Kişisel Verileri Koruma Kurumu (KVKK), 20 Ocak 2025 tarihinde bir üniversitenin uzaktan eğitim sistemine yetkisiz bir erişim sağlandığını duyurdu. Bu olayda, hackerlar “system_admin” adlı kullanıcı hesabının parolasını kullanarak sisteme girdi ve büyük çapta bir veri ihlali gerçekleştirdi.
Saldırı, saldırganın uzaktan eğitim sistemi aracılığıyla duyuru yapmasıyla tespit edildi. Üniversite yetkilileri, olayı fark ettikleri gün sisteme erişimi engelledi.
KİMLİK NUMARALARI DA DAHİL OLMAK ÜZERE VERİLER İHLAL EDİLDİ
Yapılan siber saldırıda toplamda 26,438 kişinin verileri etkilendi. Yetkisiz erişimle gün yüzüne çıkan bilgilerin arasında şu veriler bulunmaktadır:
– T.C. kimlik numaraları,
– Kurum sicil numaraları,
– Sürekli eğitim merkezine kayıtlı kursiyerlerin e-posta adresleri,
– Uzaktan eğitim sistemine ait görsel ve sesli kayıtlar.
Yetkililer, bu siber saldırının çalışanları, öğrencileri ve kursiyerleri doğrudan etkilediğini ve olayla ilgili soruşturmanın hala sürdüğünü açıkladı.
ÜNİVERSİTEDEKİ GÜVENLİK AÇIĞI ORTAYA ÇIKTI
KVKK raporuna göre, ihlal, üniversitenin sisteminde kullanılan yönetici hesabının şifresinin ele geçirilmesi sonucunda meydana geldi. Saldırının ardından, yetkililerin güvenlik önlemlerini artırmak ve sistemlerini daha dayanıklı hale getirmek için çalışmalar başlattığı ifade edildi.
KİŞİSEL VERİLERİ KORUMA KURUMU (KVKK) DETAYLARI AÇIKLADI
KVKK’nın yayımladığı bilgilere göre:
- Ihlal, system_admin adlı kullanıcı hesabının parolasıyla uzaktan eğitim sisteminde verilere erişilmesi sonucu gerçekleşti.
- Ihlal 20 Ocak 2025 tarihinde başladı ve aynı gün içinde tespit edilip sonlandırıldı.
- Ihlalin, yetkisiz üçüncü kişi tarafından uzaktan eğitim sistemi üzerinden yapılan bir duyuru ile fark edildiği belirlendi.
- Ihlalden etkilenen kişisel verilerin, kullanıcıların T.C. kimlik numaraları, kurum sicil numaraları, sürekli eğitim merkezinde kayıtlı olan kursiyerlerin e-posta adresleri ve uzaktan eğitim için kullanılan görsel ve işitsel kayıtlar olduğu düşünülüyor.
- Ihlaldan etkilenen kişi gruplarının çalışanlar, kullanıcılar, öğrenciler ve kursiyerlerden oluştuğu belirtildi.
- Yaklaşık 26,438 kişinin bu ihlalle etkilendiği kaydedildi.