ideo'nun 5 Ekim'de duyurduğu, Yıldız Teknik Üniversitesi'nde (YTÜ) günlerdir süren erişim sorununun nedeni ortaya çıktı. Üniversite, sunucularının fidye yazılımı saldırısına uğradığını Kişisel Verileri Koruma Kurulu'na (KVKK) bildirdi. Kurul da bu bildirimi internet sitesinde kamuoyuyla paylaştı. Bildirimin ardından, KVKK'nın internet sitesinde yayımladığı duyuruda saldırının 140 bin öğrenci ve 4 bin 500 personelin verilerinin çalınmasına yol açmış olabileceği belirtildi.
Bildirime göre ihlal 1 Ekim 2026'da başladı ve aynı gün tespit edildi. Mevcut kayıtlara göre ihlalden yaklaşık 140 bin öğrenci ile 4 bin 500 personelin etkilenmiş olabileceği, ziyaretçilere ilişkin sayının ise henüz belirlenemediği ifade edildi. Kurul, incelemenin sürdüğünü belirterek 7 Ekim tarihli ve 2026/2203 sayılı kararla bildirimin kamuoyuna ilan edilmesine karar verdi.
Hangi verilerin çalındığı bilinmiyor
Üniversitenin bildiriminde, ihlalden etkilenen kişisel veri kategorilerinin "belirlenemediği" kaydedildi. Yani saldırıdan bir haftayı aşkın süre sonra bile, öğrencilerin ve personelin kimlik, iletişim, akademik ya da mali bilgilerinden hangilerinin saldırganların eline geçtiği bilinmiyor.
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, kişisel verilerin kanuni olmayan yollarla başkalarınca elde edilmesi halinde veri sorumlusunun bu durumu en kısa sürede hem Kurul'a hem de ilgili kişilere bildirmesini zorunlu kılıyor. Ancak etkilenen öğrenci ve personele bireysel olarak bir bildirim yapılıp yapılmadığına ya da kendilerini korumak için atmaları gereken adımlara dair kamuoyuyla paylaşılmış bir bilgi bulunmuyor.
Kurul'a "fidye yazılımı", öğrencilere "teknik sorun"
ideo'nun 5 Ekim tarihli haberinde aktardığı gibi, saldırının ardından üniversitenin kurumsal web siteleri, Öğrenci Bilgi Sistemi (OBS), ders yönetim araçları, akademik duyuru sayfaları ve kütüphane veritabanları günlerce erişilemez durumda kaldı. Öğrenciler ders programlarını takip edemedi, ders materyallerine ulaşamadı, çevrim içi derslere katılamadı; ödev teslim süreçleri askıya alındı.
Üniversite yönetimi ise saldırıyı Kurul'a resmi olarak bildirirken, öğrencilere yalnızca ana sayfaya koyduğu kısa bir notla "öngörülemeyen teknik bir sorun" yaşandığını duyurmakla yetindi. Yönetim, sorunun nedenine, süresine ya da sistemlerin ne zaman düzeleceğine dair hiçbir açıklama yapmadı. Yüz binlerce kişinin kişisel verilerini tehdit eden saldırı, ancak KVKK'nın duyurusuyla kamuoyuna yansıdı.
Öğrenciler: "Yıldız'da dersler işlenemiyor"
Kesintinin ardından Fikir Kulüpleri Federasyonu (FKF), "Yıldız'da Dersler İşlenemiyor!" başlıklı bir açıklama yayımlamıştı. Açıklamada, kayyum Rektör Eyüp Debik yönetiminin ilerici öğrencilere soruşturmalar açtığı, öğrenci kulüplerini kapatmaya çalıştığı ve şimdi de eğitimi durma noktasına getirdiği eleştirilmiş; parasız ve nitelikli eğitimin her yurttaşın hakkı olduğu vurgulanarak öğrenciler örgütlenmeye çağrılmıştı.