Osaka Metropolitan Üniversitesi fidye yazılımı şüphesiyle dersleri iptal etti
Japonya'nın en büyük üniversitelerinden birinde fidye yazılımı olduğu düşünülen saldırı yaklaşık 500 sunucuyu durdurdu; en az 130 bin kişinin verisi risk altında.
Kısaca
- The Record'un aktardığına göre Osaka Metropolitan Üniversitesi, BT altyapısındaki kesintinin fidye yazılımından kaynaklandığını düşünüyor.
- Yaklaşık 500 sunucu durdu; e-posta, bordro, insan kaynakları, kütüphane ve akademik sistemler etkilendi, dersler en az perşembeye kadar iptal edildi.
- En az 130 bin mevcut ve eski öğrenci ile çalışanın adı, adresi ve e-posta adresi açığa çıkmış olabilir.
- Saldırıyı üstlenen bir grup yok; üniversite veri hırsızlığını veya fidye talebini doğrulamadı.
Japonya'nın en büyük üniversitelerinden Osaka Metropolitan Üniversitesi (OMU), BT altyapısının önemli bir bölümünü devre dışı bırakan ve fidye yazılımı olduğu düşünülen bir saldırının ardından dersleri iptal etti. The Record'un 6 Ekim'de aktardığına göre üniversite, geçen haftanın sonunda başlayan kesintiye fidye yazılımının yol açtığını değerlendiriyor ve en az 130 bin kişinin bilgilerinin açığa çıkmış olabileceğini açıkladı.
Neler oldu?
The Record'a göre OMU, olay nedeniyle yaklaşık 500 sunucunun çalışmayı durdurduğunu bildirdi. Üniversite saldırıyı dış siber güvenlik uzmanlarıyla birlikte inceliyor; olayı Japonya'nın veri koruma otoritesine ve diğer kamu kurumlarına bildirdi.
Dersler en az perşembe gününe kadar iptal edildi; yüz yüze eğitimin cuma günü yeniden başlaması planlanıyor. Habere göre çevrim içi dersler ise sistemlerin toparlanma hızına bağlı olarak kademeli şekilde geri getiriliyor.
Hangi sistemler etkilendi?
The Record'un aktardığına göre kesinti; üniversitenin iç ağı ve e-postası, akademik yönetim ve eğitim destek sistemleri, mali muhasebe ve bordro, insan kaynakları, kütüphane hizmetleri ve üniversite web sitelerini etkiledi.
Bazı hizmetler ise saldırıdan etkilenmedi. Üniversite hastanesi ve veteriner hizmetleri çalışmayı sürdürdü; dış sunucularda barındırılan giriş sınavı ve kayıt sistemleri de etkilenmedi.
Kimler etkileniyor?
OMU'nun açıklamasına göre mevcut ve eski öğrenciler, öğretim üyeleri ve çalışanlar dahil en az 130 bin kişinin kişisel bilgileri açığa çıkmış olabilir. Söz konusu veriler ad, adres ve e-posta adreslerini kapsıyor. The Record, 2022'de birleşerek OMU'yu oluşturan Osaka Prefecture University ve Osaka City University'ye ait kayıtların da etkilenmiş olabileceğini belirtti.
Üniversite, kişisel verilerin gerçekten çalınıp çalınmadığını henüz doğrulamadı. Haberin yayımlandığı sırada saldırıyı üstlenen bir fidye yazılımı grubu yoktu ve OMU herhangi bir fidye notu ya da talebine ilişkin ayrıntı paylaşmamıştı.
Ne yapmalı?
OMU ile öncül kurumların öğrencileri, mezunları ve çalışanları üniversiteden gelecek bilgilendirmeleri takip etmeli; olaya atıf yapan beklenmedik e-posta, arama ve mesajlara karşı dikkatli olmalı. Açığa çıkan ad, adres ve e-posta bilgileri hedefli oltalama saldırılarında sıkça yeniden kullanılıyor. Benzer şekilde merkezi altyapıya sahip üniversiteler de bu tür olayları ağ bölümlendirmesini, kritik idari sistemlerin çevrim dışı yedeklerini ve temel hizmetler çöktüğünde eğitimin sürmesini sağlayacak kurtarma planlarını gözden geçirmek için fırsat olarak değerlendirebilir.
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



