Yıldız Teknik Üniversitesi Siber Saldırıya Uğradı: Yaklaşık 145 Bin Kişi Etkilenmiş Olabilir
Yıldız Teknik Üniversitesi (YTÜ), fidye yazılımı kaynaklı bir siber saldırının hedefi oldu. Kişisel Verileri Koruma Kurumu (KVKK), üniversitenin sanallaştırma altyapısı ve sunucularını etkileyen olay nedeniyle yaklaşık 140 bin öğrenci ile 4 bin 500 personelin veri ihlalinden etkilenmiş olabileceğini açıkladı. Üniversite ise yürütülen incelemelerde şu ana kadar sistem dışına veri aktarıldığını gösteren bir bulguya rastlanmadığını duyurdu.

Türkiye’nin önde gelen yükseköğretim kurumlarından Yıldız Teknik Üniversitesi’nde veri ihlali yaşandı. Kişisel Verileri Koruma Kurumu tarafından yayımlanan resmi kamuoyu duyurusuna göre üniversitenin bilgi işlem altyapısında kullanılan sanallaştırma sistemi ve bu altyapı üzerinde çalışan sunucular bir fidye yazılımı (ransomware) saldırısından etkilendi.
KVKK’ya yapılan bildirimde siber saldırının 1 Ekim 2026 tarihinde başladığı ve aynı gün tespit edildiği belirtildi. Veri ihlalinden etkilenmiş olabilecek gruplar arasında öğrencilerin yanı sıra personel ve üniversiteyi ziyaret eden kişiler de bulunuyor.
Yaklaşık 140 bin öğrenci ve 4 bin 500 personel etkilenmiş olabilir
KVKK tarafından açıklanan mevcut kayıtlara göre veri ihlalinden etkilenmiş olabileceği değerlendirilen kişi sayısı yaklaşık 140 bin öğrenci ve 4 bin 500 personel seviyesinde.
Bu rakamlar birlikte değerlendirildiğinde olay, yaklaşık 144 bin 500 öğrenci ve personeli kapsayabilecek oldukça geniş ölçekli bir siber güvenlik vakası anlamına geliyor.
Bununla birlikte bu sayı, 144 bin 500 kişinin kişisel verilerinin kesin olarak saldırganların eline geçtiği anlamına gelmiyor. KVKK’nın açıklamasında kullanılan ifade, söz konusu kişilerin veri ihlalinden “etkilenmiş olabileceği” yönünde.
Üniversite tesislerini ziyaret eden kişilerin de etkilenen gruplar arasında bulunduğu belirtilirken, ziyaretçilere ilişkin toplam sayı henüz belirlenebilmiş değil.
YTÜ’nün sanallaştırma altyapısı ve sunucuları saldırıdan etkilendi
Olayın teknik boyutuna ilişkin paylaşılan ilk bilgiler, saldırının üniversitenin sanallaştırma altyapısını ve bu altyapı üzerinde çalışan sunucuları etkilediğini gösteriyor.
Sanallaştırma altyapıları, fiziksel sunucu kaynaklarının birden fazla sanal sistem tarafından kullanılmasına olanak sağlıyor. Bu nedenle bu tür merkezi altyapıları hedef alan bir fidye yazılımı saldırısı, aynı anda çok sayıda dijital hizmetin çalışmasını etkileyebiliyor.
Fidye yazılımları genel olarak hedef sistemlerdeki dosyaları veya sunucuları şifreleyerek kullanılmasını engelleyen ve saldırganların sistemi yeniden erişilebilir hâle getirmek için ödeme talep edebildiği kötü amaçlı yazılım türleri olarak biliniyor.
Ancak YTÜ saldırısında fidye talep edilip edilmediği, saldırının arkasındaki kişi veya grubun kim olduğu ya da hangi fidye yazılımının kullanıldığı konusunda resmi açıklamalarda şu ana kadar herhangi bir bilgi paylaşılmadı.
Hangi kişisel verilerin etkilendiği henüz bilinmiyor
Olaydaki en önemli belirsizliklerden biri, saldırıdan hangi kişisel veri kategorilerinin etkilendiği.
KVKK tarafından yayımlanan veri ihlali bildiriminde, etkilenen kişisel veri kategorilerinin henüz belirlenemediği açıkça ifade ediliyor. Dolayısıyla öğrenci veya personele ait kimlik, iletişim, eğitim ya da benzeri veri türlerinin saldırganların eline geçtiğini söylemek için şu aşamada yeterli resmi bilgi bulunmuyor.
Bu ayrım özellikle önem taşıyor. Bir fidye yazılımı saldırısında sistemlerin şifrelenerek erişilemez hâle gelmesi ile verilerin saldırganlar tarafından kopyalanarak dışarı aktarılması aynı durum değil.
Yıldız Teknik Üniversitesi: Veri aktarımına ilişkin bulgu yok

Yıldız Teknik Üniversitesi de 8 Ekim 2026 tarihinde konuyla ilgili ayrı bir kamuoyu duyurusu yayımladı.
Üniversite, bilgi işlem altyapısına 1 Ekim’de siber saldırı düzenlendiğinin tespit edildiğini ve olayın ardından uzman siber güvenlik ekipleriyle koordineli biçimde müdahale sürecinin başlatıldığını açıkladı.
YTÜ ayrıca devam eden teknik incelemelerde sistem dışına veri aktarıldığına ilişkin şu ana kadar herhangi bir bulguya rastlanmadığını bildirdi.
Üniversite, olayla ilgili gerekli bildirimlerin yasal süre içerisinde KVKK’ya yapıldığını da belirtti.
Bu açıklama, mevcut durumda kişisel verilerin kesin olarak çalındığı veya internete sızdırıldığı yönünde doğrulanmış bir bulgu bulunmadığı anlamına geliyor. Bununla birlikte soruşturma ve teknik incelemeler henüz tamamlanmış değil.
KVKK incelemesi devam ediyor
Kişisel Verileri Koruma Kurulu, olayla ilgili incelemeler devam ederken 7 Ekim 2026 tarihli ve 2026/2203 sayılı kararıyla Yıldız Teknik Üniversitesi tarafından yapılan veri ihlali bildiriminin KVKK’nın internet sitesinde ilan edilmesine karar verdi.
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlularının, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi durumunda olayı en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kuruluna bildirmesi gerekiyor.
YTÜ’nün KVKK’ya yaptığı bildirim de bu süreç kapsamında kamuoyuna açıklanmış durumda.
Öğrenci ve personel ne yapmalı?
Henüz hangi kişisel veri kategorilerinin etkilenmiş olabileceği açıklanmadığı için olaydan etkilenme ihtimali bulunan kullanıcıların özellikle oltalama mesajları, sahte giriş sayfaları ve şüpheli e-postalara karşı dikkatli olması yararlı olabilir.
Üniversite hesaplarında kullanılan şifre başka internet hizmetlerinde de kullanılıyorsa, aynı parolanın farklı platformlarda kullanılmaması ve mümkün olan servislerde iki aşamalı doğrulamanın (2FA) etkinleştirilmesi hesap güvenliğini artırabilir.
Ayrıca YTÜ veya başka bir kurum adına gönderildiği öne sürülen ve kullanıcıdan parola, doğrulama kodu veya kişisel bilgi isteyen bağlantılara doğrudan tıklamak yerine ilgili hizmetin resmi internet adresine manuel olarak giriş yapılması daha güvenli bir yöntem olacaktır.
Yıldız Teknik Üniversitesi, olayla ilgili soru ve bilgi talepleri için kvkk@yildiz.edu.tr adresinin kullanılabileceğini açıkladı.
İnceleme tamamlandığında saldırının kapsamı netleşecek
Şu aşamada doğrulanmış bilgiler, Yıldız Teknik Üniversitesi’nin sanallaştırma altyapısı ve sunucularının fidye yazılımı saldırısından etkilendiğini, olayın 1 Ekim’de başladığını ve aynı gün tespit edildiğini gösteriyor.
KVKK verilerine göre yaklaşık 140 bin öğrenci ve 4 bin 500 personel veri ihlalinden etkilenmiş olabilir. Etkilenen ziyaretçi sayısı ve hangi kişisel veri kategorilerinin olaydan etkilendiği ise henüz belirlenmiş değil.
Öte yandan Yıldız Teknik Üniversitesi, devam eden incelemelerde sistem dışına veri aktarıldığına ilişkin bir bulguya rastlanmadığının altını çiziyor. Dolayısıyla saldırının gerçek veri sızıntısı boyutu ve kullanıcılar üzerindeki etkileri, teknik incelemelerin tamamlanmasıyla daha net ortaya çıkacak.



