2021 yılında Paris merkezli, kâr amacı gütmeyen Forbidden Stories 16 medya kuruluşuyla birlikte yürüttüğü çalışmada, hükümet müşterilerinin 2016'dan bu yana 50 binden fazla telefon numarasını olası hedef olarak seçtiğini ortaya çıkarmıştı. Türkiye'de yetkililer o dönem telefonlarını değiştirmiş, numaralarını da yenilemişti; amaç paralı casus yazılımlarla kurulmuş olası bağlantıları kesmekti.
Bu yılki girişimlerde hangi casus yazılımın kullanıldığı ise netlik kazanmadı. Benzer gözetim araçlarını satan şirket sayısının fazlalığı, izin tek bir ürüne bağlanmasını zorlaştırıyor. Apple'ın 'sıfır tıklama' olarak adlandırılan açıklara karşı sunduğu Lockdown Mode özelliği, uzmanların önerdiği korunma yollarından biri.
Bu tür saldırılarda kullanıcının bir bağlantıya tıklaması ya da herhangi bir işlem yapması gerekmiyor; Pegasus'un daha önce iMessage'daki bir açıktan yararlandığı ortaya çıkarılmıştı.
Ankara'daki bulunabileceğini düşünüyor. Pegasus dahil benzer yazılımlar bölgedeki pek çok hükümete satılmış durumda. Üstelik iOS güncellemeleri saldırıya ilişkin kanıtları silebiliyor, geriye kalan tek iz olan IP adresi de saldırının gerçek kaynağını mutlaka göstermiyor. Bu nedenle bakanların telefonlarını kimin hedef aldığı sorusunda şu aşamada kesin bir sonuca ulaşılmış değil.
