Tokat Gaziosmanpaşa Üniversitesi Öğrencilerinin Kişisel Verileri Çalındı

Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan önemli bir duyuruya göre; Tokat Gaziosmanpaşa Üniversitesi’nde ciddi bir veri güvenliği sorunu yaşandığı belirtildi.

Kişisel Verileri Koruma Kurumu

Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan önemli bir duyuruya göre; Tokat Gaziosmanpaşa Üniversitesi’nde ciddi bir veri güvenliği sorunu yaşandığı belirtildi.

KVKK internet sitesinden yapılan açıklamaya göre, 11 Eylül tarihinde yurtdışından üniversite sistemlerine yetkisiz erişim sağlandı. Yapılan incelemeler neticesinde öğrencilere ait kişisel verilerin çalındığı anlaşıldı.

Çalınan veriler arasında öğrencilerin kimlik bilgileri, iletişim bilgileri ve dijital kayıtları bulunuyor. Verilerin internet üzerinden satışa sunulduğu ifade edildi.

Siber saldırı sonucu 741 öğrenci verisi çalındı

Kişisel Verileri Koruma Kurumu (KVKK), Tokat Gaziosmanpaşa Üniversitesi’ne bağlı Reşadiye Meslek Yüksek Okulu’ndan 741 öğrenciye ait kişisel verilerin çalındığı bilgisini paylaştı.

KVKK internet sitesinden yaptığı açıklamada, 11 Eylül tarihinde üniversite sistemlerine yurtdışı IP adreslerinden izinsiz giriş yapıldığı ve bu saldırı sonucunda öğrenci verilerinin ele geçirildiği belirtildi.

Yapılan incelemelerde 741 öğrenciye ait kimlik, iletişim ve dijital kayıtların siber saldırganların eline geçtiği anlaşıldı. Verilerin daha sonra internet üzerinde satılmaya çalışıldığı ifade edildi.

KVKK’ya sunulan raporda veri ihlalinin 3 Ekim’de fark edildiği ifade edildi. KVKK da 12 Ekim’de konuyla ilgili internet sitesinden kamuoyu duyurusunda bulundu.

KVKK’nın yaptığı veri ihlali duyurusunda kişisel verileri ihlal edilen öğrencilerin, üniversitenin veri sorumlusu ile iletişime geçebilecekleri belirtildi. 

KVKK’nın duyurusunda şu ifadelere yer verildi:

 ‘’Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yürütülen tehdit istihbaratı faaliyetleri kapsamında Reşadiye Meslek Yüksekokuluna ait olduğu değerlendirilen öğrenci bilgilerinin saldırganlar tarafından internette çeşitli forum sitelerinde satıldığı veya satılmaya çalışıldığı bilgisinin 03.10.2023 tarihinde veri sorumlusuna bildirildiği,

Yapılan incelemelerde yurtdışı IP adreslerinden veri sorumlusu sistemlerine yetkili kullanıcı olarak giriş yapıldığının tespit edildiği,

İhlalin 11.09.2023 tarihinde meydana geldiği ve 03.10.2023 tarihinde tespit edildiği,

İhlalden etkilenen ilgili kişi grubunun öğrenciler olduğu,

İhlalden etkilenen verilerin; kimlik, iletişim, görsel ve işitsel kayıt verileri olduğu,

İhlalden etkilenen kişi sayısının tahmini 741 olduğu,

İlgili kişilerin veri ihlali ile ilgili olarak veri sorumlusunun rmyo@gop.edu.tr, kvkk@gop.edu.tr e-posta adreslerinden ve 0356 252 16 16/4250-4255-4257 numaralı telefonlardan bilgi sağlayabilecekleri ’’