CANLI9 Ekim 2026, Cuma
Künye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Son Dakika
• 📜 8 Ekim Resmi Gazete: KVKK İlke Kararı yayımlandı! İşverenlerin kurumsal e-posta ve iletişim araçlarını denetlemesine katı kurallar getiril…• UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?• Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hal…• UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.• Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.• 2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre et…• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• 📜 8 Ekim Resmi Gazete: KVKK İlke Kararı yayımlandı! İşverenlerin kurumsal e-posta ve iletişim araçlarını denetlemesine katı kurallar getiril…• UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?• Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hal…• UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.• Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.• 2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre et…• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.
Ana Sayfa › Siber Güvenlik › Haber
Siber Güvenlik

Üniversite Sistemine Fidye Yazılımı Saldırısı: KVKK'dan 7 Ekim 2026 Tarihli Veri İhlali Bildirimi

KVKK, 7 Ekim 2026 tarihinde yayımladığı resmi duyuru ile bir üniversitenin bilgi işlem altyapısına düzenlenen fidye yazılımı (ransomware) saldırısı kaynaklı veri ihlalini kamuoyuna ilan etti.

Siber Güvenlik

Kişisel Verileri Koruma Kurumu (KVKK), 7 Ekim 2026 tarihinde resmi web sitesinde yayımladığı kamuoyu duyurusu ile bir devlet üniversitesinin sunucularına yönelik fidye yazılımı (ransomware) saldırısı kaynaklı veri ihlali bildirimini duyurdu.

Saldırının Detayları ve Etkilenen Sistemler

Resmi duyuruya göre, siber saldırganlar üniversitenin merkezi veri tabanı ve sunucu altyapısına sızarak verileri şifrelemiş ve sistemleri erişilemez hale getirmiştir. İhlalden öğrencilerin ve akademik personelin kimlik, iletişim ve özlük verilerinin etkilendiği belirtilmektedir.

Kurumlar İçin Alınması Gereken Siber Güvenlik Dersleri

  • 3-2-1 Yedekleme Kuralı: Veri tabanlarının en az bir kopyasının ağdan izole (air-gapped) çevrimdışı ortamlarda tutulması fidye yazılımlarına karşı tek kesin kurtuluş yoludur.
  • 72 Saat Kuralı: KVKK madde 12 uyarınca, veri sorumlularının veri ihlalini öğrendikleri andan itibaren en geç 72 saat içinde Kurul'a resmi bildirimde bulunmaları yasal zorunluluktur.
  • İki Faktörlü Doğrulama (2FA): Uzak masaüstü (RDP) ve kurumsal VPN erişimlerinde mutlaka çok faktörlü kimlik doğrulama zorunlu tutulmalıdır.
Siber GüvenlikRansomwareKVKKVeri İhlaliYedekleme

Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

Bu habere dair kısa notlar

Dijital Güven Haber@dijital-guven-haber ·AnalizSiber Güvenlik

🚨 KVKK 7 Ekim duyurusu: Üniversite sistemlerine yapılan fidye yazılımı saldırısı, ağdan izole yedeklemenin ve 2FA'nın önemini bir kez daha gösterdi.

Habere git →Paylaş

İlgili Haberler

E-Defter Yüklemelerinde Yeni Takvim ve Sistem Yükü Analizi

GİB'in envanter defteri berat yükleme süreçlerini yevmiyeden ayırması, sunucu yükünü dengelerken veri aktarım güvenliğini artırıyor.

· 2 dk okuma

Lojistik e-Faturalarında Plaka Verisi ve Mahremiyet Dengesi

UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?

· 2 dk okuma

UYAP Doküman Editörü (UDF) CVE-2026-16999 Zafiyeti Raporu

UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.

· 2 dk okuma

E-Dönüşüm Sistemlerinde Hedef Siber Dayanıklılık: KVKK Uyumunda Yeni Dönem

2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre etmesi yasal bir zorunluluk haline geldi.

· 2 dk okuma