
Kişisel Verileri Koruma Kurumu, Elektrik Mühendisleri Odası’nın sistemlerine fidye yazılımı saldırısı yapıldığını 2 Eylül’de açıkladı. Oda olayı Kurul’a bildirdi. Karar numarası 2026/1878. Bu KVKK’nın resmi veri ihlali ilanı. Söylenti değil. İnceleme sürüyor.
Bildirime göre saldırı Ağustos’ta başladı, 30 Ağustos’ta bitti. EMO’nun e-posta hizmeti durunca 28 Ağustos’ta fark edildi. Etkilenenler çalışanlar ile üyeler ve aboneler. Ele geçen veriler e-posta hesapları, parolalar ve ad-soyad. Sayı 58.600.
Resmi metinde saldırganın kimliği yok. Fidye yazılımının markası yok. Parolaların düz metin mi yoksa şifreli mi durduğu yazılmıyor. Verinin yeraltında satıldığı da yazılmıyor. Odanın kendi sitesinde ayrı bir kamu açıklaması bu haberde yok.
Aynı parolayı başka bir serviste kullanan EMO üyelerinin o parolayı değiştirmesi ve hesaplarda iki adımlı doğrulamayı açması yerinde olur. Bu cümle KVKK metninde yok; parolanın listede olmasından çıkan pratik uyarı.
Kaynaklar
Sık sorulan sorular
EMO’ya ne oldu?
KVKK’ya göre oda sistemlerine fidye yazılımı girdi. Karar 2 Eylül 2026 / 2026/1878. İnceleme sürüyor.
Kaç kişi etkilendi?
Bildirimde 58.600 kişi yazıyor. Çalışanlar ile üyeler ve aboneler.
Hangi bilgiler gitti?
E-posta hesapları, parolalar ve ad-soyad. Başka veri türü resmi özetde yok.
Ne zaman fark edildi?
E-posta hizmeti durunca 28 Ağustos’ta. İhlal Ağustos’ta başladı, 30 Ağustos’ta bitti deniyor.
Saldırgan belli mi?
Hayır. Fail, fidye ailesi ve yeraltı satışı resmi metinde yok.
Ne yapılmalı?
EMO üyesiyseniz ve aynı parolayı başka yerde kullanıyorsanız değiştirin. Hesaplarda iki adımlı doğrulamayı açın. Bu, KVKK metninin üzerine eklenen pratik uyarı.


