
İsviçre'nin Federal Emeklilik Kurumunda Veri Sızıntısı: Savcılık Soruşturma Başlattı
İsviçre'de emeklilik sisteminin dijital güvenliğiyle ilgili önemli bir gelişme yaşandı.
Federal hükümet, 8 Ekim 2026 tarihinde yaptığı açıklamada, federal emeklilik kurumu Publica'nın hizmet aldığı bir yazılım şirketinin siber saldırıya uğradığını duyurdu.
Saldırının eylül ayının sonunda tespit edildiği belirtildi.
Olayı fark eden yazılım şirketi, derhal suç duyurusunda bulunarak ilgili federal makamları, Publica'yı ve diğer müşterilerini bilgilendirdi.
Federal Savcılık ise saldırıyla ilgili soruşturma başlattı.
Publica nasıl bir kurum?
Publica, İsviçre'nin federal mesleki emeklilik kurumudur.
İsviçre'de emeklilik sistemi genel olarak üç sütundan oluşuyor.
Birinci sütunda AHV ve IV gibi devletin sosyal sigorta sistemleri bulunuyor. İkinci sütun ise çalışanların mesleki emeklilik birikimlerini kapsıyor.
Almancada Pensionskasse olarak bilinen bu kurumlar, çalışanların işverenleriyle birlikte yaptıkları emeklilik katkılarını yönetiyor.
Publica da federal idare ve kendisine bağlı çeşitli kuruluşların mesleki emeklilik sisteminde görev alıyor.
Dolayısıyla bu saldırı doğrudan AHV sistemine yapılmış bir saldırı değil. İkinci sütundaki emeklilik kurumunun dış hizmet sağlayıcısını ilgilendiriyor.
Hangi bilgiler çalındı?
Şu anda en önemli soru bu.
Federal hükümetin açıklamasına göre yazılım şirketi, Publica ve ilgili federal kurumlar hangi verilerin etkilendiğini araştırıyor.
Veri sızıntısı doğrulanmış olsa da ele geçirilen bilgilerin kapsamı henüz kesin olarak açıklanmadı.
Bu nedenle bütün sigortalıların kimlik bilgilerinin, banka hesaplarının veya emeklilik birikimlerinin ele geçirildiğini söylemek için yeterli bilgi bulunmuyor.
Aynı şekilde saldırının emeklilik ödemelerini etkilediğine ilişkin doğrulanmış bir açıklama da bulunmuyor.
Sigortalılar bilgilendirildi
Publica, olaydan etkilenme ihtimali bulunan sigortalılarını veri sızıntısı ve alınan önlemler konusunda bilgilendirdi.
Bu tür olaylarda özellikle kişisel bilgiler kullanılarak sahte e-postalar veya telefon aramaları yapılması riski önem taşıyor.
Ancak mevcut olayla bağlantılı somut bir dolandırıcılık girişimi doğrulanmadan böyle bir faaliyetin başladığını ileri sürmek doğru olmaz.
Sigortalıların Publica'dan geldiği iddia edilen mesajlarda bağlantılara dikkat etmesi, şüpheli ödeme taleplerini doğrulaması ve hesap bilgilerini paylaşmadan önce kurumun resmî kanallarını kullanması yerinde olacaktır.
Saldırı neden önemli?
Günümüzde emeklilik kurumları çok sayıda kişisel ve mali bilgiyi dijital sistemler üzerinden işliyor.
Bu sistemlerin yalnızca kurumun kendi bilgisayarlarından değil, dışarıdan hizmet aldığı şirketlerden de korunması gerekiyor.
Publica olayında saldırının doğrudan federal emeklilik kurumuna değil, dış yazılım sağlayıcısına yönelmiş olması bu bağımlılığı gösteriyor.
Federal hükümet ayrıca başka federal birimlerin söz konusu şirketle iş ilişkisi bulunmadığını açıkladı.
Bundan sonra ne olacak?
Öncelikle sızdırılan verilerin kapsamı netleştirilecek.
Ardından olayın sigortalılar açısından hangi riskleri oluşturduğu değerlendirilecek.
Federal Savcılığın yürüttüğü adli soruşturma ise saldırının sorumlularını ve nasıl gerçekleştirildiğini belirlemeye çalışacak.
Şu aşamada saldırganların kimliği ve sızıntının bütün sonuçları kesinleşmiş değil.


































































































































































