Giriş
Roma’daki “La Sapienza” Üniversitesi, geniş çaplı operasyonel aksaklıklara yol açan bir siber saldırıya maruz kaldı. Bu durum, özellikle üniversitenin IT sistemlerinin güvenliği ve veri bütünlüğü açısından son derece kritik bir risktir.
Saldırı Nasıl Çalışıyor?
Saldırının, *Femwar02* adlı pro-Rus bir tehdit grubu tarafından gerçekleştirilen bir fidye yazılımı (ransomware) saldırısı olduğu iddia edilmektedir. Bu saldırı, verilerin şifrelenmesiyle sonuçlanmıştır ve şu an için, *Bablock/Rorschach* olarak bilinen bir fidye yazılımı türü ile ilişkili olduğu düşünülmektedir.
- Bablock/Rorschach, 2023 yılında ortaya çıkmıştır.
- Hızlı şifreleme yetenekleri ve kapsamlı özelleştirme seçenekleri sunmaktadır.
- Check Point’a göre, yazılım, Babuk, LockBit v2.0 ve DarkSide’ın sızdırılan kaynaklarından türetilmiştir.
Saldırının niteliği, kimi teknik detaylara ve verilere dayanmaktadır. Bu bağlamda, saldırganların, üniversitenin veri güvenlik sistemlerini aşarak verileri şifrelediği ve belirli bir fidye talep ettiğine dair spekülasyonlar bulunmaktadır.
Etkilenen Sistemler
Üniversitenin IT altyapısı, saldırı sonrası devre dışı bırakıldı ve bu durum, öğrenciler için geçici bilgi noktaları kurulmasını zorunlu kıldı. Hâlâ çevrimiçi olmayan üniversite web sitesinin yanı sıra, dijital sistemler ve veritabanları şu anda erişilemez durumdadır.
- 112,500 üzerinde öğrenci kayıtlı.
- Fidye miktarı henüz açıklanmadı, ancak bir zamanlayıcı süresi belirlenmiştir.
- Veri şifrelenmesi sonrasında, sızdırılan verilerin çevrimiçi satılma riski bulunmaktadır.
Çözüm ve Korunma
La Sapienza üniversitesi, olayın ardından yetkilileri bilgilendirerek, teknik bir çalışma grubu oluşturdu ve sistemlerin geri yüklenmesi için çalışmalar başlattı. Ayrıca, yetkililerin ve uzmanların desteğiyle sistemlerin yedeklerden geri yüklenmesi hedeflenmektedir.
Öğrenciler ve personelin alması gereken bazı önlemler şunlardır:
- Sosyal mühendislik tekniklerine karşı dikkatli olunmalı.
- İstenmeyen iletişimler içindeki bağlantılara tıklanmamalıdır.
- Hesaplarda şüpheli aktiviteler için düzenli olarak kontrol yapılmalıdır.
Sonuç
La Sapienza Üniversitesi’nde yaşanan bu siber saldırı, akademik kurumların siber güvenlik önlemlerinin ne derece önemli olduğunu bir kez daha gözler önüne sermektedir. Öğrenciler ve personelin, IT ekipleri ile iş birliği içinde kalarak, güvenlik önlemleri almaları ve sistem güncellemelerini takip etmeleri kritik önem taşımaktadır. Ayrıca, portları kapatmaya ve gerekli güvenlik yamalarını uygulamaya yönelik adımlar atılmalıdır.


