Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
25
Cevap
4077
Tıklama
16
Öne Çıkarma
Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı
T
8 ay
Moderatör
Konu Sahibi

Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı
Türkiye’de veri sızıntıları yaşanmaya devam ediyor. Daha önce çeşitli üniversitelerin veri sızıntısı haberlerine şahit olmuştuk. Şimdi de Kişisel Verileri Korumu Kurumu (KVKK) tarafından yayımlanan açıklamaya göre Afyon Kocatepe Üniversitesi’ne siber saldırı gerçekleşti. Öğrencilerin ve çalışanların verileri sızdı.



Afyon Kocatepe Üniversitesi tarafından KVKK’ya yapılan veri ihlali bildirimine göre üniversitenin uzaktan eğitim sistemine siber saldırganlar tarafından yetkisiz erişim gerçekleşti. “system_admin” adlı kullanıcı hesabına giriş yapılarak 26 bin 438 kişinin verilerine erişildi. Öğrencilerin, çalışanların ve müşterilerin verilerine ulaşıldı. Veri sızıntısı 20 Ocak 2025 tarihinde gerçekleşti. Hacker’ın uzaktan eğitim sistemi üzerinden bir duyuru yayınlaması ile siber saldırı ortaya çıktı.



Ayrıca Bkz.WhatsApp dikkat çekmişti: İsrailli casus yazılım şirketi ABD ile çalıştığını açıkladı



Hangi veriler sızdırıldı?



26 bin 438 kişinin T.C. kimlik numaraları, kurum sicil numaraları, sürekli eğitim merkezinde kayıtlı olan kursiyerlerin e-posta adresleri ve uzaktan eğitim için kullanılan görsel ve sesli kayıtları sızdı.



KVKK’ya yapılan veri ihlali bildiriminde şu ifadelere yer verildi:




  • İhlalin, veri işleyene ait system_admin adlı kullanıcı hesabının parolası ile uzaktan eğitim sisteminde yer alan verilere erişmesiyle gerçekleştiği,

  • İhlalin 20.01.2025’te başladığı ve aynı gün içinde ihlalin tespit edilip sona erdirildiği,

  • İhlalin yetkisiz üçüncü kişi tarafından, uzaktan eğitim sistemi üzerinden yaptığı duyuruyla tespit edildiği,

  • İhlalden etkilenen kişisel verilerin, kullanıcıların T.C. kimlik numaraları, kurum sicil numaraları, sürekli eğitim merkezinde kayıtlı olan kursiyerlerin e-posta adresleri ve uzaktan eğitim amaçlı kullanılmakta olan görsel ve işitsel kayıtları olduğunun düşünüldüğü,

  • İhlalden etkilenen ilgili kişi gruplarının çalışanlar, kullanıcılar, öğrenciler ve müşteriler olduğu,

  • İhlalden yaklaşık olarak 26438 kişinin etkilendiği bilgilerine yer verilmiştir.




Kaynak:https://www.kvkk.gov.tr/Icerik/8168/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Afyon-Kocatepe-Universitesi

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

Ülke de ne sınır güvenliği, ne siber güvenliği ne de gıda güvenliği hiçbir şey yok maşallah. Allaha emanet yaşıyoruz hepimiz
Yoruma Git
BursaliEfsane - 8 ay +57
"Daha önce çeşitli üniversitelerin veri sızıntısı haberlerine şahit olmuştuk."

Ben şahit olmadım, o yüzden gidip araştırdım buyrun liste

04 Şub 2025 – Afyon Kocatep...
Yoruma Git
Yorumun Devamı E_Y_B_H_P_T - 8 ay +22
Ee var mı yaptırımı yok? Cehapeli belediye olsa belki
Yoruma Git
xperince - 8 ay +17
X
8 ay
Yarbay

Ee var mı yaptırımı yok? Cehapeli belediye olsa belki





< Bu mesaj bu kişi tarafından değiştirildi xperince -- 6 Şubat 2025; 15:35:25 >


B
8 ay
Yüzbaşı

Ülke de ne sınır güvenliği, ne siber güvenliği ne de gıda güvenliği hiçbir şey yok maşallah. Allaha emanet yaşıyoruz hepimiz




E
8 ay
Yarbay

"Daha önce çeşitli üniversitelerin veri sızıntısı haberlerine şahit olmuştuk."

Ben şahit olmadım, o yüzden gidip araştırdım buyrun liste

04 Şub 2025 – Afyon Kocatepe Üniversitesi
16 Oca 2025 – Trabzon Üniversitesi Rektörlüğü
17 Eki 2024 – Lokman Hekim Üniversitesi
09 Eki 2024 – Kilis 7 Aralık Üniversitesi
09 Eki 2024 – Atılım Üniversitesi
08 Ağu 2024 – Maltepe Üniversitesi
12 Eki 2023 – Tokat Gaziosmanpaşa Üniversitesi
17 Ağu 2023 – Atatürk Üniversitesi
22 Eyl 2022 – Marmara Üniversitesi
17 Şub 2022 – T.C. Acıbadem Mehmet Ali Aydınlar Üniversitesi
02 Ara 2021 – T.C. İstanbul Kültür Üniversitesi
26 Eki 2021 – İzmir Bakırçay Üniversitesi
05 Oca 2021 – T.C. Özyeğin Üniversitesi

Kaynak: https://www.kvkk.gov.tr/Search?keyword=%C3%BCniversitesi

Bu arada 2000'lerde üniversitelerin dizinleri açık FTP ile cayır cayır kurcalardık kimse de bi şey demezdi (Ne yıllardı) (Şimdi soyadı görünen dava açıyor)


Bu mesaja 1 cevap geldi.
M
8 ay
Yarbay

Bu iş iyice saçma bir hal almaya başladı. Asıl vahim olan herkesin bunları normal karşılayıp ne olacak kafasıyla bakması. Ciddi önlemler alınmalı diyeceğim de kim alacak devlet yönetilmiyor ki yönetiliyor muş gibi yapılıyor.




A
8 ay
Yarbay

DB update 👌



< Bu ileti Android uygulamasından atıldı >

S
8 ay
Teğmen

KVKK denen bir şey varya hani



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @E_Y_B_H_P_T
T
8 ay
Yüzbaşı

Türkiye'nin en vasıfsız üniversitesi yemin ederim bildiğimi unutturdular bana. Sıfır abartı



< Bu ileti Android uygulamasından atıldı >

T
8 ay
Yarbay

veri tabanı ve güvenliğinde uzmanlaşmış insanlar gidip üniversitede 50-60 bin lira maaşla çalışmıyor tabi. özel sektörde üç beş katını alabilir iyi bir uzman ki yurt dışında 1500-2000 avro seviyesinden başlayıp üç beş yıla 5000 avro seviyesine kadar çıkıyormuş maaşları. bizim iki tanıdık bilgisayar mühendisi üniversiteden istifa etti, adamlar yurt dışına çalışıyor artık.




_____________________________

Eski kullanıcı adı: MaDMaxiBo

Bu mesaja 1 cevap geldi.
E
8 ay
Yarbay

KVKK'nin en büyük numarası bence "aydınlatma"

Sürekli aydınlatıyorlar. Bi izin versek sabah akşam aydınlatma metni okuyacaklar. Aynı şekilde ihlal bildirimleri. O da çok güzel... Biz bi şey karıştırdık, bunlar bunlar oldu diyorlar.

O anlamda süper müthiş bi şey..

Biz bu yasadan dolayı sitede kim ne kadar aidat vermiş vermemiş göremiyoruz. Yönetici hep böyle imalı imalı konuşuyor.

KVKK çıktı delikanlılık bozuldu. Eskiden er meydanıydı. Neyse ne çıkardı.

Türk Telekom'un rehberi vardı böyle kütük gibi, isim adres telefon bilgisi olurdu. Hoşlandığım kızın ev telefonunu oradan bulmuş, ezberlemiştim (Sonunu bağlayamadım idare edin)



Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Sreter
M
8 ay
Yarbay

Memleketin her tarafı denetime tabi tutulmadı da unutulan şey şu eldeki malzeme bu, yanlış olan şeyleri sırayla milleti irite etmeden düzeltmeye kalksanız en az 20-30 sene sürer, o zamana kadar safha safha tüm devlet yapısı kurum ve kuruluşlarla denetim sistemi yeniden düzenlenmesi lazım.

Üniversiteler malesef berbat durumdalar, hepsini değil tabiki fakat genel olarak durum kötünün ötesinde, yine bir yatırım eksikliği yönetim yanlışı sebebiyle bir sıkıntıya düşülmüş, zamanında bir üniversitenin it kısmına destek veriyorduk, güvenlik diye yaptıkları şey tipik bunun imzası yok ondan imzalı mail alalım, cc'de bizi koysunlar vb türünden işlerdi. altyapıdaki eksiklikleri kötü olmasa da uğraşıldığından yetersiz kalacak durumdaydı, genel olarak it danışmanlık destek işlerinde müşterinizi irite etmemenin ekmeğinizi kazanmanız için birinci kuraldır diyebilirim, eksiklikleri hızlıca yapmamakta 2.sinir bozucu kural diyebiliriz. araştırılsa kimbilir ne tür açıkları vardır. afyon'da normaldir demeyin istanbul'da koca koca şirketlerde 9-10 karakterlik parolaları kullandırmak + 2fa doğrulamayı aktif etmek için yıllardır neler çekiyoruz, mail sistemlerindeki enayilikler mi desem ohooo say say bitmez, güvenlik önlemlerinin çoğunun temeli yapınızın ilk haline mahkum kaldığı için ilk kurulumdaki eksiklikleri düzeltmek çok zor oluyor... araştırılsa kim bilir ne gibi eksiklikler vardır göz yumulmuş mudur merak ediyorum.

Şu olaydan sonra bir soruşturma geçirilecek mi? soruşturmayı kıravatlı memurlar mı yapacak yoksa dışarıdan bir danışmanlık hizmeti mi alınarak işi çözecekler. bilgisi çalınan insanların hukuki olarak hak durumu ne olacak?




S
8 ay
Teğmen

Yönetici ödediği her şeyin resmi faturasını isteyin hesaplayın. Bu yönetici meselesine ayrı bir uyuzum zaten.



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @E_Y_B_H_P_T
S
8 ay
Yüzbaşı

Hani ceza yok mu sadece bilgilendirme yapmak mı bu kurumların görevi acaba?



< Bu ileti Android uygulamasından atıldı >

K
8 ay
Yarbay

Bu ülkede 100 milyon kişinin yedi ceddine kadar güncel e-devlet bilgileri elden ele dolaştı, önemsiz bir üniversitenin 28 bin kişilik verileri sızmış çok mu. Devletimiz yeni başlayanlar için hack'leme konusunda tam bir pratik sahası: Hack Öğreniyorum 101 Uygulamalı Eğitim, Panelcilik burada öğrenilir, çekirdekten.

quote:

İhlalin yetkisiz üçüncü kişi tarafından, uzaktan eğitim sistemi üzerinden yaptığı duyuruyla tespit edildiği,


Hack'leyen eleman mal gibi duyurmasa haberleri bile olmayacaktı yani. Belki de çok daha önceden sızmıştır, işlerini hallettikten ve işi bittikten sonra sıkılıp duyurmuştur kim bilir.



< Bu ileti mobil sürüm kullanılarak atıldı >

V
8 ay
Yarbay

system_admin

qweWQ:EQW:QWR:WR:QWER




0
8 ay
Yüzbaşı

Rektör İl gazetesine şöyle bir açıklama yapmış. Bir sızıntı yok diyor sözde ama bilemedim...


https://www.afyonpostasi.com.tr/aku-rektoru-mehmet-karakastan-siber-saldiri-aciklamasi-bizim-sitemize-degil-calistigimiz-firmanin-sitesine-saldiri



O
8 ay
Onbaşı

Diploma odaklı personel seçimi yapıldığında ortaya çıkan sonuç bu…
Sözde mühendislik diplomasına sahip kişileri de gördük. Kimlik bilgilerini not defterine yazıp sunucuya koyan, muhtemelen üniversite birincisi "zeki" kişi…

Şu an hâlâ mantıksız personel alımları devam ediyor. İş bilginiz olmasa da önemli değil… 3-5 soruyu ezberleyip yüksek puan alarak bir kağıt parçasıyla doğrudan müdür olarak başlamanız bile garanti. Nasıl olsa devlet işi, yan gelip yatma yeri…

Bir de ilan gördüm, çözümleyici programcı arıyorlardı. Başvurayım dedim, bir de ne göreyim? Adamlar havacılık mezunu istiyorlar… Sanırım sunucuların olduğu bölgeye ya uçakla bombardıman yapacaklar ya da paraşütle indirme yapacaklar.. Fıkra bu kadar..





< Bu mesaj bu kişi tarafından değiştirildi OttomanTurks -- 7 Şubat 2025; 7:51:51 >

W
8 ay
Binbaşı

Hack mack yok anladığım kadarıyla direk system_admin şifresi ile giriş yapılmış

Şifre 12345678 ya da IT yöneticisinin adı ve doğum tarihiydi galiba Ahmet1983 gibi



V
8 ay
Yarbay

Maaş skalasını artırmadıkları sürece böyle devam eder. Youtube'da da bir kanal üniversitelere yapay zeka bölümlerine yetişmiş hoca bulunamayacağından bahsediyordu, doğru.
4 katı maaşa global özel sektörde çalışmak varken kimse hayır işi olarak hocalık yapmak istemiyor. E her şehirde üniversite de olunca bütçe olmuyor.
Yani az olsun öz olsun mantığı yerine çok olsun kalitesiz olsun mantığı var şu an. 3-4 üniversiteyi birleştirip tek üniversite haline getirecekler bol bütçeleri olacak, anca öyle kaliteli olur.




Bu mesajda bahsedilenler: @MaDMaxiBo
E
8 ay
Binbaşı

Üniversitenin sitesine girdim baktım, bilgisayar mühendisliği var, yazılım mühendisliği var m.y.o programlarında yine yazılımla alakalı bölümler var ama dışarıdan hizmetle satın alınmış uzaktan eğitim programı yüzünden sistemlerine girilmiş yapma yav niye ki. Verilerin ele geçirildiğini duyurunca tüm sorumluluk kalktı değil mi? Ne ala memleket.