Şimdi Ara

Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı

Daha Fazla
Bu Konudaki Kullanıcılar: Trocker11 Daha Az
1 Kayıtlı Üye ve 6 Misafir (2 Mobil) - 5 Masaüstü2 Mobil
5 sn
25
Cevap
2
Favori
3.262
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
13 oy şu anda #5
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı
    Türkiye’de veri sızıntıları yaşanmaya devam ediyor. Daha önce çeşitli üniversitelerin veri sızıntısı haberlerine şahit olmuştuk. Şimdi de Kişisel Verileri Korumu Kurumu (KVKK) tarafından yayımlanan açıklamaya göre Afyon Kocatepe Üniversitesi’ne siber saldırı gerçekleşti. Öğrencilerin ve çalışanların verileri sızdı.



    Afyon Kocatepe Üniversitesi tarafından KVKK’ya yapılan veri ihlali bildirimine göre üniversitenin uzaktan eğitim sistemine siber saldırganlar tarafından yetkisiz erişim gerçekleşti. “system_admin” adlı kullanıcı hesabına giriş yapılarak 26 bin 438 kişinin verilerine erişildi. Öğrencilerin, çalışanların ve müşterilerin verilerine ulaşıldı. Veri sızıntısı 20 Ocak 2025 tarihinde gerçekleşti. Hacker’ın uzaktan eğitim sistemi üzerinden bir duyuru yayınlaması ile siber saldırı ortaya çıktı.



    Ayrıca Bkz.WhatsApp dikkat çekmişti: İsrailli casus yazılım şirketi ABD ile çalıştığını açıkladı



    Hangi veriler sızdırıldı?



    26 bin 438 kişinin T.C. kimlik numaraları, kurum sicil numaraları, sürekli eğitim merkezinde kayıtlı olan kursiyerlerin e-posta adresleri ve uzaktan eğitim için kullanılan görsel ve sesli kayıtları sızdı.



    KVKK’ya yapılan veri ihlali bildiriminde şu ifadelere yer verildi:




    • İhlalin, veri işleyene ait system_admin adlı kullanıcı hesabının parolası ile uzaktan eğitim sisteminde yer alan verilere erişmesiyle gerçekleştiği,

    • İhlalin 20.01.2025’te başladığı ve aynı gün içinde ihlalin tespit edilip sona erdirildiği,

    • İhlalin yetkisiz üçüncü kişi tarafından, uzaktan eğitim sistemi üzerinden yaptığı duyuruyla tespit edildiği,

    • İhlalden etkilenen kişisel verilerin, kullanıcıların T.C. kimlik numaraları, kurum sicil numaraları, sürekli eğitim merkezinde kayıtlı olan kursiyerlerin e-posta adresleri ve uzaktan eğitim amaçlı kullanılmakta olan görsel ve işitsel kayıtları olduğunun düşünüldüğü,

    • İhlalden etkilenen ilgili kişi gruplarının çalışanlar, kullanıcılar, öğrenciler ve müşteriler olduğu,

    • İhlalden yaklaşık olarak 26438 kişinin etkilendiği bilgilerine yer verilmiştir.




    Kaynak:https://www.kvkk.gov.tr/Icerik/8168/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Afyon-Kocatepe-Universitesi







  • "Daha önce çeşitli üniversitelerin veri sızıntısı haberlerine şahit olmuştuk."


    Ben şahit olmadım, o yüzden gidip araştırdım buyrun liste


    04 Şub 2025 – Afyon Kocatepe Üniversitesi

    16 Oca 2025 – Trabzon Üniversitesi Rektörlüğü

    17 Eki 2024 – Lokman Hekim Üniversitesi

    09 Eki 2024 – Kilis 7 Aralık Üniversitesi

    09 Eki 2024 – Atılım Üniversitesi

    08 Ağu 2024 – Maltepe Üniversitesi

    12 Eki 2023 – Tokat Gaziosmanpaşa Üniversitesi

    17 Ağu 2023 – Atatürk Üniversitesi

    22 Eyl 2022 – Marmara Üniversitesi

    17 Şub 2022 – T.C. Acıbadem Mehmet Ali Aydınlar Üniversitesi

    02 Ara 2021 – T.C. İstanbul Kültür Üniversitesi

    26 Eki 2021 – İzmir Bakırçay Üniversitesi

    05 Oca 2021 – T.C. Özyeğin Üniversitesi


    Kaynak: https://www.kvkk.gov.tr/Search?keyword=%C3%BCniversitesi


    Bu arada 2000'lerde üniversitelerin dizinleri açık FTP ile cayır cayır kurcalardık kimse de bi şey demezdi (Ne yıllardı) (Şimdi soyadı görünen dava açıyor)

    KVKK'nin en büyük numarası bence "aydınlatma"

    Sürekli aydınlatıyorlar. Bi izin versek sabah akşam aydınlatma metni okuyacaklar. Aynı şekilde ihlal bildirimleri. O da çok güzel... Biz bi şey karıştırdık, bunlar bunlar oldu diyorlar.

    O anlamda süper müthiş bi şey..

    Biz bu yasadan dolayı sitede kim ne kadar aidat vermiş vermemiş göremiyoruz. Yönetici hep böyle imalı imalı konuşuyor.

    KVKK çıktı delikanlılık bozuldu. Eskiden er meydanıydı. Neyse ne çıkardı.

    Türk Telekom'un rehberi vardı böyle kütük gibi, isim adres telefon bilgisi olurdu. Hoşlandığım kızın ev telefonunu oradan bulmuş, ezberlemiştim (Sonunu bağlayamadım idare edin)
  • Ee var mı yaptırımı yok? Cehapeli belediye olsa belki



    < Bu mesaj bu kişi tarafından değiştirildi xperince -- 6 Şubat 2025; 15:35:25 >
  • Ülke de ne sınır güvenliği, ne siber güvenliği ne de gıda güvenliği hiçbir şey yok maşallah. Allaha emanet yaşıyoruz hepimiz

  • "Daha önce çeşitli üniversitelerin veri sızıntısı haberlerine şahit olmuştuk."


    Ben şahit olmadım, o yüzden gidip araştırdım buyrun liste


    04 Şub 2025 – Afyon Kocatepe Üniversitesi

    16 Oca 2025 – Trabzon Üniversitesi Rektörlüğü

    17 Eki 2024 – Lokman Hekim Üniversitesi

    09 Eki 2024 – Kilis 7 Aralık Üniversitesi

    09 Eki 2024 – Atılım Üniversitesi

    08 Ağu 2024 – Maltepe Üniversitesi

    12 Eki 2023 – Tokat Gaziosmanpaşa Üniversitesi

    17 Ağu 2023 – Atatürk Üniversitesi

    22 Eyl 2022 – Marmara Üniversitesi

    17 Şub 2022 – T.C. Acıbadem Mehmet Ali Aydınlar Üniversitesi

    02 Ara 2021 – T.C. İstanbul Kültür Üniversitesi

    26 Eki 2021 – İzmir Bakırçay Üniversitesi

    05 Oca 2021 – T.C. Özyeğin Üniversitesi


    Kaynak: https://www.kvkk.gov.tr/Search?keyword=%C3%BCniversitesi


    Bu arada 2000'lerde üniversitelerin dizinleri açık FTP ile cayır cayır kurcalardık kimse de bi şey demezdi (Ne yıllardı) (Şimdi soyadı görünen dava açıyor)





  • Bu iş iyice saçma bir hal almaya başladı. Asıl vahim olan herkesin bunları normal karşılayıp ne olacak kafasıyla bakması. Ciddi önlemler alınmalı diyeceğim de kim alacak devlet yönetilmiyor ki yönetiliyor muş gibi yapılıyor.

  • DB update 👌

    < Bu ileti Android uygulamasından atıldı >
  • E_Y_B_H_P_T E kullanıcısına yanıt

    KVKK denen bir şey varya hani


    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • Türkiye'nin en vasıfsız üniversitesi yemin ederim bildiğimi unutturdular bana. Sıfır abartı

    < Bu ileti Android uygulamasından atıldı >
  • veri tabanı ve güvenliğinde uzmanlaşmış insanlar gidip üniversitede 50-60 bin lira maaşla çalışmıyor tabi. özel sektörde üç beş katını alabilir iyi bir uzman ki yurt dışında 1500-2000 avro seviyesinden başlayıp üç beş yıla 5000 avro seviyesine kadar çıkıyormuş maaşları. bizim iki tanıdık bilgisayar mühendisi üniversiteden istifa etti, adamlar yurt dışına çalışıyor artık.

  • Sreter kullanıcısına yanıt
    KVKK'nin en büyük numarası bence "aydınlatma"

    Sürekli aydınlatıyorlar. Bi izin versek sabah akşam aydınlatma metni okuyacaklar. Aynı şekilde ihlal bildirimleri. O da çok güzel... Biz bi şey karıştırdık, bunlar bunlar oldu diyorlar.

    O anlamda süper müthiş bi şey..

    Biz bu yasadan dolayı sitede kim ne kadar aidat vermiş vermemiş göremiyoruz. Yönetici hep böyle imalı imalı konuşuyor.

    KVKK çıktı delikanlılık bozuldu. Eskiden er meydanıydı. Neyse ne çıkardı.

    Türk Telekom'un rehberi vardı böyle kütük gibi, isim adres telefon bilgisi olurdu. Hoşlandığım kızın ev telefonunu oradan bulmuş, ezberlemiştim (Sonunu bağlayamadım idare edin)

  • Memleketin her tarafı denetime tabi tutulmadı da unutulan şey şu eldeki malzeme bu, yanlış olan şeyleri sırayla milleti irite etmeden düzeltmeye kalksanız en az 20-30 sene sürer, o zamana kadar safha safha tüm devlet yapısı kurum ve kuruluşlarla denetim sistemi yeniden düzenlenmesi lazım.

    Üniversiteler malesef berbat durumdalar, hepsini değil tabiki fakat genel olarak durum kötünün ötesinde, yine bir yatırım eksikliği yönetim yanlışı sebebiyle bir sıkıntıya düşülmüş, zamanında bir üniversitenin it kısmına destek veriyorduk, güvenlik diye yaptıkları şey tipik bunun imzası yok ondan imzalı mail alalım, cc'de bizi koysunlar vb türünden işlerdi. altyapıdaki eksiklikleri kötü olmasa da uğraşıldığından yetersiz kalacak durumdaydı, genel olarak it danışmanlık destek işlerinde müşterinizi irite etmemenin ekmeğinizi kazanmanız için birinci kuraldır diyebilirim, eksiklikleri hızlıca yapmamakta 2.sinir bozucu kural diyebiliriz. araştırılsa kimbilir ne tür açıkları vardır. afyon'da normaldir demeyin istanbul'da koca koca şirketlerde 9-10 karakterlik parolaları kullandırmak + 2fa doğrulamayı aktif etmek için yıllardır neler çekiyoruz, mail sistemlerindeki enayilikler mi desem ohooo say say bitmez, güvenlik önlemlerinin çoğunun temeli yapınızın ilk haline mahkum kaldığı için ilk kurulumdaki eksiklikleri düzeltmek çok zor oluyor... araştırılsa kim bilir ne gibi eksiklikler vardır göz yumulmuş mudur merak ediyorum.

    Şu olaydan sonra bir soruşturma geçirilecek mi? soruşturmayı kıravatlı memurlar mı yapacak yoksa dışarıdan bir danışmanlık hizmeti mi alınarak işi çözecekler. bilgisi çalınan insanların hukuki olarak hak durumu ne olacak?





  • E_Y_B_H_P_T E kullanıcısına yanıt

    Yönetici ödediği her şeyin resmi faturasını isteyin hesaplayın. Bu yönetici meselesine ayrı bir uyuzum zaten.


    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Hani ceza yok mu sadece bilgilendirme yapmak mı bu kurumların görevi acaba?

    < Bu ileti Android uygulamasından atıldı >
  • Bu ülkede 100 milyon kişinin yedi ceddine kadar güncel e-devlet bilgileri elden ele dolaştı, önemsiz bir üniversitenin 28 bin kişilik verileri sızmış çok mu. Devletimiz yeni başlayanlar için hack'leme konusunda tam bir pratik sahası: Hack Öğreniyorum 101 Uygulamalı Eğitim, Panelcilik burada öğrenilir, çekirdekten.

    quote:

    İhlalin yetkisiz üçüncü kişi tarafından, uzaktan eğitim sistemi üzerinden yaptığı duyuruyla tespit edildiği,


    Hack'leyen eleman mal gibi duyurmasa haberleri bile olmayacaktı yani. Belki de çok daha önceden sızmıştır, işlerini hallettikten ve işi bittikten sonra sıkılıp duyurmuştur kim bilir.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • system_admin

    qweWQ:EQW:QWR:WR:QWER

  • Rektör İl gazetesine şöyle bir açıklama yapmış. Bir sızıntı yok diyor sözde ama bilemedim...



    Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı
    Bir üniversite daha hacklendi: Öğrencilerin verileri sızdıafyon haber - son dakika afyon haberleri
    AKÜ Rektörü Mehmet Karakaş’tan ‘siber saldırı’ açıklaması: “Bizim sitemize değil, çalıştığımız firmanın sitesine..."
    https://www.afyonpostasi.com.tr/aku-rektoru-mehmet-karakastan-siber-saldiri-aciklamasi-bizim-sitemize-degil-calistigimiz-firmanin-sitesine-saldiri
  • Diploma odaklı personel seçimi yapıldığında ortaya çıkan sonuç bu…

    Sözde mühendislik diplomasına sahip kişileri de gördük. Kimlik bilgilerini not defterine yazıp sunucuya koyan, muhtemelen üniversite birincisi "zeki" kişi…


    Şu an hâlâ mantıksız personel alımları devam ediyor. İş bilginiz olmasa da önemli değil… 3-5 soruyu ezberleyip yüksek puan alarak bir kağıt parçasıyla doğrudan müdür olarak başlamanız bile garanti. Nasıl olsa devlet işi, yan gelip yatma yeri…


    Bir de ilan gördüm, çözümleyici programcı arıyorlardı. Başvurayım dedim, bir de ne göreyim? Adamlar havacılık mezunu istiyorlar… Sanırım sunucuların olduğu bölgeye ya uçakla bombardıman yapacaklar ya da paraşütle indirme yapacaklar.. Fıkra bu kadar..




    < Bu mesaj bu kişi tarafından değiştirildi OttomanTurks -- 7 Şubat 2025; 7:51:51 >
  • Hack mack yok anladığım kadarıyla direk system_admin şifresi ile giriş yapılmış Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı 


    Şifre 12345678 ya da IT yöneticisinin adı ve doğum tarihiydi galiba Ahmet1983 gibi Bir üniversite daha hacklendi: Öğrencilerin verileri sızdı 

  • MaDMaxiBo kullanıcısına yanıt

    Maaş skalasını artırmadıkları sürece böyle devam eder. Youtube'da da bir kanal üniversitelere yapay zeka bölümlerine yetişmiş hoca bulunamayacağından bahsediyordu, doğru.

    4 katı maaşa global özel sektörde çalışmak varken kimse hayır işi olarak hocalık yapmak istemiyor. E her şehirde üniversite de olunca bütçe olmuyor.

    Yani az olsun öz olsun mantığı yerine çok olsun kalitesiz olsun mantığı var şu an. 3-4 üniversiteyi birleştirip tek üniversite haline getirecekler bol bütçeleri olacak, anca öyle kaliteli olur.

  • Üniversitenin sitesine girdim baktım, bilgisayar mühendisliği var, yazılım mühendisliği var m.y.o programlarında yine yazılımla alakalı bölümler var ama dışarıdan hizmetle satın alınmış uzaktan eğitim programı yüzünden sistemlerine girilmiş yapma yav niye ki. Verilerin ele geçirildiğini duyurunca tüm sorumluluk kalktı değil mi? Ne ala memleket.

  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.