
Citizen Lab tarafından yayınlanan son rapora göre Avrupa Parlamentosu eski üyesi Stelios Kouloglou'nun, Avrupa'da Pegasus ve diğer casus yazılım suiistimallerini araştıran PEGA komitesinde görev yaparken Pegasus casus yazılımıyla saldırıya uğradığı ortaya çıktı.
Hedef, Yunanistanlı Avrupa Parlamentosu üyesi Stelios Kouloglou. Kouloglou, Avrupa Parlamentosu'nun Pegasus ve benzeri gözetim yazılımlarının kullanımını araştırmak üzere kurduğu PEGA komitesinin yedek üyesiydi — yani görevi doğrudan bu yazılımların suistimalini incelemekti.
Citizen Lab'in cihaz üzerinde yaptığı adli inceleme, telefonunun NSO Group'un Pegasus yazılımıyla iki kez enfekte edildiğini ortaya koydu: 21 Ekim 2022 ve 6-7 Mart 2023. Yani her iki saldırı da, Kouloglou'nun bu komitede aktif olarak görev yaptığı döneme denk geliyor.
Nasıl doğrulandı?
Citizen Lab bulguyu üç ayrı kaynağa dayandırıyor: iPhone'un adli analizi, Pegasus'a özgü "PWNYOURHOME" sıfır-tıklamalı exploitine ait izler ve Apple'ın gönderdiği tehdit bildirimleri (Mart 2023, Ağustos 2023 ve Nisan 2024). Sıfır-tıklama olması kritik: Kouloglou'nun şüpheli bir bağlantıya tıklaması ya da bir hata yapması gerekmedi — telefonu, o hiçbir şey yapmadan ele geçirildi.
Sorumluluk konusunda ise rapor temkinli: belirli bir hükümeti işaret etmiyor ve saldırının arkasında Yunan hükümetinin olmadığını belirtiyor. Yani "kim yaptı" sorusu açık kalıyor — ama "ne olduğu" tartışmasız.
Asıl mesele: denetleyeni denetlemek
Buradaki ironinin ötesinde gerçek bir tehlike var. Bir soruşturma komitesi üyesinin telefonu ele geçirildiğinde, saldırgan yalnızca o kişinin özel hayatına değil, gizli komite belgelerine, tanık iletişimlerine ve soruşturmanın iç işleyişine de erişebilir. Yani hedef alınan sadece bir kişi değil; casus yazılımları hesap sorulabilir kılmaya çalışan demokratik denetim mekanizmasının kendisi. Bu, tek bir vakadan ibaret de değil.
Yunanistan, aynı dönemde yerli Intellexa/Predator casus yazılımıyla sarsılan bir skandalın merkezindeydi; gazeteciler ve siyasetçiler hedef alınmıştı. Citizen Lab, PEGA komitesinde başka Avrupa Parlamentosu üyelerinin de hedeflendiğini tespit etti. Yani karşımızda münferit bir olay değil, ticari casus yazılımların Avrupa'nın kalbinde siyasetçileri ve denetçileri hedef aldığı bir örüntü var.


