Yıldız Teknik Üniversitesi'nin bilişim altyapısı siber saldırıya uğradı. Kişisel Verileri Koruma Kurumu (KVKK), üniversitenin sunucularını hedef alan fidye yazılımı saldırısının yaklaşık 140 bin öğrenci ve 4 bin 500 personeli etkileyebileceğini duyurdu. Saldırıda hangi kişisel verilerin etkilendiği ise henüz belirlenemedi.
Yıldız Teknik Üniversitesi'ne fidye yazılımı saldırısı
Türkiye'nin köklü yükseköğretim kurumlarından Yıldız Teknik Üniversitesi (YTÜ), siber saldırıyla gündeme geldi. Kişisel Verileri Koruma Kurumu tarafından 7 Ekim 2026 tarihinde yayımlanan veri ihlali bildirimine göre üniversitenin sanallaştırma altyapısı ve bu altyapı üzerinde çalışan sunucuları fidye yazılımı saldırısından etkilendi.
Resmî bildirimde, saldırının 1 Ekim 2026 tarihinde başladığı ve aynı gün tespit edildiği belirtildi.
140 bin öğrenci ve 4 bin 500 personel etkilenmiş olabilir
KVKK'ya iletilen bilgilere göre saldırıdan etkilenmiş olabilecek kişi grupları arasında öğrenciler, üniversite personeli ve ziyaretçiler bulunuyor. Mevcut kayıtlar üzerinden yapılan değerlendirmede yaklaşık 140 bin öğrenci ve 4 bin 500 personelin veri ihlalinden etkilenmiş olabileceği ifade edildi.
Bu rakamlar, toplam 144 bin 500 kişinin kişisel verilerinin kesin olarak çalındığı anlamına gelmiyor. Ancak üniversitenin geniş bir kullanıcı kitlesine hizmet veren sunucu altyapısının hedef alınması, saldırının kapsamına ilişkin endişeleri artırıyor.
Hangi verilerin ele geçirildiği bilinmiyor
Saldırıya ilişkin en önemli belirsizliklerden biri, hangi kişisel veri kategorilerinin etkilendiği. KVKK tarafından yayımlanan açıklamada, ihlalden etkilenen kişisel veri kategorilerinin henüz belirlenemediği ifade edildi.
Bu nedenle öğrenci kimlik bilgileri, iletişim bilgileri, akademik kayıtlar veya personel verilerinin saldırganların eline geçip geçmediği şu aşamada doğrulanmış değil.
KVKK inceleme başlattı
Kişisel Verileri Koruma Kurulu, 7 Ekim 2026 tarihli ve 2026/2203 sayılı kararıyla Yıldız Teknik Üniversitesi'nin veri ihlali bildirimini kamuoyuna duyurdu.
KVKK açıklamasında, olayla ilgili incelemenin devam ettiği belirtilirken saldırının yol açtığı hasar, sistemlerin ne ölçüde etkilendiği ve olası veri sızıntısının kapsamına ilişkin ayrıntılar paylaşılmadı.
Fidye yazılımı saldırılarında saldırganlar, hedef alınan sistemlerdeki dosyaları şifreleyerek erişilemez hâle getirebiliyor ve sistemlerin yeniden kullanılabilmesi için fidye talep edebiliyor. Bazı saldırılarda verilerin dışarı aktarılması da söz konusu olabiliyor. Ancak Yıldız Teknik Üniversitesi'ne yönelik saldırıda fidye talebinde bulunulduğu veya verilerin dışarı sızdırıldığına ilişkin doğrulanmış bir bilgi bulunmuyor.
