Kişisel Verileri Koruma Kurumu (KVKK), geçtiğimiz hafta Marmara Üniversitesi merkezli veri ihlal bildirim yayınlamıştı.
Kişisel Verileri Koruma Kurumu (KVKK) tarafından yayınlanan bu Marmara Üniversitesi merkezli veri ihlal bildirimi için resmi olarak şunlar aktarılmıştı: “Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz Marmara Üniversitesi tarafından Kurula iletilen veri ihlal bildirimlerinde özetle;
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 22.09.2022 tarih ve 2022/990 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir. Kamuoyuna saygıyla duyurulur.
İşte bu konuda bugün yeni bilgiler ortaya çıktı. Yayınlanan habere göre olayın arkasında 17 yaşındaki YUBA rumuzlu bilgisayar korsanı yer alıyor. Üniversitenin veri sistemini hack’lediği aktarılan YUBA’nın, SMS ile yetkilileri uyardığı belirtiliyor. ‘YUBA’ mesajında yetkililere seslenerek şu ifadeleri kullandığı söyleniyor:
“Merhaba sayın Marmara Üniversitesi. Ben YUBA, 17 yaşında bilgisayar korsanıyım. Fakat devletime zarar verecek hiçbir şey yapmıyorum. Sadece web sitesinde açık buldum ve hack’ledim. Yüksek risk içeren bir açık. Yetkili kişi lütfen benimle irtibata geçsin. Açığı söyleyeyim, kapatın.” Bu konuda şu an detaylı bir inceleme başlatılmış durumda.