Yıldız Teknik Üniversitesi'nin (YTÜ) bilişim altyapısına 1 Ekim'de fidye yazılımı saldırısı düzenlendiği ortaya çıktı. Kişisel Verileri Koruma Kurumu (KVKK) tarafından 7 Ekim'de yayımlanan karara göre, yaşanan siber ihlalden yaklaşık 140 bin öğrenci ve 4 bin 500 personelin etkilenmiş olabileceği bildirildi.
Ekim ayının başından itibaren üniversitenin resmi internet sitesi, Öğrenci Bilgi Sistemi (OBS) ve çeşitli başvuru portallarına erişim sağlanamıyordu. Üniversite yönetimi 3 Ekim'de yaptığı ilk açıklamada kesintilerin "teknik çalışma" kaynaklı olduğunu belirtmişti. Ancak NTV'nin aktardığı KVKK duyurusu, sistemlerdeki çöküşün sanallaştırma altyapısını hedef alan bir siber saldırıdan kaynaklandığını kesinleştirdi.
HANGİ VERİLERİN SIZDIRILDIĞI BİLİNİYOR MU?
KVKK'nın yayımladığı ihlal bildiriminde, saldırının başladığı gün olan 1 Ekim'de tespit edildiği aktarıldı. Sisteme kayıtlı öğrenci ve personelin yanı sıra ziyaretçilerin de ihlalden etkilendiği, ancak ziyaretçi sayısının henüz netleşmediği açıklandı. En büyük belirsizlik ise sızdırılan kişisel veri kategorilerinde yaşanıyor; yetkililer hangi spesifik verilerin ele geçirildiğini henüz tespit edemedi.
FİDYE YAZILIMI SALDIRISI NE ANLAMA GELİYOR?
Fidye yazılımı (ransomware) saldırıları, kurumların sunucularındaki verileri şifreleyerek erişilemez hale getiren ve şifrenin çözülmesi karşılığında maddi talepte bulunan zararlı yazılımlar olarak biliniyor. Bu tür ihlallerin ardından, sistemde kaydı bulunan kullanıcıların sistemler açıldığında şifrelerini yenilemeleri ve olası oltalama (phishing) e-postalarına karşı dikkatli olmaları büyük önem taşıyor.




