Kanada merkezli bağımsız siber güvenlik araştırma grubu Citizen Lab, İsrail merkezli telekomünikasyon altyapısının 2022’den itibaren 10’dan fazla ülkede sistematik telefon takibi için exploited edildiğini belgeledi. Rapora göre, eski SS7 sinyalizasyon sisteminden modern 4G/5G Diameter protokollerine kadar geniş bir altyapı, ticari gözetim firmaları tarafından “ghost” operatörler gibi kullanılarak küresel bir izleme ağına dönüştürüldü.
Araştırmada Kasım 2022’den 2025’e kadar Tayland, Güney Afrika, Norveç, Bangladeş, Malezya ve çeşitli Afrika ülkelerinde 15.700’den fazla telefon üzerinden konum tespiti girişimi tespit edildi. Takip operasyonlarında “SIMjacking” gibi yöntemler öne çıkıyor: Hedef cihazlara fark edilmeden gizli SMS’ler gönderilerek SIM kartın konum bilgisini paylaşması zorlanıyor.
Raporda İsrail merkezli 019Mobile ve Partner Communications gibi operatörlerin altyapılarının da kullanıldığı belirtilirken, ilgili şirketler kimliklerinin taklit edilmiş olabileceğini savunarak doğrudan katılımı reddetti. Benzer şekilde İsrail-Amerikan Cognyte/Verint’in SkyLock sistemi ve Rayzone gibi firmaların ticari takip teknolojileriyle bağlantılı faaliyetler de incelendi.
Citizen Lab, bu tür operasyonların telekom altyapısındaki bilinen zayıflıkları (SS7 ve Diameter protokolleri) istismar ettiğini ve birden fazla ticari satıcının hükümetlere sattığı teknolojilerle yürütüldüğünü vurguluyor. Bulgular, Haaretz gazetesi başta olmak üzere uluslararası ve Türk medyasında geniş yer buldu.
Bu gelişme, İsrail merkezli siber istihbarat teknolojilerinin (Pegasus gibi önceki örneklerde olduğu üzere) küresel denetim tartışmalarını yeniden alevlendirdi. NSO Group ve benzer firmaların geçmişteki faaliyetleri gibi, burada da teknolojinin yasal kolluk ve istihbarat amaçları dışında muhalifler, gazeteciler veya sıradan vatandaşlar için kötüye kullanım potansiyeli gündeme geliyor.
Konuyla ilgili resmi soruşturmalar ve uluslararası düzenlemelerin artması bekleniyor.