CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Iowa'daki Eski IT Çalışanına 21 Ay Hapis: Eski İşverene Siber Saldırı

Iowa'da bir okul bölgesinin eski IT çalışanı, eski işverene yönelik uzun süren siber saldırı nedeniyle 21 ay hapis cezasına çarptırıldı.

13 Haziran 2026

Ne oldu?


ABD'nin Iowa eyaletinde bir okul bölgesinde çalışmış olan eski bir IT personeli, işten ayrıldıktan sonra eski işverenine yönelik uzun süren bir siber saldırı düzenlediği gerekçesiyle 21 ay hapis cezasına çarptırıldı. Mahkeme kayıtlarına göre şüpheli, eski kurumun sistemlerine yetkisiz erişim sağlayarak ders programlarını ve sınıf işlemlerini aksattı, kullanıcı hesaplarını sildi ve bölgenin on binlerce dolar maddi zarara uğramasına neden oldu. Saldırılar, çalışanın kurumla ilişkisinin sona ermesinden sonra devam eden erişim yollarını kullanmasıyla gerçekleşti; bu da mevcut güvenlik kontrollerinin işten çıkarma sürecinde yeterince gözden geçirilmediğini ortaya koydu.

Neden önemli?


Bu olay, "içeriden gelen tehdit" (insider threat) riskini somut bir örnekle gündeme getiriyor. Teknik yetkiye sahip bir çalışan, sadece bilgiye sahip olmakla kalmıyor, aynı zamanda kritik altyapının çalışma sürekliliğini doğrudan etkileyebiliyor. Okul bölgeleri gibi kamusal kurumlar, sınırlı bütçe ve küçük IT ekipleri nedeniyle bu tür risklere karşı savunmasız kalabiliyor.

Ayrıca saldırının eğitim süreçlerini sekteye uğratması, zararın sadece maddi boyutla sınırlı kalmadığını gösteriyor: öğrenci kayıtları, not sistemleri ve iletişim kanalları da kesintiye uğrayabiliyor. Bu nedenle, personel değişikliklerinde erişim yetkilerinin derhal kapatılması ve hesap denetiminin sürekli hale getirilmesi, sadece teknik bir detay değil, operasyonel bir zorunluluk.

Kim veya ne etkileniyor?


Doğrudan etkilenen taraf, Iowa'daki ilgili okul bölgesi ve bağlı öğretmenler, öğrenciler ile veliler oldu. Sınıf işlemlerinin bozulması nedeniyle günlük eğitim faaliyetleri aksadı, silinen hesaplar ise idari ve iletişim kanallarında kesinti yarattı. Mali açıdan bölge, on binlerce dolar kurtarma ve sistem yenileme maliyetiyle karşı karşıya kaldı. Daha geniş çapta bakıldığında, benzer siber güvenlik altyapısına sahip küçük ve orta ölçekli kamu kurumları da aynı tehdit profiliyle karşı karşıya.

Ne yapılmalı?


Kurumlar, çalışan ayrılıklarında tüm hesap, API anahtarı, uzaktan erişim ve ayrıcalıkların (privilege) tek seferlik ve denetlenebilir bir şekilde devre dışı bırakılmasını standart hale getirmeli. Ayrıca kritik sistemlerde çok faktörlü kimlik doğrulama (MFA), ayrıcalıklı hesapların ayrı yönetimi (PAM) ve düzenli günlük denetimi (log review) uygulanmalı. Siber olaylara karşı hazırlıklı olmak adına yedekleme ve kurtarma planlarının da periyodik olarak test edilmesi, benzer saldırıların etkisini en aza indirecektir.

Kaynaklar

Güne dön