Yıldız Teknik Üniversitesi'ne siber saldırı: 140 bin öğrencinin verileri tehlikede mi?
Yıldız Teknik Üniversitesi’nin dijital altyapısına düzenlenen fidye yazılımı saldırısında 140 bin öğrenci ve 4 bin 500 personelin kişisel verilerinin sızdırılmış olabileceği bildirildi. Ziyaretçileri de kapsayan ihlalin boyutunu belirlemek için adli bilişim incelemeleri sürüyor.

Yıldız Teknik Üniversitesi’nde (YTÜ) ekim ayının başından bu yana Öğrenci Bilgi Sistemi (OBS), Online Yıldız ve resmi web sitesi dahil tüm dijital sistemlerde yaşanan erişim sorununun siber saldırıdan kaynaklandığı açıklandı. Kişisel Verileri Koruma Kurumu (KVKK), 7 Ekim’de yayımladığı resmi duyuruyla üniversitedeki veri ihlalini kamuoyuna bildirdi.
Üniversite yönetimi, 3 Ekim’de yaptığı açıklamada kesintilerin 'teknik çalışma' nedeniyle yaşandığını belirtmişti. KVKK bildirimi ise sistemlerin fidye yazılımı saldırısına uğradığını ortaya koydu.
SUNUCULAR HEDEF ALINDI
KVKK’nın paylaştığı bilgilere göre saldırı, 1 Ekim 2026’da gerçekleşti ve aynı gün teknik ekipler tarafından tespit edildi. Saldırganlar, üniversitenin dijital altyapısının merkezindeki sanallaştırma katmanını ve bu katman üzerinde çalışan sunucuları hedef aldı. Sistemleri devre dışı bırakarak kontrol sağlamayı amaçlayan saldırıda fidye yazılımı kullanıldı. Verileri şifreleyip erişilemez hale getiren ve fidye talebine dayanan bu saldırı nedeniyle üniversitenin ana hizmet sistemleri günlerdir hizmet veremiyor.
İHLALİN KAPSAMI ARAŞTIRILIYOR
Resmi raporlardaki ilk verilere göre ihlalden yaklaşık 140 bin öğrenci ile 4 bin 500 personelin etkilendiği değerlendiriliyor. Kampüsleri ziyaret eden kişiler de etkilenen gruplar arasında bulunuyor. Ancak ziyaretçi sayısı henüz belirlenmedi.
İhlalin hangi kişisel veri kategorilerini kapsadığını tespit etmek için adli bilişim incelemeleri devam ederken, sızdırılmış olabilecek verilerin niteliği de kesinleşmiş değil. Üniversite yönetiminin veri kayıplarını ve mağduriyetleri önlemek amacıyla KVKK ile koordineli olarak güvenlik protokollerini güncellediği ifade ediliyor.
ÇOK KATMANLI SAVUNMA
YTÜ’deki saldırı, kamu kurumları ve eğitim kuruluşlarının siber güvenlik açıklarına karşı hassasiyetini yeniden gündeme getirdi. Siber güvenlik uzmanları, yüz binlerce kişinin hassas kişisel verilerini barındıran üniversitelerde modern fidye yazılımlarına karşı çok katmanlı savunma mekanizmaları ve güçlü yedekleme altyapıları kurulması gerektiğine dikkat çekiyor.
KVKK da veri sorumlularının gerekli teknik ve idari tedbirleri alma yükümlülüğüne ilişkin uyarılarını yineliyor. Olaya yönelik hukuki ve teknik incelemeler sürüyor.
Yorum yazmak için giriş yapın.
Henüz yorum yok. İlk yorumu siz yazın.