Hollanda'da Kritik Veri İhlali: Kişisel Verileri Koruma Kurumu ’nun Bilgileri Sızdırıldı!


  • Kayıt: 07.02.2026 15:23:17 Güncelleme: 07.02.2026 16:22:00

Hollanda'da Kritik Veri İhlali: Kişisel Verileri Koruma Kurumu’nun Bilgileri Sızdırıldı!

Hollanda’da dijital güvenliğin en üst düzey savunucuları olan Kişisel Verileri Koruma Kurumu [Autoriteit Persoonsgegevens] ve Yargı Konseyi [Raad voor de rechtspraak], büyük bir veri sızıntısının kurbanı oldu. Adalet ve Güvenlikten Sorumlu Devlet Sekreteri Rutte ile İçişlerinden Sorumlu Devlet Sekreteri Van Marum, parlamentoya gönderdikleri mektupla bu ciddi güvenlik açığını resmen doğruladı.

"En Az" İki Kurum Etkilendi

Hükümet yetkilileri, verilerin "en az" bu iki büyük organizasyon bünyesinden ele geçirildiğini belirtti. Bu ifade, sızıntının sadece bu kurumlarla sınırlı kalmayabileceği ve diğer devlet dairelerinin de tehlike altında olabileceği endişesini doğurdu.

Sızdırılan bilgiler arasında çalışanların;

  • İsimleri,
  • İş e-posta adresleri,
  • İş telefon numaraları gibi işle ilgili kritik verilerin bulunduğu bildirildi.

Kurumda 2024 verilerine göre 320 tam zamanlı çalışan bulunurken, kaç personelin bu durumdan doğrudan etkilendiği henüz netlik kazanmadı.

Sistemsel Güvenlik Açığı İstismar Edildi

Veri ihlali, mobil cihazların, uygulamaların ve içeriklerin yönetimi ile güvenliğini sağlayan bir yazılımdaki "aktif zafiyetten" kaynaklandı. Ulusal Siber Güvenlik Merkezi [NCSC], siber saldırganların bu sistemsel açıktan yararlanarak içeri sızdığını açıkladı.

NCSC, söz konusu yazılımı kullanan tüm kuruluşlara acil çağrıda bulunarak şunları tavsiye etti:

  • En kısa sürede kendilerini merkeze bildirmeleri,
  • Sisteme bağlı tüm hesapların şifrelerini derhal değiştirmeleri.

İzlerini Siliyorlar: Tespit Etmek Oldukça Güç

Siber güvenlik uzmanları, saldırganların oldukça profesyonel hareket ettiğine dikkat çekiyor. NCSC’den yapılan açıklamada, saldırıyı gerçekleştiren aktörlerin istismar sonrası dijital ayak izlerini sildiği, bu nedenle veri hırsızlığının tam boyutunu belirlemenin oldukça zor olduğu vurgulandı.

Hükümet bünyesinde, başka hangi kurumların bu siber saldırıdan etkilendiğini belirlemek üzere kapsamlı bir inceleme başlatıldı.