AVRUPADAN Youtube Video
Münih Üniversitesi'ne dev siber saldırı: 600 bin kişinin 50 yıllık verileri etkilendi
Münih Ludwig Maximilian Üniversitesi'ne düzenlenen siber saldırının boyutu büyüdü. Son 50 yılda üniversiteye kayıt yaptıran yaklaşık 600 bin kişinin verileri etkilenmiş olabilir.
Almanya'nın önde gelen üniversitelerinden Münih Ludwig Maximilian Üniversitesi'ne (LMU) düzenlenen siber saldırıda ilk tahmin edilenden çok daha fazla kişinin verilerinin etkilendiği ortaya çıktı.
BR24'ün haberine göre saldırı, üniversitenin kayıt sistemindeki yaklaşık 600 bin veri kaydını kapsıyor. Bu da son 50 yılda LMU'ya kayıt yaptıran öğrencilerin tamamına yakınının bilgilerinin saldırıdan etkilenmiş olabileceği anlamına geliyor.
İlk açıklamalarda yaklaşık 50 bin veri kaydından söz edilmişti. Yapılan ayrıntılı incelemenin ardından olayın boyutunun bunun yaklaşık 12 katına ulaştığı anlaşıldı.
Banka ve sağlık sigortası bilgileri de etkilenmiş olabilir
Üniversitenin açıklamasına göre saldırıdan öğrencilerin kayıt bilgileri etkilendi. 2005 yılından sonraki kayıtların içinde banka bilgilerinin de bulunduğu belirtildi.
Kişiye göre değişmek üzere sağlık sigortası ve BAföG numaraları, eğitim geçmişine ilişkin bilgiler ve öğrencilerin izin alma nedenleri de ele geçirilmiş olabilir. Bu bilgiler arasında özel nitelikli kişisel verilerin bulunabileceği ifade edildi.
Buna karşılık üniversite şifrelerinin, sınav bilgilerinin, ders içeriklerinin ve öğrencilerin bireysel başarılarına ilişkin kayıtların saldırıdan etkilenmediği açıklandı.
50 yıllık veriler neden saklanıyordu?
LMU, bu kadar eski öğrenci bilgilerinin neden hâlâ sistemde bulunduğuna da açıklık getirdi.
Üniversite, kamu kurumu olarak bazı verileri uzun süre saklamakla yükümlü olduğunu belirtti. Bu bilgilerin daha sonra emeklilik hesaplamaları gibi işlemlerde gerekli olabileceği kaydedildi.
LMU, yükseköğretim kurumlarında yaklaşık 50 yıllık saklama süresinin yaygın bir uygulama olduğunu bildirdi.
Saldırganın kimliği bilinmiyor
Siber saldırıyı kimin gerçekleştirdiği henüz tespit edilemedi. Üniversiteye şu ana kadar herhangi bir fidye veya başka bir talep de iletilmedi.
Saldırganın sisteme nasıl girdiği ve ne kadar süre erişim sağladığı araştırılıyor. LMU, soruşturmayı dışarıdan uzmanlar, veri koruma makamları ve yetkili kurumlarla birlikte yürütüyor.
Üniversite, saldırının ardından ilgili sistemi ve bazı çevrim içi hizmetleri geçici olarak kapattı. Verilerin güvenliği için yedekleme ve koruma önlemleri alındı.
Verilerin kullanıldığına dair henüz kanıt yok
Üniversite yönetimi, çalınmış olabilecek bilgilerin yayımlandığına veya kötüye kullanıldığına ilişkin şu ana kadar bir bulguya rastlanmadığını açıkladı. Ancak bunun tamamen dışlanamayacağı da belirtildi.
LMU, olası veri sızıntılarını tespit etmek amacıyla uzmanlarla birlikte 'dark web'i de takip ediyor.
Güncel e-posta adresi sistemde bulunan etkilenen kişilere doğrudan bilgi verildi. Üniversite ayrıca öğrenci ve mezunlardan şüpheli e-postalara, bağlantılara, telefon aramalarına ve üniversite adına gönderilen mesajlara karşı özellikle dikkatli olmalarını istedi.
Üniversitenin sistemleri yeniden açılıyor
Saldırının ardından güvenlik amacıyla kapatılan bazı sistemler kademeli olarak yeniden devreye alınıyor.
Çevrim içi ders kataloğunun yeniden erişime açılması planlanırken, güvenlik nedeniyle sisteme başlangıçta yalnızca üniversite ağı veya VPN üzerinden erişilebilecek.
Yeni öğrencilerin kayıt işlemleri ise 22 Eylül'den bu yana yeniden yapılabiliyor. Üniversite, siber saldırı nedeniyle kayıt sürelerini de uzattı. Mevcut öğrencilerin kayıtlarının geçerliliğini koruduğu bildirildi.
Geri Dön 30 Eylül 2026 Çarşamba Önceki Yazılar