FidyeOrta

Booba fidye grubu Illinois Chicago Üniversitesi Tıp Fakültesi'nden 344 GB veri çaldığını iddia ediyor

UIC, Tıp Fakültesi sistemlerinin kısa süre kesintiye uğradığını ve fidye yazılımı saldırısında veri çalındığını doğruladı. Saldırıyı, araştırmacıların Frag'in yeni adı saydığı Booba grubu üstlendi.

Booba fidye grubu Illinois Chicago Üniversitesi Tıp Fakültesi'nden 344 GB veri çaldığını iddia ediyor

Kısaca

  • The Record'un aktardığına göre UIC, Tıp Fakültesi'ne yönelik fidye yazılımı saldırısını doğruladı; bazı sistemler geçici olarak devre dışı kaldı ve veri çalındı.
  • Saldırıyı Booba fidye yazılımı grubu üstlendi ve 344 gigabayt veri aldığını iddia ediyor.
  • SentinelOne araştırmacısı Brett Williams, temmuz sonunda ortaya çıkan Booba'yı Frag fidye yazılımı operasyonunun yeni adı olarak değerlendiriyor.
  • UIC, ana ağının ve UI Health hasta bakım hizmetlerinin etkilenmediğini, etkilenen tüm sistemlerin eski haline getirildiğini bildirdi.

Illinois Chicago Üniversitesi (UIC), Tıp Fakültesi'ni hedef alan bir fidye yazılımı saldırısının bazı sistemleri geçici olarak kesintiye uğrattığını ve veri çalınmasıyla sonuçlandığını doğruladı. The Record'un 5 Ekim 2026 tarihli haberine göre saldırı, üniversitenin doğrulamasından bir hafta önce bir fidye yazılımı grubu tarafından üstlenilmişti ve grup 344 gigabayt veri götürdüğünü iddia ediyor.

Neler oldu?

The Record'un aktardığına göre olay Tıp Fakültesi sistemleriyle sınırlı kaldı ve bu sistemler geçici olarak erişilemez hale geldi. Üniversite sözcüsü, "etkilenen tüm sistemlerin o zamandan bu yana eski haline getirildiğini. Üniversitenin ana ağı etkilenmedi ve UI Health'te hasta bakım hizmetlerinin sunumunda herhangi bir etki olmadı" dedi. UIC olayı kolluk kuvvetlerine bildirdiğini ve etkilenen kişileri bilgilendirmeyi planladığını açıkladı.

Üniversite "herhangi bir kişisel, araştırma ya da akademik bilginin ele geçirilip geçirilmediğini" hâlâ incelediği için çalınan verinin kapsamı netleşmiş değil. 344 gigabayt rakamı saldırganların kendi iddiasına dayanıyor ve bağımsız olarak doğrulanmadı.

Arkasında kim var?

İddiayı, temmuz 2026 sonunda ortaya çıkan Booba adlı fidye yazılımı operasyonu paylaştı. SentinelOne araştırmacısı Brett Williams, The Record'a grubun "sızıntı sitesinin tarzı ve pazarlık akışına dayanarak Frag fidye yazılımının yeni adı" gibi göründüğünü söyledi. Bu, kod benzerliğinden çok operasyonel alışkanlıklara dayanan bir değerlendirme ve araştırmacı da bunu doğrulanmış bir kimlik değil, bir izlenim olarak ifade etti.

Bu pazarda marka değişiklikleri sıradan: kolluk kuvvetlerinin dikkatini çekmiş bir adı rafa kaldırıp aynı ortaklarla, aynı araçlarla ve aynı sızıntı altyapısıyla devam etmek, operasyonu sıfırdan kurmaktan daha ucuza geliyor. Savunma tarafı için pratik sonuç şu: yepyeni bir sızıntı sitesi adı, yepyeni bir düşman ya da yeni teknikler anlamına gelmiyor.

Kimler etkileniyor?

UIC, 16 fakültede 35 binden fazla öğrenciye hizmet veriyor; bunların yaklaşık 1.300'ü Tıp Fakültesi'ne kayıtlı. Tıp fakülteleri özellikle sorunlu bir hedef, çünkü sistemlerinde öğrenci kayıtları, çalışan verileri, klinik eğitim materyalleri ve araştırma verileri bir arada durabiliyor. Bu kategorilerin her birinin bildirim yükümlülüğü ve şantaj grupları açısından değeri farklı. Üniversitenin Tıp Fakültesi ile UI Health'i ayıran açıklaması bu noktada önemli: en azından bugünkü bilgiyle olay, klinik işletim ortamının dışında kalıyor.

Ne yapmalı?

Üniversiteler ve araştırma kurumları, fakülte düzeyindeki bilişim altyapılarını yalıtılmış birimler değil saldırı yüzeyinin parçası saymalı; merkezi ağın yanında duran bir fakülte ağı, şantaj gruplarının tam olarak aradığı türden bir tutunma noktası. Olay şifreleme kadar veri çalınmasını da içerdiği için etkilenen kişilerin bildirim mektupları beklemesi ve üniversite adını kullanan hedefli oltalama girişimlerine karşı dikkatli olması gerekiyor. Booba'yı izleyen kurumlar ise sıfırdan başlamak yerine grubu mevcut Frag göstergeleri ve pazarlık kalıplarıyla eşleştirmeli.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.