Pegasus Casus Yazılımını Araştıran Eski AP Milletvekili Pegasus Tarafından Hacklendi
Stelios Kouloglou'nun telefonu soruşturduğu Pegasus tarafından hacklendi. @shutterstock
Avrupa Parlamentosu’nda Pegasus casus yazılımını araştıran komitede görev yapan eski Yunan milletvekili Stelios Kouloglou’nun telefonu, soruşturmanın kritik aşamalarında İsrail merkezli NSO Group tarafından geliştirilen Pegasus yazılımıyla iki kez hedef alındı. Bulgular, Avrupa kurumlarının güvenliği ve demokratik süreçlerin gizliliğine ilişkin yeni tartışmaları beraberinde getirdi.
- AVRUPAGündem
- 6 Temmuz 2026
Avrupa’da yıllardır tartışma konusu olan Pegasus casus yazılımı skandalında dikkat çekici bir gelişme yaşandı. Kanada merkezli siber güvenlik araştırma kuruluşu Citizen Lab’in yayımladığı rapora göre, Avrupa Parlamentosu’nda Pegasus ve benzeri casus yazılımların kullanımını araştıran komitede görev yapan eski Yunan Avrupa Parlamentosu (AP) üyesi Stelios Kouloglou’nun telefonu, soruşturmanın en kritik dönemlerinde Pegasus yazılımıyla ele geçirildi.
Toronto Üniversitesi bünyesinde faaliyet gösteren Citizen Lab’in adli bilişim incelemesine göre Kouloglou’nun iPhone’u ilk olarak Ekim 2022’de, ikinci kez ise Mart 2023’te İsrail merkezli NSO Group tarafından geliştirilen Pegasus casus yazılımıyla enfekte edildi.
“Kabul Edilemez” Tepkisi
Stelios Kouloglou ise ortaya çıkan bulgular karşısında büyük şaşkınlık yaşadığını belirtti. Pegasus’u araştıran bir parlamenterin aynı yazılımın hedefi olmasını “akıl almaz” olarak nitelendiren eski AP üyesi, NSO Group ile sorumlular hakkında hukuki süreç başlatacağını ve konuyu yeniden Avrupa Parlamentosu gündemine taşıyacağını açıkladı.
Soruşturmanın En Kritik Dönemlerinde Hedef Alındı
Gazetecilik geçmişi de bulunan Kouloglou, söz konusu dönemde Avrupa Parlamentosu’nun Pegasus ve benzeri gözetleme yazılımlarını araştırmak amacıyla kurduğu PEGA Komitesi’nde yedek üye olarak görev yapıyordu.
Citizen Lab, telefonun ele geçirildiği tarihlerde komitenin casus yazılımlara ilişkin oturumlar düzenlediğini, taslak rapor üzerinde çalıştığını ve Yunanistan ile Güney Kıbrıs Rum Yönetimi’ne inceleme ziyaretleri planladığını belirtti.
Rapora göre ilk saldırı, komitenin saha ziyaretlerinden yalnızca 10 gün önce gerçekleşti. İkinci saldırı ise nihai raporun kaleme alındığı yoğun müzakere sürecinde, Kouloglou’nun Brüksel’de bulunduğu sırada tespit edildi.
Gizli Belgeler ve Komite Çalışmaları Risk Altına Girmiş Olabilir
Citizen Lab, Pegasus’un komite faaliyetlerine ilişkin kamuoyuna açıklanmamış bilgiler, gizli belgeler ve milletvekilleri arasındaki yazışmalara erişmiş olabileceği uyarısında bulundu.
Raporda, casus yazılımın Avrupa Parlamentosu’nun gizlilik ve dokunulmazlık ilkelerini ihlal etmiş olabileceği belirtilirken, olayın demokratik kurumların güvenliği açısından ciddi risk oluşturduğu vurgulandı.
Sıfır Tıklama Yöntemi Kullanıldı
Citizen Lab’e göre saldırılarda “zero-click” (sıfır tıklama) adı verilen gelişmiş bir yöntem kullanıldı. Bu teknik sayesinde telefon sahibi herhangi bir bağlantıya tıklamadan veya işlem yapmadan cihazın ele geçirilmesi mümkün oluyor.
Araştırmacılar saldırının arkasında hangi devletin bulunduğuna ilişkin kesin bir tespitte bulunmadıklarını ve mevcut bulguların Yunan hükümetini işaret etmediğini ifade etti.
Bununla birlikte ilk saldırının, daha önce Avrupa’da sürgünde yaşayan Rusça ve Belarusça konuşan gazeteci ile aktivistleri hedef alan Pegasus operasyonuyla zaman bakımından örtüştüğü belirtilirken, saldırının birden fazla Avrupa ülkesinde faaliyet gösterebilen bir Pegasus müşterisi tarafından gerçekleştirilmiş olabileceği değerlendirmesi yapıldı.
Citizen Lab, olayın yalnızca bireysel bir siber saldırı değil, aynı zamanda Avrupa’daki demokratik karar alma süreçlerinin güvenliği açısından ciddi sonuçlar doğurabilecek nitelikte olduğunu vurguladı.