İçeriğe geç
BölgeAsya-Pasifik

OrtaII Siber Savaş ve Kritik Altyapı6 Ekim 2026, Salı

Osaka'daki fidye yazılımı saldırısı 500 sunucuyu ve yedekleri birlikte kilitledi

Osaka Metropolitan Üniversitesi, 2 Ekim sabahı başlayan büyük arızanın fidye yazılımı saldırısı olduğunu 5 Ekim'de açıkladı. Yaklaşık 500 sunucu durdu, yedeklerin çoğu şifrelendi ve en az 130.000 kişinin kişisel verisi risk altında.

OSAKA konumu

Kansai TV'nin Yahoo Japan'daki haberine ve Japon güvenlik sitesi Security Measures Lab'a göre saldırganlar 2 Ekim'in erken saatlerinde üniversitenin tüm bilgi sistemlerini taşıyan sanallaştırma altyapısına girdi. Sanallaştırma altyapısı, yüzlerce sanal sunucuyu az sayıda fiziksel makinede çalıştıran ortak katmandır; bu katmanın düşmesi yaklaşık 500 sunucuyu aynı anda durdurdu. Üniversite 5 Ekim'deki basın toplantısında yedek verilerin de büyük ölçüde şifrelendiğini ve kurtarma takviminin belirsiz olduğunu söyledi.

The Record'un 6 Ekim tarihli haberine göre e-posta, akademik yönetim, muhasebe, bordro, insan kaynakları ve kütüphane sistemleri devre dışı kaldı. 5 kampüsteki tüm dersler 2–8 Ekim arasında iptal edildi; yüz yüze eğitimin 9 Ekim'de yeniden başlaması planlanıyor. En az 130.000 mevcut ve eski öğrenci ile çalışanın adı, adresi ve e-posta adresi risk altında; verinin dışarı çıkarılıp çıkarılmadığı 6 Ekim itibarıyla doğrulanmadı. Saldırgan grubun adı ve olası fidye talebi de aynı tarih itibarıyla açıklanmadı.

Asıl sinyal, 500 sunucunun yanında yedeklerin de şifrelenmiş olması. Yedeği kurtarma hattı olarak gören 1 kurumun, yedeği ana sistemle aynı altyapıda tuttuğunda tek saldırıda iki savunmayı birden kaybettiğini gösteriyor. Üniversite hastanesinin elektronik kayıtları ayrı sistemde çalıştığı için 6 Ekim itibarıyla etkilenmedi; başvuru süreleri ise 22 Ekim'e uzatıldı.

Talay değerlendirmesi

Sonuç

Saldırı bir eğitim kurumunu vurdu ama dersi kurumsal: sanallaştırma katmanı ve yedekler aynı erişim alanındaysa tek bir sızma tüm işletmeyi durdurabiliyor. Yedekler şifrelendiği için toparlanma haftalar sürebilir. 130.000 kişilik verinin çalınıp çalınmadığı belirsiz; sızıntı sitesinde bir paylaşım çıkarsa olay veri ihlaline dönüşür.

Olası etkiler

  • Japon kamu kurumlarıBelirsizOrta vade

    Yedeklerin de şifrelenmesi, Japon üniversitelerinde ve yerel yönetimlerde değişmez yedek ile ağ ayrıştırması denetimini hızlandırabilir; 500 sunuculuk ölçek tartışmanın dayanağı olur.

  • Siber sigortaOlumsuzOrta vade

    Yedeği de kapsayan saldırılar kurtarma süresini ve iş kesintisi tazminatını uzatıyor; Asya'da sigortacıların yedek mimarisini poliçe şartına bağlama eğilimi güçlenebilir.

  • Kişisel veriOlumsuzKısa vade

    130.000'i aşan kişinin adı, adresi ve e-postası sızarsa hedefli oltalama kampanyaları için hazır bir liste oluşur.

İhtimaller

  1. 1
    Kademeli toparlanma%55

    Yüz yüze dersler 9 Ekim'de başlar, çevrim içi sistemler haftalar içinde parça parça geri gelir; veri sızıntısı doğrulanmaz.

    İzlenecek: Üniversitenin acil bilgi sitesindeki sistem açılış duyuruları

  2. 2
    Veri sızıntısı doğrulanır%35

    Bir fidye grubu saldırıyı üstlenir ve örnek veri yayımlar; olay Japonya'nın kişisel veri kurumunda ihlal soruşturmasına dönüşür.

    İzlenecek: Sızıntı sitelerinde Osaka Metropolitan Üniversitesi adının görünmesi

  3. 3
    Uzayan kesinti%10

    Yedekler kurtarılamaz, sistemler sıfırdan kurulur ve dersler 9 Ekim'den sonra da aksar.

    İzlenecek: 9 Ekim sonrası ders iptallerinin uzatılması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Duran sunucu▼ ≈500
  • Verisi risk altındaki kişi▼ 130.000+
  • İptal edilen ders günü▼ 7 gün

Kaynaklar

  1. The Record — Osaka Metropolitan University cancels classes after suspected ransomware attack
  2. Security Measures Lab — 大阪公立大学、ランサムウェア攻撃で約500台のサーバー停止
  3. Yahoo!ニュース (関西テレビ) — 大阪公立大の大規模システム障害 原因はランサムウェアか