CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Kanada'da Üniversiteye Siber Darbe: Mount Royal University Veri Sızıntısını ve Dosyaların Silindiğini Doğruladı

Kanada'daki Mount Royal University, CMD Organization grubunun gerçekleştirdiği siber saldırıda verilerinin çalındığını ve sistemlerden silindiğini açıkladı.

9 Temmuz 2026

Ne oldu?

Kanada'nın Calgary kentinde bulunan Mount Royal University (MRU), 17 Haziran 2026 tarihinde başlayan ve sistemlerinde ciddi kesintilere yol açan bir siber saldırıya maruz kaldığını doğruladı. "CMD Organization" adlı hacker grubu tarafından üstlenilen saldırıda, üniversitenin ağındaki dosya depolama sistemlerine sızıldı. Saldırganlar, öğrencilerin ve personelin kişisel verilerini barındıran "H Sürücüsü"ndeki bilgileri çaldıktan sonra, kurtarma çalışmalarını baltalamak amacıyla orijinal verileri sildi. Ayrıca departman verilerini içeren "J Sürücüsü" de tamamen sıfırlandı. Hacker grubu, çalınan verileri yayınlamamak karşılığında yaklaşık 1.9 milyon dolar değerinde 30 Bitcoin fidye talep ediyor ve şimdiden pasaport taramaları gibi hassas belgeleri içeren bazı veri örneklerini sızdırmış durumda.

Neden önemli?

Bu siber saldırı, eğitim kurumlarının siber güvenlik açıklarının ne denli büyük operasyonel ve finansal krizlere yol açabileceğini bir kez daha gözler önüne seriyor. Saldırganların verileri sadece çalmakla kalmayıp sistemlerden tamamen silmesi, geleneksel fidye yazılımı (ransomware) taktiklerinin ötesinde, kurumlara maksimum düzeyde zarar vermeyi hedefleyen yıkıcı bir stratejiyi yansıtıyor. Üniversitenin günlük işleyişini, internet erişimini ve çevrimiçi hizmetlerini haftalarca sekteye uğratan bu durum, akademik verimliliği düşürmenin yanı sıra kurumun itibarını da zedeliyor. Ayrıca pasaport kopyaları gibi devlet düzeyindeki kimlik belgelerinin sızdırılması, etkilenen bireyleri doğrudan kimlik hırsızlığı, hedefli kimlik avı (phishing) ve finansal dolandırıcılık gibi uzun vadeli güvenlik tehditleriyle karşı karşıya bırakıyor.

Kim veya ne etkileniyor?

Saldırıdan öncelikli olarak Mount Royal University'nin mevcut öğrencileri, akademik kadrosu ve idari personeli etkileniyor. Kişisel dosyaların ve departman arşivlerinin silinmesi nedeniyle üniversitenin bilgi teknolojileri altyapısı ağır darbe alırken, verilerin geri getirilmesi sürecinin aylar sürebileceği belirtiliyor. Çalınan kimlik ve kişisel veri havuzunun büyüklüğü nedeniyle, geçmişte üniversite ile bağı olan mezunların veya eski çalışanların da risk altında olup olmadığı henüz tam olarak netleşmedi. Üniversite yönetimi, güvenlik ihlalinden doğrudan etkilenen kişileri belirleme çalışmalarını sürdürürken, bu kişilere iki yıllık ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmeti sunacağını duyurdu.

Ne yapılmalı?

Bu ölçekteki veri sızıntılarının ardından, üniversite bileşenlerinin siber hijyen kurallarına her zamankinden daha fazla dikkat etmesi gerekiyor. Etkilenen tüm öğrencilerin ve personelin, üniversite hesaplarıyla ilişkili şifrelerini derhal değiştirmesi ve eğer kullanılıyorsa aynı şifreyi paylaştıkları diğer kişisel platformlardaki parolalarını güncellemeleri kritik önem taşımaktadır. İki faktörlü kimlik doğrulama (2FA) sistemleri tüm hesaplarda aktif edilmelidir. Ayrıca, sızdırılan verileri kullanarak yapılabilecek sahte e-posta veya aramalara karşı tetikte olunmalı, kaynağı doğrulanmamış hiçbir bağlantıya tıklanmamalıdır. Eğitim kurumlarının ise veri yedekleme stratejilerini "çevrimdışı" ve erişilemez yedekleri kapsayacak şekilde yeniden yapılandırması gerekmektedir.

Kaynaklar

Güne dön