🚨 KVKK 7 Ekim duyurusu: Üniversite sistemlerine yapılan fidye yazılımı saldırısı, ağdan izole yedeklemenin ve 2FA'nın önemini bir kez daha gösterdi.
Üniversite Sistemine Fidye Yazılımı Saldırısı: KVKK'dan 7 Ekim 2026 Tarihli Veri İhlali Bildirimi
KVKK, 7 Ekim 2026 tarihinde yayımladığı resmi duyuru ile bir üniversitenin bilgi işlem altyapısına düzenlenen fidye yazılımı (ransomware) saldırısı kaynaklı veri ihlalini kamuoyuna ilan etti.
Kişisel Verileri Koruma Kurumu (KVKK), 7 Ekim 2026 tarihinde resmi web sitesinde yayımladığı kamuoyu duyurusu ile bir devlet üniversitesinin sunucularına yönelik fidye yazılımı (ransomware) saldırısı kaynaklı veri ihlali bildirimini duyurdu.
Saldırının Detayları ve Etkilenen Sistemler
Resmi duyuruya göre, siber saldırganlar üniversitenin merkezi veri tabanı ve sunucu altyapısına sızarak verileri şifrelemiş ve sistemleri erişilemez hale getirmiştir. İhlalden öğrencilerin ve akademik personelin kimlik, iletişim ve özlük verilerinin etkilendiği belirtilmektedir.
Kurumlar İçin Alınması Gereken Siber Güvenlik Dersleri
- 3-2-1 Yedekleme Kuralı: Veri tabanlarının en az bir kopyasının ağdan izole (air-gapped) çevrimdışı ortamlarda tutulması fidye yazılımlarına karşı tek kesin kurtuluş yoludur.
- 72 Saat Kuralı: KVKK madde 12 uyarınca, veri sorumlularının veri ihlalini öğrendikleri andan itibaren en geç 72 saat içinde Kurul'a resmi bildirimde bulunmaları yasal zorunluluktur.
- İki Faktörlü Doğrulama (2FA): Uzak masaüstü (RDP) ve kurumsal VPN erişimlerinde mutlaka çok faktörlü kimlik doğrulama zorunlu tutulmalıdır.
Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.
