# Siber saldırılar bir ay içinde Springfield (Massachusetts) ve Burnaby (British Columbia) okul bölgelerini vurdu

> Springfield (Massachusetts) ve Burnaby (British Columbia) okullarına yönelik siber saldırılar personel verilerini açığa çıkardı ve dersleri aksattı. Ebeveynlerin nelere dikkat etmesi gerektiği.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/tr/news/school-cyberattacks-parents-guide

İki kıtada iki okul bölgesi aynı ay içinde siber saldırılar bildirdi. Springfield, Massachusetts'te [bir siber saldırı personel ve öğrenci verilerini çaldı](https://thereminder.com/local-news/cyberattack-on-springfield-schools-included-data-breach/) ve Okul Komitesi o zamandan beri kaybedilen öğretim günlerini telafi etmek için bu yılki Noel tatilini kısaltma yönünde oy kullandı. Burnaby, British Columbia'da [bir siber saldırı iç ağları ve telefon hatlarını devre dışı bıraktı](https://thecyberexpress.com/burnaby-school-district-cyberattack/) ve aileler hâlâ herhangi bir verinin sızıp sızmadığını öğrenmeyi bekliyor.

## Arka plan

Okul bölgeleri, veri hırsızlığı gruplarının tam da aradığı kayıtları barındırır: hem çocuklar hem personel için adlar, adresler, doğum tarihleri ve bazı sistemlerde Sosyal Güvenlik numaraları. Devlet okul sistemlerindeki BT birimleri, benzer büyüklükteki özel işverenlerinkinden sıklıkla daha küçük ve daha az kaynaklıdır. Springfield'in komşusu iki bölge, Everett ve Sutton, aynı ay benzer saldırılar bildirdi; bu, bölgedeki okul sistemlerinin bir kez değil defalarca hedef alındığını düşündüren bir örüntüdür.

## Bulgular

[The Reminder'ın bildirdiğine](https://thereminder.com/local-news/cyberattack-on-springfield-schools-included-data-breach/) göre Springfield Devlet Okulları'nın BT personeli 1 Eylül'de bölgenin sistemlerinde şüpheli etkinlik fark etti ve takip eden haftayı bunu sınırlamaya çalışarak geçirdi. Bölge 11 Eylül'de kamuoyuna duyurdu ve FBI 15 Eylül'de verilerin çalındığını doğruladı. Bölgeye göre çalınan dosyalar personel ve öğrenci kayıtlarını ve muhtemelen mevcut ve eski çalışanlara ait Sosyal Güvenlik numaralarını içeriyor; öğrenci Sosyal Güvenlik numaralarının etkilenen sistemde saklanmadığı bildirildi. Springfield Devlet Okulları 4.800'den fazla kişi çalıştırıyor ve hepsi etkileniyor. Bölge, personele ücretsiz kredi ve kimlik hırsızlığı izleme sunmak için kimlik koruma şirketi IDX'i görevlendirdi ve FBI, dış avukatlar ve adli soruşturmacılarla çalışıyor.

> Harcamamız gereken ne varsa harcayacağız.
>
> — Belediye Başkanı Domenic J. Sarno, The Reminder tarafından alıntılandı

[Western Mass News'in bildirdiğine](https://www.westernmassnews.com/2026/09/26/mayor-sarno-seeks-additional-funding-after-cyberattack-macroburst/) göre Belediye Başkanı Sarno, o zamandan beri Massachusetts'in federal heyetine siber saldırının maliyetini karşılamak için yardım isteyen bir mektup yazdı ve bunun gibi olayları her yerel yönetimin artık bütçelemesi gereken bir maliyet olarak tanımladı. [MassLive'ın bildirdiğine](https://www.msn.com/en-us/news/other/springfield-schools-holiday-break-will-be-shortened-because-of-cyberattack/ar-AA2d5aHQ) göre Okul Komitesi, sistemler devre dışıyken kaybedilen öğretim süresini öğrencilerin telafi edebilmesi için bölgenin yaklaşık üç haftalık Noel tatilini kısaltma yönünde oy kullandı.

[The Cyber Express'in bildirdiğine](https://thecyberexpress.com/burnaby-school-district-cyberattack/) göre Burnaby'de bölge 21 Eylül'de ailelere "iç ağ hizmetlerinin ve telefon hatlarının" etkilendiğini ve öğrencilerin öğrenimin aksamadığını bildirdi. Bu rapor itibarıyla bölge herhangi bir kişisel verinin erişilip erişilmediğini söylememişti; ancak sistemlerindeki aksama olası bir sızıntı konusunda endişe doğurdu. Personel günler sonra hâlâ hizmetleri geri getirmek için çalışıyordu.

## Aileler için sonuçlar

Doğrudan etki, yukarıda adı geçen bölgelerdeki ailelerle sınırlıdır. Genellenebilen örüntüdür: okul bölgeleri bir veri hırsızlığı grubunun istediği kayıtları barındırır ve Springfield'in haberlerinin gösterdiği gibi, bir bölgenin diğerine tercih edilerek hedef alınmasının çoğu zaman net bir nedeni yoktur. Bir ailenin kendi okulundan, bu dönem ya da bir sonraki dönem gelecek bir ihlal bildirimi, plan yapılması gereken gerçekçi bir durumdur.

> HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, bir aile Mac'indeki tüm tarayıcılarda bilinen kimlik avı ve dolandırıcılık sitelerini engelleyebilir. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Öneriler

1. Bir okul ihlal bildirimini, bir kısa mesajdaki ya da e-postadaki bağlantı üzerinden değil, okulun kendi web sitesinde ya da antetli kâğıdında okuyun. Gerçek bir bildirim, bir çocuğun Sosyal Güvenlik numarasını tıklayarak girmenizi istemez.
2. Yerel bir ihlal haberinden sonra okulu taklit eden bir ileti dalgası bekleyin: sahte "acil durum kişinizi güncelleyin", "çocuğunuzun kaydını onaylayın" ya da "gecikmiş bir ücreti ödeyin" iletileri yaygın bir devam dolandırıcılığıdır. Şüphe duyarsanız okul ofisini arayın.
3. Bir bölge sunuyorsa, Springfield'in IDX üzerinden yaptığı gibi, ücretsiz kredi ya da kimlik hırsızlığı izlemesine kaydolun. Maliyeti yoktur ve çalınmış bir Sosyal Güvenlik numarasının kötüye kullanımını erken yakalayabilir.
4. Bir çocuğun okul tarafından verilen dizüstü bilgisayarında ya da Chromebook'unda hangi hesapların oturum açtığını kontrol edin ve bunları aile hesaplarından ve parolalarından ayrı tutun.
5. Okul portalı ve aile e-posta hesapları için benzersiz parolalar kullanın ve okul ya da e-posta sağlayıcısı sunduğu her yerde iki faktörlü kimlik doğrulamayı açın.
6. Çocuklara, okuldan geldiğini iddia eden beklenmedik bir iletideki bağlantıyı tıklamamalarını ya da eki açmamalarını ve bir okul uygulamasını "düzeltmeyi" isteyen bir açılır pencereye hiçbir şey yapıştırmamalarını söyleyin.

## FireAI açısından önemi

Bir okul bölgesinin kendi ağı ve öğrenci bilgi sistemleri tamamen FireAI'ın erişiminin dışındadır: çalıştığı Mac'i korur, bir bölgenin sunucularını değil. Yapabildiği, bu tür haberlerin üzerine binen bir dolandırıcılığın ya da kuşkulu bir "ödev yardımcısı" uygulamasının bir aile Mac'inde tutunma olasılığını azaltmaktır.

- FireAI'ın [Ebeveyn Denetimleri](https://hisnlabs.com/tr/docs/parental-controls), Mac'teki tüm tarayıcılarda bilinen kimlik avı ve dolandırıcılık sitelerini zaten engeller; bu, bu tür haberlerin getirme eğiliminde olduğu sahte "okul" sayfalarının bir bölümünü kapsar.
- Bir ihlal bildiriminden sonra kuşkulu bir uygulama ya da tarayıcı eklentisi ortaya çıkarsa, [uygulama başına kurallar](https://hisnlabs.com/tr/docs/per-app-rules) o uygulamayı ya da şirketi tamamen engelleyebilir ve bir sitenin geri kalanına dokunmadan tek bir kötü sayfa kesilebilir.
- [Dünya haritası](https://hisnlabs.com/tr/docs/world-map) ve [Bir bağlantıyı inceleme](https://hisnlabs.com/tr/docs/investigate-a-connection), bir giriş sayfasının sözüne güvenmek yerine, aile Mac'indeki bir uygulamanın verileri gerçekte nereye gönderdiğini sade bir dille gösterir.
- FireAI'ın cihaz üzerindeki yapay zekâsı [Ask FireAI](https://hisnlabs.com/tr/docs/ask-fireai), Mac hakkında hiçbir şeyi bir bulut hizmetine göndermeden kuşkulu bir bağlantıyı açıklayabilir.

FireAI bir bölgenin zaten kaybettiği verileri kurtaramaz, dosyaları bilgi çalan programlar için taramaz ve belirli bir çocuğun kaydının bir ihlalin parçası olup olmadığını söyleyemez; buna yalnızca okul ya da bölge yanıt verebilir. FireAI, HisnLabs tarafından geliştirilmiştir.

> FireAI'ın Ebeveyn Denetimleri, bir Mac'teki tüm tarayıcılarda bilinen dolandırıcılık ve kimlik avı sitelerini engeller; kurulumu birkaç dakika sürer. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

The Cyber Express, raporu itibarıyla Burnaby olayında kişisel verilere erişilip erişilmediğini doğrulamamıştı. Dört kaynaktan hiçbiri Springfield, Everett ve Sutton saldırılarının aynı aktör tarafından gerçekleştirilip gerçekleştirilmediğini ya da Burnaby olayının Massachusetts vakalarıyla bağlantılı olup olmadığını ortaya koymuyor. Springfield sistemlerinden alınan verilerin, bölgenin adlandırdığı kategorilerin ötesindeki tam kapsamı yayımlanmadı.

[HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin.

## Sources

- [The Reminder (Sarah Heinonen), 17 September 2026: Cyberattack on Springfield schools included data breach](https://thereminder.com/local-news/cyberattack-on-springfield-schools-included-data-breach/)
- [Western Mass News, 26 September 2026: Mayor Sarno seeks additional funding after cyberattack, macroburst](https://www.westernmassnews.com/2026/09/26/mayor-sarno-seeks-additional-funding-after-cyberattack-macroburst/)
- [The Cyber Express (Samiksha Jain), 25 September 2026: Burnaby School District cyberattack](https://thecyberexpress.com/burnaby-school-district-cyberattack/)
- [MassLive, reported 27 September 2026: Springfield schools’ holiday break will be shortened because of cyberattack](https://www.msn.com/en-us/news/other/springfield-schools-holiday-break-will-be-shortened-because-of-cyberattack/ar-AA2d5aHQ)
