Kişisel Verileri Koruma Kurumu tarafından yapılan açıklamaya göre, saldırganlar Afyon Kocatepe Üniversitesi’nin uzaktan eğitim sistemine erişim sağlayarak kullanıcı bilgilerini ele geçirdi. Çalınan verilerin kesin listesi henüz açıklanmasa da, ele geçirilen bilgilerin arasında şunların bulunduğu düşünülüyor:
- T.C. kimlik numaraları
- Kurum sicil numaraları
- E-posta adresleri
- Uzaktan eğitim sisteminde kullanılan görsel ve işitsel kayıtlar
Saldırıdan etkilenen kişiler arasında öğrenciler, akademik ve idari personel ile sürekli eğitim merkezi kursiyerleri yer alıyor.
Saldırı Nasıl Gerçekleşti?
Üniversite yetkililerinden alınan bilgilere göre saldırganlar, “system_admin” adlı yönetici hesabının şifresini ele geçirerek sisteme erişti. 20 Ocak 2025 tarihinde gerçekleşen saldırı, aynı gün içinde fark edilerek engellendi. Ancak yetkisiz erişim nedeniyle çok sayıda kullanıcının verileri saldırganların eline geçti.
Saldırının, sistem yöneticilerinin dikkati sayesinde fark edildiği belirtiliyor. Saldırıyı gerçekleştiren kişi, üniversitenin uzaktan eğitim platformu üzerinden duyuru yaparak kendisini ifşa etti. Yapılan incelemelerde saldırının dışarıdan yetkisiz bir kişi tarafından gerçekleştirildiği tespit edildi.
Kişisel Verileri Koruma Kurumu’nun Açıklaması
Kişisel Verileri Koruma Kurumu, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na dayanarak ihlal bildiriminin kamuoyuna duyurulmasına karar verdi. Kurum yetkilileri, verilerin nasıl ele geçirildiğini anlamak için detaylı bir inceleme yürüttüklerini açıkladı.
Yetkililer, üniversitenin veri güvenliği politikalarını gözden geçirmesi gerektiğini belirtti. Üniversite yönetimi, sistem güvenliğini artırmak için ek önlemler alacağını duyurdu.
Siber Saldırıya Karşı Alınması Gereken Önlemler
Siber güvenlik uzmanları, bu tür saldırılar sonrası kişisel verileri çalınan kişilere şu önerilerde bulunuyor:
- Üniversitenin sistemlerinde hesabı olan kişiler, şifrelerini derhal değiştirmeli ve daha güçlü şifreler kullanmalı
- E-posta ve banka hesapları düzenli olarak kontrol edilmeli
- Şüpheli mesajlar dikkatle incelenmeli ve bilinmeyen kişilerden gelen bağlantılara tıklanmamalı
- Mümkünse iki faktörlü kimlik doğrulama kullanılmalı
Üniversiteler Siber Güvenliği Artırmalı
Son yıllarda eğitim kurumlarına yönelik siber saldırılar artış gösteriyor. Öğrencilerin ve akademisyenlerin kişisel bilgilerini barındıran sistemler, hackerların en çok hedef aldığı alanlar arasında yer alıyor. Bu olay, Türkiye’deki eğitim kurumlarının siber güvenliğe daha fazla yatırım yapması gerektiğini bir kez daha gösterdi.
Peki, sizce üniversiteler bu tür saldırılara karşı yeterince önlem alıyor mu? Görüşlerinizi bizimle paylaşabilirsiniz.