İlanlar Çin’de tespit edildi
İngiltere hükümeti, UK Biobank’a ait veri setlerinin Çin’de Alibaba’ya bağlı bir tüketici platformunda satış ilanı olarak listelendiğini doğruladı. Bilim Bakanı Ian Murray, parlamentoda yaptığı açıklamada üç ayrı ilanın tespit edildiğini, bunlardan en az birinin yaklaşık 500 bin gönüllünün verilerini kapsıyor gibi göründüğünü söyledi. İlanların daha sonra kaldırıldığı belirtildi.
Doğrudan kimlik bilgileri paylaşılmadı
Şu ana kadar paylaşılan resmi açıklamalara göre satışa çıkarıldığı belirtilen veri setlerinde isim, adres veya iletişim bilgileri gibi doğrudan kişisel tanımlayıcılar yer almıyordu. Buna rağmen yaş, cinsiyet, yaşam tarzı, sağlık geçmişi ve çeşitli araştırma verileri gibi hassas nitelikteki bilgilerin bulunması, olayın ciddiyetini artırdı. Uzmanların uzun süredir vurguladığı gibi, kimlikten arındırılmış veriler bile başka veri kümeleriyle eşleştirilirse yeniden tanımlama riski taşıyabiliyor.
UK Biobank: erişimi durdurduk
UK Biobank’ın 23 Nisan 2026 tarihli resmi açıklamasında, verilerin geçen hafta Çin’deki bir tüketici sitesinde satışa çıkarıldığının fark edildiği, ilanların İngiltere ve Çin makamlarının desteğiyle hızla kaldırıldığı bildirildi. Kurum, erişimi bulunan üç akademik kurumla bağlantılı hesapların askıya alındığını, tüm araştırma platformu erişiminin geçici olarak durdurulduğunu ve daha sıkı dosya dışa aktarma sınırları getirileceğini duyurdu.
Olay “hack” değil, yetkili erişim zinciri kaynaklı görünüyor
Şu ana kadarki bulgular, olayın klasik bir dış siber saldırıdan çok, yetkili erişim verilmiş araştırma kurumları üzerinden yaşanan bir ihlal olabileceğine işaret ediyor. Reuters ve The Times’ın aktardığı bilgilere göre veriler, onaylı erişim mekanizması içinden alınmış ve daha sonra kötüye kullanılmış olabilir. Bu detay, güvenlik açığının yalnızca teknik değil, denetim ve veri yönetişimi boyutu da taşıdığını gösteriyor.
İngiltere’de soruşturma başlatıldı
Olayın ardından İngiltere Bilgi Komiserliği Ofisi’nin de sürece dahil olduğu ve soruşturma başlattığı açıklandı. Hükümet ile UK Biobank yönetimi, veri güvenliğini güçlendirmek için yeni teknik önlemler alınacağını, yıl sonuna kadar daha otomatik ve sıkı kontrol sistemlerinin devreye alınmasının hedeflendiğini duyurdu. Yetkililer, şu aşamada verilerin satın alındığına dair doğrulanmış bir kanıt bulunmadığını da vurguluyor.
