KVKK’dan Yıldız Teknik Üniversitesi için Veri İhlal Bildirimi

Kişisel Verileri Koruma Kurumu (KVKK), bugün resmi internet sitesi üzerinden yaptığı duyuru ile Yıldız Teknik Üniversitesi bünyesinde ciddi bir veri ihlali yaşandığını kamuoyuna açıkladı. 01.10.2026 tarihinde gerçekleşen ve aynı gün tespit edilen siber saldırı, üniversitenin sanallaştırma altyapısını ve bu sistem üzerinde çalışan sunucuları hedef aldı. Fidye yazılımı (ransomware) kaynaklı olduğu belirtilen bu saldırı, yaklaşık 140 bin öğrenci ile 4 bin 500 personelin kişisel verilerini risk altına soktu. Kurumun paylaştığı ilk bilgilere göre, ziyaretçilerin de etkilendiği olayda, sızdırılan verilerin kategorileri henüz netlik kazanmadı.
- Yıldız Teknik Üniversitesi’nin sanallaştırma altyapısına düzenlenen fidye yazılımı saldırısı sonucunda veri ihlali meydana geldi.
- İhlalden yaklaşık 140 bin öğrenci ve 4 bin 500 personelin etkilendiği resmi raporlara yansıdı.
- Saldırıda etkilenen kişisel veri kategorilerinin neler olduğu henüz tespit edilemedi.
Saldırının Detayları ve Altyapı Hasarı Anlaşıldı
Üniversitenin dijital altyapısını hedef alan siber saldırganlar, sistemin merkezinde bulunan sanallaştırma katmanını devre dışı bırakarak sunucular üzerinde kontrol sağlamayı hedefledi. Fidye yazılımı saldırıları, genellikle verilerin şifrelenmesi ve geri açılması için kurumdan ödeme talep edilmesi prensibiyle çalışmaktadır. KVKK tarafından yapılan açıklamada, ihlalin tespit edildiği an itibarıyla teknik ekiplerin müdahale sürecine başladığı belirtildi. Ancak, sistemin genişliği ve veri trafiğinin yoğunluğu, ihlalin boyutlarını belirleme çalışmalarını güçleştirmektedir.
Kişisel Verilerin Güvenliği İçin Süreç Takip Ediliyor
İhlalden etkilenen kişi sayısının oldukça yüksek olması, olayın ciddiyetini bir kez daha gözler önüne seriyor. Özellikle öğrenci ve personel bilgilerinin hassasiyeti göz önüne alındığında, üniversite yönetiminin KVKK ile koordineli bir şekilde çalıştığı ifade ediliyor. Henüz ziyaretçilere ilişkin net bir sayı verilememesi, saldırının üniversitenin tüm ağ trafiğini etkilediğini gösteriyor. İlgili veri kategorilerinin tespiti için yapılan adli bilişim incelemeleri devam ederken, mağduriyetlerin önlenmesi adına kurumsal güvenlik protokolleri güncelleniyor.
Siber Güvenlik Önlemleri Gözden Geçiriliyor
Bu olay, eğitim kurumlarının siber güvenlik açıklarına karşı ne kadar savunmasız kalabileceğini kanıtlıyor. Özellikle büyük ölçekli üniversitelerin, modern fidye yazılımlarına karşı daha katmanlı bir savunma mekanizması kurması gerektiği uzmanlar tarafından vurgulanıyor. Yıldız Teknik Üniversitesi üzerindeki bu ihlalin, diğer kurumlar için bir uyarı niteliği taşıdığı düşünülüyor. KVKK, veri sorumlularının gerekli teknik ve idari tedbirleri almaları konusunda uyarılarını yenilerken, soruşturma süreci hukuksal çerçevede ilerlemeye devam ediyor.
Yaşanan bu veri ihlali hakkındaki düşüncelerinizi ve kurumların siber güvenlik önlemleri konusundaki görüşlerinizi bizimle paylaşmak ister misiniz? Yorum kısmında tartışmaya katılabilirsiniz.

Yorumunuz gönderildi,
onaylandıktan sonra yayımlanacak.