Yıldız Teknik Üniversitesi (YTÜ), 1 Ekim 2026 tarihinde bilgi işlem altyapısına yönelik gerçekleştirilen siber saldırının ardından yaşanan belirsizliklerle gündeme geldi. Eğitim öğretim yılının başında başlayan erişim sorunları, üniversitenin dijital sistemlerini felç ederken, olayın bir fidye yazılımı saldırısı olduğu Kişisel Verileri Koruma Kurumu (KVKK) tarafından resmen açıklandı.
Veri güvenliği endişeleri devam ediyor
KVKK'nın 7 Ekim tarihli bildirimine göre, saldırıdan yaklaşık 140 bin öğrenci ve 4 bin 500'den fazla personel etkilenmiş olabilir. Üniversite yönetimi, cuma günü yaptığı açıklamada, uzman ekiplerle yürütülen incelemelerde sistem dışına veri aktarıldığına dair herhangi bir bulguya rastlanmadığını duyurdu. Ancak bu açıklama, öğrencilerin yaşadığı endişeleri tamamen gidermeye yetmedi.
Öğrenciler, saldırının ilk günlerinde üniversitenin durumu "teknik arıza" olarak nitelendirmesini eleştirerek, yönetimin daha şeffaf bir iletişim süreci yürütmesi gerektiğini savunuyor. Bazı öğrenciler, sistemlerin çöküşünün ardından kişisel verilerinin güvenliği konusunda ciddi şüpheler taşıdıklarını ifade ediyor.
Saldırının teknik boyutu
Fidye yazılımı saldırıları, verilerin şifrelenerek erişilemez hale getirilmesi ve karşılığında para talep edilmesi esasına dayanıyor. Uzmanlar, verilerin dışarı sızdırılmamış olmasının, sistemlerin zarar görmediği anlamına gelmediğine dikkat çekiyor. Sunucuların kullanılamaz hale gelmesi, akademik kayıtların şifrelenmesi veya verilerin silinmesi gibi durumlar da veri güvenliği ihlali kapsamında değerlendiriliyor.
Üniversite yönetimi, saldırının ardından siber güvenlik ekipleriyle koordineli bir müdahale süreci başlatıldığını belirtse de, saldırganların sistemlerde ne kadar süre kaldığı ve hangi sunucuların etkilendiği gibi kritik sorular henüz yanıt bulmadı. Ders yönetim araçları ve kütüphane veri tabanları gibi temel sistemlerin günlerce kullanılamaz hale gelmesi, akademik faaliyetleri de ciddi oranda aksattı. Üniversite yönetimi, konuyla ilgili detaylı incelemelerin devam ettiğini vurgularken, kamuoyu ve öğrenciler, veri güvenliğine ilişkin daha somut ve kapsamlı bir bilgilendirme bekliyor.