Yıldız Teknik Üniversitesi, son siber saldırıda öğrenci ve personel verilerinin dışarı aktarıldığına ilişkin bulgu olmadığını açıkladı. Ancak halen cevaplanmayan sorular var.
Yeni eğitim öğretim yılının başladığı 1 Ekim'den bu yana üniversite çapında internete ve online sistemlere erişim sıkıntısı yaşayan Yıldız Teknik Üniversitesi'nde (YTÜ) siber saldırı yaşandığı ortaya çıkmıştı.
Kişisel Verileri Koruma Kurumu (KVKK), 7 Ekim'de yaptığı açıklamada veri ihlalini resmen duyurmuş, 1 Ekim'de gerçekleşen "fidye yazılımı saldırısından" 140 bin öğrenci ve 4 binden fazla personelin etkilenmiş olabileceğini açıklamıştı.
Ancak fidye yazılımıyla gerçekleştirilen saldırıda verilerin kesin olarak dışarı sızdırılıp sızdırılmadığına dair büyük bir belirsizlik hakimdi. YTÜ yönetiminden cuma günü yapılan açıklamada, verilerin dışarı aktarıldığına ilişkin bulgu olmadığı kaydedildi.
Açıklamada, "Üniversitemizin bilgi işlem altyapısına 1 Ekim 2026 tarihinde bir siber saldırı gerçekleştirildiği tespit edilmiştir. Olayın gerçekleştiği anda, uzman siber güvenlik ekipleriyle koordineli olarak müdahale süreci başlatılmıştır," ifadeleri yer aldı:
"Bazı mecralarda öğrencilerimizin, mezunlarımızın, akademik ve idari personelimizin verilerinin durumuna ilişkin iddialar yer almaktadır. Olayın tespitinden itibaren uzman ekiplerle yürütülen ve halen devam eden incelemelerde, sistem dışına veri aktarıldığına ilişkin bir bulguya rastlanmamıştır."
Euronews Türkçe'nin araştırmasında da verilerin yasadışı şekilde internette veya yasa dışı internet ortamlarında ifşa edildiğine dair bir kanıt bulunamadı.
Öte yandan üniversitenin açıklamasına şüpheyle yaklaşan bazı öğrenciler, 1 Ekim'de sistemlerin çöküşünün ardından üniversitenin neden "teknik arıza" açıklaması yaptığını sorgulayarak, yeterince şeffaf davranmadığını ima ediyor.
Ayrıca üniversitenin açıklamasına rağmen olayla ilgili bazı soru işaretleri de geçerliliğini koruyor.
Fidye yazılımı saldırısı nedir?
Fidye yazılımı (ransomware) saldırısı, siber suçluların bir bilgisayardaki veya ağdaki verileri şifreleyerek erişimi engellediği ve verileri geri vermek için para (fidye) talep ettiği bir siber gasp yöntemine deniyor.
Öte yandan, saldırının fidye yazılımıyla gerçekleştirilmesi verilerin mutlaka dışarı sızdırıldığı anlamına gelmiyor. Fidye yazılımları sistemlerdeki verileri şifreleyerek erişilemez hale getirebiliyor. Bazı saldırılarda veriler ayrıca çalınarak yayımlanmakla tehdit ediliyor.
Üniversite, 8 Ekim gecesi itibarıyla herhangi bir fidye talebi alıp almadıklarını açıklamamıştı.
Üniversiteden daha fazla şeffaflık talepleri artarken, verilerin kesin olarak dışarı aktarılıp aktarılmadığı, tam olarak kaç öğrencinin ve hangi verilerin etkilendiği soruları cevapsız kalmıştı.
Üniversitenin açıklaması ne anlama geliyor?
Şimdiyse üniversite yönetimi, sistem dışına veri aktarıldığına ilişkin bir bulguya rastlanmadığını açıklamış oldu.
Ancak tek başına bu açıklama, siber saldırganların girişiminin başarısız olduğu anlamına gelmiyor. Zira saldırganların sistemlere zarar vermeyi başarması ve sistemlerdeki verileri çalmayı başarması iki ayrı olgu.
Üniversite, şu ana kadar yapılan teknik incelemelerde, saldırganların kişisel verileri üniversite sistemlerinin dışına çıkardığına ilişkin bir kanıt bulunmadığını söylüyor. Tek başına bu bilgi, saldırganların izlerini örtmüş olma ihtimalini de dışlamayabilir.
Diğer yandan, veriler dışarı çıkarılmadan da zarar görmüş olabilir. Örneğin, öğrencilerin akademik kayıtlarının bulunduğu dosyalar şifrelenmiş olabilir; sunucular kullanılamaz hale gelmiş olabilir; verilerin bir bölümü silinmiş veya değiştirilmiş olabilir veya üniversite, sistemlerini yedeklerinden geri yüklemek zorunda kalmış olabilir.
Kişisel verilerin yetkisiz biçimde değiştirilmesi, yok edilmesi veya erişilemez hale gelmesi de veri güvenliği açısından ihlal oluşturabilir.
Saldırıda hangi sunucuların şifrelendiği, hangi sistemlere yetkisiz erişim sağlandığı ve saldırganların ne kadar süre sistemlerde kaldığı da henüz açıklanmış değil.
Euronews Türkçe konuyla ilgili sorularını YTÜ'nün ilgili birimlerine iletti, ancak henüz cevap alamadı.
Dersler yapılamaz hale geldi
YTÜ öğrencileri 1 Ekim'den itibaren üniversitenin web sitelerine ve bazı sistemlere erişememeye başlamıştı. Ders yönetim araçları, kütüphane veri tabanları ve çevrimiçi derslerin gerçekleşmesini sağlayan sistemler günlerce kullanılamaz halde kalmıştı.
Derslerin aksamaya başladığını ifade eden öğrenciler, üniversite yönetiminden "teknik sorunun" ne zaman giderileceğine dair açıklama talep ediyordu.
5 Ekim günü sistem kısmen erişilebilir hale gelirken, 6 Ekim'de KVKK'ya veri ihlali bildiriminde bulunulduğu ortaya çıkmıştı. 7 Ekim'de yaptığı duyuruda KVKK, "veri sorumlusunun sanallaştırma altyapısı ve üzerinde çalışan sunucuların fidye yazılımı saldırısından etkilendiğini" bildirmişti.
KVKK'nın duyurusunda, "ihlalden etkilenmiş olabilecek ilgili kişi sayısının yaklaşık 140 bin öğrenci ve 4 bin 500 personel olduğu, ziyaretçilere ilişkin sayının henüz belirlenemediği" ifade edilmişti.
Bunun üzerine öğrenciler arasında bir endişe dalgası başlamış, hatta bazı öğrenciler 1 Ekim'den sonra yasadışı bahis sitelerinden SMS almaya başladıklarını söyleyerek, veri sızıntısına yönelik şüphelerini dile getirmişti.