KVKK, Yıldız Teknik Üniversitesi’nde 140 bin öğrenci ve 4 bin 500 çalışanı etkileyen fidye yazılımı kaynaklı data ihlalini duyurdu. Ayrıntılar haberimizde.
Kişisel Verileri Koruma Kurumu (KVKK), bugün resmi internet sitesi üzerinden yaptığı duyuru ile Yıldız Teknik Üniversitesi bünyesinde önemli bir data ihlali yaşandığını kamuoyuna açıkladı. 01.10.2026 tarihinde gerçekleşen ve tıpkı gün tespit edilen siber akın, üniversitenin sanallaştırma altyapısını ve bu sistem üzerinde çalışan sunucuları amaç aldı. Fidye yazılımı (ransomware) kaynaklı olduğu belirtilen bu hücum, yaklaşık 140 bin öğrenci ile 4 bin 500 işçinin ferdî bilgilerini risk altına soktu. Kurumun paylaştığı birinci bilgilere nazaran, ziyaretçilerin de etkilendiği olayda, sızdırılan bilgilerin kategorileri şimdi netlik kazanmadı.
Saldırının Detayları ve Altyapı Hasarı Anlaşıldı
Üniversitenin dijital altyapısını maksat alan siber saldırganlar, sistemin merkezinde bulunan sanallaştırma katmanını devre dışı bırakarak sunucular üzerinde denetim sağlamayı hedefledi. Fidye yazılımı hücumları, çoklukla bilgilerin şifrelenmesi ve geri açılması için kurumdan ödeme talep edilmesi prensibiyle çalışmaktadır. KVKK tarafından yapılan açıklamada, ihlalin tespit edildiği an prestijiyle teknik grupların müdahale sürecine başladığı belirtildi. Lakin, sistemin genişliği ve data trafiğinin yoğunluğu, ihlalin boyutlarını belirleme çalışmalarını güçleştirmektedir.
Kişisel Verilerin Güvenliği İçin Süreç Takip Ediliyor
İhlalden etkilenen kişi sayısının hayli yüksek olması, olayın ciddiyetini bir kere daha gözler önüne seriyor. Bilhassa öğrenci ve işçi bilgilerinin hassasiyeti göz önüne alındığında, üniversite idaresinin KVKK ile koordineli bir formda çalıştığı söz ediliyor. Şimdi ziyaretçilere ait net bir sayı verilememesi, akının üniversitenin tüm ağ trafiğini etkilediğini gösteriyor. İlgili bilgi kategorilerinin tespiti için yapılan isimli bilişim incelemeleri devam ederken, mağduriyetlerin önlenmesi ismine kurumsal güvenlik protokolleri güncelleniyor.
Siber Güvenlik Önlemleri Gözden Geçiriliyor
Bu olay, eğitim kurumlarının siber güvenlik açıklarına karşı ne kadar savunmasız kalabileceğini kanıtlıyor. Bilhassa büyük ölçekli üniversitelerin, çağdaş fidye yazılımlarına karşı daha katmanlı bir savunma sistemi kurması gerektiği uzmanlar tarafından vurgulanıyor. Yıldız Teknik Üniversitesi üzerindeki bu ihlalin, öbür kurumlar için bir ikaz niteliği taşıdığı düşünülüyor. KVKK, data sorumlularının gerekli teknik ve idari önlemleri almaları konusunda ihtarlarını yenilerken, soruşturma süreci hukukî çerçevede ilerlemeye devam ediyor.
Yaşanan bu data ihlali hakkındaki fikirlerinizi ve kurumların siber güvenlik tedbirleri konusundaki görüşlerinizi bizimle paylaşmak ister misiniz? Yorum kısmında tartışmaya katılabilirsiniz.
Kaynak: Shiftdelete