus Yazılımı ve PEGA Komitesi'nin Arka Planı
Pegasus casus yazılımı, İsrailli siber istihbarat firması NSO Group tarafından geliştirilen ve akıllı telefonları uzaktan, genellikle “sıfır tıklama” (zero-click) yöntemiyle hedef alabilen sofistike bir gözetim aracıdır. Dünya genelinde hükümetlere satıldığı iddia edilen bu yazılım, gazeteciler, insan hakları aktivistleri, muhalifler ve siyasetçiler üzerinde kullanıldığı yönündeki iddialarla uluslararası çapta büyük tartışmalara yol açmıştır. Avrupa Parlamentosu, bu suiistimalleri araştırmak üzere 10 Mart 2022'de “Pegasus ve Benzeri Gözetim Casus Yazılımlarının Kullanımını Araştırma Komitesi” (PEGA Komitesi) kurmuştur. Komite, AB yasalarının uygulanmasında casus yazılımların kullanımıyla ilgili iddia edilen ihlalleri ve kötü yönetimleri incelemekle görevlendirilmiştir. NSO Group, Kasım 2021'den bu yana ABD Ticaret Bakanlığı'nın Varlık Listesi'nde yer almakta olup, bu durum ABD şirketlerinin NSO'ya teknoloji tedarik etmesini kısıtlamaktadır. Şirket, Ekim 2025'te Hollywood yapımcısı Robert Simonds liderliğindeki bir ABD yatırım grubu tarafından satın alınmıştır.
Dijital Gözetimin Demokrasiye Etkileri
Bu son gelişme, dijital çağda bireysel mahremiyetin ve hukukun üstünlüğünün korunması konusunda ciddi endişeleri beraberinde getirmektedir. Casus yazılımların, özellikle de bu araçların suiistimallerini araştırması gereken yasama organı üyelerine karşı kullanılması, demokratik süreçler ve şeffaflık üzerinde yıkıcı bir etki yaratmaktadır. Hükümetlerin bu tür araçları yasal çerçeveler dışında kullanma potansiyeli, sivil toplumun ve basının özgürce faaliyet gösterme yeteneğini tehdit etmekte, bu da ifade özgürlüğü ve hesap verebilirlik ilkelerini zayıflatmaktadır. Ayrıca, bu olay, uluslararası düzeyde casus yazılım ticaretinin ve kullanımının daha sıkı düzenlenmesi gerektiği yönündeki çağrıları güçlendirerek, siber güvenlik politikalarının yeniden gözden geçirilmesi ihtiyacını ortaya koymaktadır.
Anlık Nokta Editoryal Değerlendirmesi:Eski bir Avrupa Parlamenteri'nin Pegasus ile hacklenmesi, casus yazılım endüstrisinin denetimsiz doğasını ve demokratik kurumlar için oluşturduğu tehdidi bir kez daha gözler önüne sermektedir. Bu durum, Avrupa Birliği'nin sivil özgürlükleri ve hukukun üstünlüğünü korumak adına daha kararlı adımlar atması gerektiğini vurgulamaktadır.
❓ Sıkça Sorulan Sorular
Stelios Kouloglou kimdir ve neden hedef alındı?
Stelios Kouloglou, Yunan gazeteci ve eski Avrupa Parlamentosu üyesidir. Avrupa Parlamentosu'nun Pegasus casus yazılımı suiistimallerini araştıran PEGA Komitesi'nde görev yaptığı için hedef alındığına inanılmaktadır.
Pegasus casus yazılımı nedir ve nasıl çalışır?
Pegasus, İsrailli NSO Group tarafından geliştirilen, akıllı telefonlara kullanıcının bilgisi veya etkileşimi olmadan sızabilen (sıfır tıklama) ve cihazdaki tüm verilere erişebilen gelişmiş bir casus yazılımdır.
NSO Group'un mevcut yasal durumu nedir?
NSO Group, Kasım 2021'den bu yana ABD Ticaret Bakanlığı'nın Varlık Listesi'nde yer almakta olup, ABD şirketlerinin teknoloji tedarik etmesi kısıtlanmıştır. Ayrıca, WhatsApp, NSO Group'a karşı kalıcı bir ihtiyati tedbiri ihlal ettiği gerekçesiyle 8 Haziran 2026'da mahkemeye başvurmuştur.
Avrupa Parlamentosu PEGA Komitesi'nin görevi neydi?
PEGA Komitesi, 10 Mart 2022'de kurulmuş olup, Avrupa Birliği yasalarının uygulanmasında Pegasus ve benzeri casus yazılımların kullanımıyla ilgili iddia edilen ihlalleri ve kötü yönetimleri araştırmayı amaçlamıştır.
Bu haber, uluslararası haber ajanslarının ve resmi kurumların doğrulanmış verileri ışığında derlenmiş, anlık gelişme analizleriyle zenginleştirilerek editörlerimiz tarafından incelenip onaylanmıştır.