Yıldız Teknik Üniversitesi'ne fidye yazılımı saldırısı: 144 bin kişinin verisi risk altında
KVKK'nın duyurusuna göre YTÜ'nün sanallaştırma altyapısına yönelik fidye yazılımı saldırısı yaklaşık 140 bin öğrenci ve 4.500 personeli etkileyebilir.
Kısaca
- Saldırı 1 Ekim 2026'da üniversitenin sanallaştırma altyapısını ve bu altyapıdaki sunucuları etkiledi, ihlal aynı gün tespit edildi.
- Mevcut kayıtlara göre yaklaşık 140 bin öğrenci ve 4.500 personel etkilenebilir; ziyaretçi sayısı henüz belirlenemedi.
- Duyuruya göre etkilenen kişisel veri kategorileri henüz belirlenemedi.
- Duyuru, 6698 sayılı Kanun'un 12/5 maddesi uyarınca 7 Ekim'de yayımlandı.
İstanbul'daki büyük devlet üniversitelerinden Yıldız Teknik Üniversitesi (YTÜ), yaklaşık 140 bin öğrenci ile 4.500 personelin kişisel verilerini etkilemiş olabilecek bir fidye yazılımı saldırısına uğradı. Kişisel Verileri Koruma Kurumu'nun (KVKK) 7 Ekim'de yayımladığı duyuruya göre ihlal 1 Ekim 2026'da başladı ve aynı gün tespit edildi.
Neler oldu?
KVKK'nın duyurusuna göre veri sorumlusu üniversitenin sanallaştırma altyapısı ve bu altyapı üzerinde çalışan sunucular fidye yazılımı saldırısından etkilendi. Duyuruda saldırganların sisteme nasıl eriştiği, hangi fidye yazılımının kullanıldığı, verilerin dışarı çıkarılıp çıkarılmadığı ya da fidye talep edilip edilmediği belirtilmiyor. Saldırıyı üstlenen bir gruptan da söz edilmiyor.
Kişisel Verileri Koruma Kurulu, 07.10.2026 tarihli ve 2026/2203 sayılı kararıyla ihlal bildiriminin Kurum internet sitesinde ilan edilmesine karar verdi. Bu tür duyurular, veri sorumlularının ihlalleri hem Kurul'a hem de ilgili kişilere bildirmesini zorunlu kılan 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesinin 5. fıkrası uyarınca yayımlanıyor.
Kimler etkileniyor?
Duyuruda etkilenen kişi grupları öğrenciler, personel ve ziyaretçiler olarak sıralanıyor. Mevcut kayıtlara göre yaklaşık 140 bin öğrenci ve 4.500 personel etkilenebilir; ziyaretçi sayısı ise henüz belirlenemedi.
KVKK'nın duyurusunda etkilenen kişisel veri kategorilerinin henüz belirlenemediği ve incelemenin sürdüğü belirtiliyor. Duyuruda üniversitenin aldığı somut önlemlere ilişkin bir liste yer almıyor.
Ne yapmalı?
Kapsam netleşene kadar mevcut ve eski öğrenciler ile personelin, olaya atıfta bulunan veya üniversiteden geliyormuş gibi görünen ve parola, T.C. kimlik numarası ya da ödeme isteyen e-posta, SMS ve aramalara karşı dikkatli olması gerekiyor. Üniversite sistemlerinde kullanılan parolaların, özellikle başka hizmetlerde de kullanılıyorsa, değiştirilmesi, mümkün olan yerlerde çok faktörlü kimlik doğrulamanın açılması ve üniversitenin resmi duyurularının takip edilmesi önerilir.
Kurumlar açısından sanallaştırma platformlarına yönelik saldırılar, tek bir ele geçirmeyle çok sayıda sunucunun aynı anda şifrelenebilmesi nedeniyle özellikle yıkıcıdır. Hipervizör yönetim arayüzlerinin ağdan yalıtılması, yöneticiler için çok faktörlü kimlik doğrulama, sanallaştırma yazılımlarının hızla yamanması ve çevrim dışı, test edilmiş yedeklerin tutulması temel savunmalar arasında yer alıyor.
Kaynaklar
- Kamuoyu Duyurusu (Veri İhlali Bildirimi) – Yıldız Teknik Üniversitesi — Kişisel Verileri Koruma Kurumu (KVKK)
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



