Afyon Kocatepe Üniversitesi’ne Siber Saldırı: 26.438 Kişinin Verileri Ele Geçirildi
Kişisel Verileri Koruma Kurumu (KVKK) tarafından yayımlanan duyuruya göre, 20 Ocak 2025 tarihinde Afyon Kocatepe Üniversitesi’nin uzaktan eğitim sistemine yetkisiz bir erişim sağlanarak büyük bir veri ihlali gerçekleşti. Yetkisiz erişimi sağlayan hackerlar, “system_admin” adlı kullanıcı hesabının parolasını ele geçirerek sisteme giriş yaptı ve öğrenci ile çalışanlara ait kişisel verilere ulaştı.
Saldırının Detayları
Saldırı, hackerların uzaktan eğitim sisteminden duyuru yapmasıyla fark edildi. Üniversite yetkilileri, durumu fark eder etmez müdahale ederek sistem erişimini aynı gün içinde engelledi. Ancak, saldırı sırasında geniş çaplı bir veri ihlali yaşandı.
Ele Geçirilen Veriler
KVKK’nın açıklamasına göre, yetkisiz erişim sonucunda toplamda 26.438 kişinin bilgileri ihlal edildi. Ele geçirilen veriler arasında şunlar bulunuyor:
• T.C. kimlik numaraları,
• Kurum sicil numaraları,
• Sürekli eğitim merkezine kayıtlı kursiyerlerin e-posta adresleri,
• Uzaktan eğitim sistemine ait görsel ve işitsel kayıtlar.
Bu durum, üniversitenin çalışanlarını, öğrencilerini ve sürekli eğitim merkezine kayıtlı kursiyerleri doğrudan etkiledi.
KVKK’nın Resmi Açıklaması
KVKK tarafından yayımlanan duyuruda, saldırının detaylarına yer verildi:
• Veri ihlalinin “system_admin” adlı kullanıcı hesabının parolası kullanılarak gerçekleştirildiği,
• İhlalin 20 Ocak 2025 tarihinde başladığı ve aynı gün tespit edilerek durdurulduğu,
• Yetkisiz erişimin, hackerların uzaktan eğitim sisteminde yaptığı duyuruyla fark edildiği,
• İhlalden etkilenen verilerin kişisel bilgiler ve uzaktan eğitim amaçlı kullanılan kayıtlar olduğu,
• Yaklaşık 26.438 kişinin veri ihlalinden etkilendiği ifade edildi.
Siber Güvenliğin Önemi
Bu olay, dijital sistemlerin güvenliğinin sağlanmasının ve kişisel verilerin korunmasının ne kadar kritik olduğunu bir kez daha ortaya koydu. Üniversite yetkilileri, olayla ilgili soruşturmanın devam ettiğini belirtti.
Afyon Kocatepe Üniversitesi’ne yönelik bu saldırı, eğitim kurumlarının siber güvenlik konusunda alması gereken önlemleri bir kez daha gündeme taşıdı.
Kaynak: KVKK Resmi Duyurusu