Euronews Türkçe'ye yaptığı açıklamada Yıldız Teknik Üniversitesi, "Üniversitenin bir tek verisi bile zarar görmeden kurtarıldı," dedi.
Yeni eğitim öğretim yılının başladığı 1 Ekim'den bu yana üniversite çapında internete ve online sistemlere erişim sıkıntısı yaşayan Yıldız Teknik Üniversitesi'nde (YTÜ) siber saldırı yaşandığı ortaya çıkmıştı.
Kişisel Verileri Koruma Kurumu (KVKK), 7 Ekim'de yaptığı açıklamada veri ihlalini resmen duyurmuş, 1 Ekim'de gerçekleşen "fidye yazılımı saldırısından" 140 bin öğrenci ve 4 binden fazla personelin etkilenmiş olabileceğini açıklamıştı.
Ancak fidye yazılımıyla gerçekleştirilen saldırıda verilerin kesin olarak dışarı sızdırılıp sızdırılmadığına dair büyük bir belirsizlik hakimdi. YTÜ yönetimi, Euronews Türkçe'ye yaptığı açıklamada, verilerin dışarı taşındığına yönelik herhangi bir data trafiğine rastlanmadığı ifade edildi.
Açıklamada, "Türkiye çapında bilinen en iyi veri kurtarma firması ile birlikte 9 gün süren çalışmalar süresince verilerin taşınmasına yönelik herhangi bir data trafiğine rastlanmadı. Bu trafik grafikleri üniversitede değil Ulakbim serverlarında tutulur," ifadeleri yer aldı.
KVKK eksik bilgilendirme mi yaptı?
Üniversitenin açıklamasında dikkat çeken bir diğer nokta da KVKK'ya bu durumun bildirildiği ama kurumun açıklamasında bu detaya yer verilmediğiydi.
"KVKK bildirimini kanuni zorunluluklardan dolayı kurum kendisi yaptı, KVKK'nın yakaladığı herhangi bir ihlal yok," denen açıklamada şu ifadeler yer aldı:
"Ancak, KVKK sitesinde her nedense verilerin dışarı çıkarılmadığı şeklindeki beyanımızı yayınlanmadığı için kamuoyunda yanlış bir algı oluşturuldu."
Euronews Türkçe'nin araştırmasında da verilerin yasadışı şekilde internette veya yasa dışı internet ortamlarında ifşa edildiğine dair bir kanıt bulunamamıştı.
Öte yandan üniversitenin açıklamalarına şüpheyle yaklaşan bazı öğrenciler, 1 Ekim'de sistemlerin çöküşünün ardından üniversitenin neden "teknik arıza" açıklaması yaptığını sorgulayarak, yeterince şeffaf davranmadığını ima ediyor.
Fidye yazılımı saldırısı nedir?
Fidye yazılımı (ransomware) saldırısı, siber suçluların bir bilgisayardaki veya ağdaki verileri şifreleyerek erişimi engellediği ve verileri geri vermek için para (fidye) talep ettiği bir siber gasp yöntemine deniyor.
Öte yandan, saldırının fidye yazılımıyla gerçekleştirilmesi verilerin mutlaka dışarı sızdırıldığı anlamına gelmiyor. Fidye yazılımları sistemlerdeki verileri şifreleyerek erişilemez hale getirebiliyor. Bazı saldırılarda veriler ayrıca çalınarak yayımlanmakla tehdit ediliyor.
Üniversite, 8 Ekim gecesi itibarıyla herhangi bir fidye talebi alıp almadıklarını açıklamamıştı.
Üniversiteden daha fazla şeffaflık talepleri artarken, verilerin kesin olarak dışarı aktarılıp aktarılmadığı, tam olarak kaç öğrencinin ve hangi verilerin etkilendiği soruları cevapsız kalmıştı.
'Üniversitenin bir tek verisi bile zarar görmeden kurtarıldı'
Şimdiyse üniversite yönetimi, sistem dışına veri aktarıldığına ilişkin bir bulguya rastlanmadığını açıklamış oldu.
Diğer yandan, verilerin dışarı çıkarılmadan da zarar görmüş olması ihtimali de gündemdeydi. Örneğin, öğrencilerin akademik kayıtlarının bulunduğu dosyaların şifrelenmiş olabileceği; sunucuların kullanılamaz hale gelmiş olabileceği; verilerin bir bölümü silinmiş veya değiştirilmiş olabileceği ihtimalleri tartışma konusu olmuştu.
Euronews Türkçe'ye yaptığı açıklamada kurum, "Üniversitenin bir tek verisi bile zarar görmeden kurtarıldı. Çalışmanın uzun sürmesinin nedeni yapıları bozulan sistem-disk yapılarının tekrar kurularak, yaklaşık 500 TB'lık verinin güvenli ortamda taranıp, testlerinin yapılıp, canlı ortama alınmasından kaynaklanıyor," dedi:
"Bugün itibariyle tüm sistemlerin yüzde 95'i faal hale geçmiş bulunmaktadır. Firewall ve Endpoint kurallarımızda sibergüvenlik yaklaşımı ele alınarak güncellemeler yapılmaktadır."
Üniversite ayrıca, tüm verilerin tarama işlemi bittikten sonra yapılacak adli çalışmaların ardından kamuoyuna açıklama yapılacağını kaydetti.
Dersler yapılamaz hale gelmişti
YTÜ öğrencileri 1 Ekim'den itibaren üniversitenin web sitelerine ve bazı sistemlere erişememeye başlamıştı. Ders yönetim araçları, kütüphane veri tabanları ve çevrimiçi derslerin gerçekleşmesini sağlayan sistemler günlerce kullanılamaz halde kalmıştı.
Derslerin aksamaya başladığını ifade eden öğrenciler, üniversite yönetiminden "teknik sorunun" ne zaman giderileceğine dair açıklama talep ediyordu.
5 Ekim günü sistem kısmen erişilebilir hale gelirken, 6 Ekim'de KVKK'ya veri ihlali bildiriminde bulunulduğu ortaya çıkmıştı. 7 Ekim'de yaptığı duyuruda KVKK, "veri sorumlusunun sanallaştırma altyapısı ve üzerinde çalışan sunucuların fidye yazılımı saldırısından etkilendiğini" bildirmişti.
KVKK'nın duyurusunda, "ihlalden etkilenmiş olabilecek ilgili kişi sayısının yaklaşık 140 bin öğrenci ve 4 bin 500 personel olduğu, ziyaretçilere ilişkin sayının henüz belirlenemediği" ifade edilmişti.