ABD, Kanada ve Avustralya’daki birçok üniversite ve okulu hedef alan bir siber saldırı, yıl sonu sınav döneminin kritik zamanında büyük bir kaosa, kafa karışıklığına ve aksaklıklara neden oldu.
Saldırının Sorumluluğunu Üstlenen Grup
ShinyHunters adlı bilgisayar korsanlığı grubunun, binlerce okul ve üniversite tarafından kullanılan akademik yazılım Canvas’ın bu hafta çevrimdışı kalmasına neden olan saldırının sorumluluğunu üstlendiği bildirildi.
Perşembe geç saatlerde, Canvas’ın sahibi olan Instructure şirketi, web sitesinde Canvas’ın “çoğu kullanıcı için erişilebilir” olduğunu belirten bir güncelleme yayınladı, ancak bazı üniversiteler Cuma günü hala kesintiler bildirmeye devam etti.
Siber saldırılar dünya çapında üniversiteleri ve okulları hedef alarak tahmini 9.000 kurumu etkiledi.
Eğitim Kurumlarındaki Etkiler
Sidney Üniversitesi Cuma günü öğrencilerine “Canvas’ın kullanılamadığını” bildirdi ve öğrencilere giriş yapmaya çalışmamaları talimatını verdi. Üniversite web sitesindeki bir duyuruda, “Bu kesintiden etkilenen dünya çapındaki yaklaşık 9000 kurumdan biriyiz ve Instructure’dan hala tavsiye bekliyoruz” diye yazdı. Kesintinin öğrencilerin ders çalışmalarını ve sınavlarını etkilediğini belirten üniversite, “dönemin kritik bir zamanında bunun ne kadar yıkıcı olduğunun” farkında olduklarını ifade etti.
Mississippi Eyalet Üniversitesi, etkilenen öğrencilerin kayıp çalışmalarını telafi etmelerine olanak tanımak için Cuma günkü final sınavlarını ertelediğini duyurdu. Perşembe günü, Idaho Eyalet Üniversitesi yerel saatle 12:00’den (TSİ 18:00) sonra planlanan sınavları iptal ettiğini bildirdi.
Penn State Üniversitesi Perşembe günü öğrencilere gönderdiği bir mesajda Canvas’a “kimsenin erişimi olmadığını” yazdı ve bir “çözümün” “önümüzdeki 24 saat içinde” gelmesinin olası olmadığını ekledi. Üniversite, Perşembe ve Cuma günleri için planlanan bazı sınavları iptal etti.
Perşembe akşamı yapılan bir güncellemede, Vancouver’daki British Columbia Üniversitesi öğrencilere Canvas’ın “ana şirketi Instructure’ın siber ihlali nedeniyle kullanılamadığını” bildirdi ve hemen çıkış yapmalarını tavsiye etti. Toronto Üniversitesi de ihlalden etkilendiğini ve “birden fazla üniversitenin etkilendiğini” bildirdi.
Kaliforniya Üniversitesi Los Angeles’taki öğrenciler Canvas platformu üzerinden ödevlerini çevrimiçi olarak göndermekte zorlanırken, Illinois’deki Chicago Üniversitesi, hedef alındığına dair raporların ardından Canvas sayfasını geçici olarak devre dışı bıraktı.
Fidye Talepleri ve Öğrenci Endişeleri
Üniversite tarafından yönetilen gazete The Chicago Maroon, ShinyHunters’tan fidye talep ettiği anlaşılan bir mesajın ekran görüntüsünü yayınladı. Mesaj, üniversiteyi “bir anlaşma müzakere etmek” ve “verilerinin yayınlanmasını önlemek” için bilgisayar korsanlığı grubuyla özel olarak iletişime geçmeye teşvik etti.
Bu, Northwestern Üniversitesi yüksek lisans öğrencisi Jacques Abou-Rizk’in bir üniversite yöneticisinden gelmiş gibi görünen bir e-postadaki bir bağlantıya tıkladığında aldığını söylediği mesajla aynıydı. Abou-Rizk, “Ne olduğunu bilmiyordum,” diye hatırladı. “Alması korkutucu bir mesaj.”
Üniversitenin Perşembe günü sorunu ele aldığını ve BBC tarafından görülen, Northwestern’ın “bir sorunu izlediğini” belirten genel bir e-posta gönderdiğini söyledi. E-postada, üniversitenin Canvas için tahmini bir geri yükleme süresinin olmadığı ve diğer BT altyapısının etkilenmediği belirtildi.
Abou-Rizk, Cuma günü hala Canvas’a erişemediğini ve o zamandan beri üniversiteden haber alamadığını söyledi. Abou-Rizk, “Sadece işimi tamamlayamamak ve Canvas’ta erişmem gereken sitelere erişememekle ilgili değil, aynı zamanda tehdidin tam olarak ne olduğunu ve beni nasıl etkileyebileceğini bilmemekle ilgili kesinlikle bir endişe var,” dedi. “Hangi verilerin yayınlanacağını bilmiyorum ve bu beni korkutuyor.”
BBC, yorum almak için Northwestern Üniversitesi ile iletişime geçti.
Siber Güvenlik Uzmanlarının Değerlendirmesi
Siber güvenlik firması Emisoft’ta tehdit analisti olan Luke Connolly, Associated Press’e yaptığı açıklamada, ekran görüntülerinin grubun hedefli tehditlerinin Pazar günü başladığını ve Perşembe ile 12 Mayıs tarihlerinde son teslim tarihlerinin verildiğini gösterdiğini söyledi. Şantaj ödemeleriyle ilgili görüşmelerin devam edebileceğini belirtti.
Perşembe günkü siber saldırılar, ABD Senatosu’nun önde gelen Demokratı Chuck Schumer’ın, hızla gelişen yapay zeka çağında siber risklere karşı daha fazla savunma çağrısında bulunan bir mektubu Trump yönetimine gönderdiği gün gerçekleşti. Schumer, siber saldırılara karşı korunmaya yardımcı olan kurum olan İç Güvenlik Bakanlığı’nın “derhal eyaletlere ve yerel yönetimlere yardım etmesi gerektiğini” yazdı. “Amerikalılar, hayatları ve geçim kaynaklarını riske atabilecek kesintiler, aksaklıklar ve saldırılarla karşılaşmadan önce,” diye devam etti.
Toronto’dan Nadine Yousif’in ek raporlamasıyla.
#SiberSaldırı #Eğitim #Üniversiteler #Okullar #Canvas #ShinyHunters #Veriİhlali #FidyeYazılımı #SiberGüvenlik #Teknoloji












Leave a Reply