Güncelleme Tarihi:
Geçen haftalarda Amerika’daki laboratuvar test merkezi Quest Diagnostics’in açıklamaları saÄŸlık sektöründe ÅŸok etkisi yarattı. Yapılan basın bildirisinde, Quest Diagnostics’e ve Amerika’daki birçok sigorta ÅŸirketine fatura tahsilatı hizmeti veren Amerikan Tıbbi Tahsilat Åžirketi’nin verilerine, siber saldırganlar tarafından eriÅŸildiÄŸi ve 12 milyon hastanın ihlalden etkilendiÄŸi duyuruldu. Uzmanlara göre, Amerikan saÄŸlık sektörünü etkileyen böylesi büyük çaplı bir veri ihlalinin etkileri saÄŸlık sektörüyle sınırlı kalmayabilir. Â
12 MÄ°LYON HASTANIN VERÄ°LERÄ° SIZDIÂ
GerçekleÅŸen veri ihlalinin detaylarına bakıldığında, siber saldırganların üçüncü taraf hizmet saÄŸlayıcısının sistemlerinden birine eriÅŸim saÄŸlayarak hareket ettiÄŸi görüldü. Sekiz ay boyunca tespit edilemeyen veri ihlalinde, yaklaşık 12 milyon hastanın verilerinin çevrimiçi olarak sızdığını belirten uzmanlar, saldırganlar tarafından hastaların kredi kartı numaraları, banka hesapları, saÄŸlık geçmiÅŸi ve sosyal güvenlik numaraları gibi önemli verilere ulaşılmasının tehlikeli sonuçlar doÄŸurabileceÄŸine dikkat çekiyor. Konuyla ilgili fatura tahsilat hizmeti veren ÅŸirket yetkililerinin açıklamasına göre, hastaların laboratuvar testlerine eriÅŸimin gerçekleÅŸmediÄŸini, ancak ÅŸirketin ödemeler sayfasının kullanıma kapatıldığı belirtildi. Â
DARK WEB’DE SATIÅžA ÇIKARILAN 200 BÄ°N HASTA KAYDIÂ
YaÅŸanan veri ihlali ile ilgili ilk sinyalleri Data Breaches adlı siteye ÅŸubat ayı ortalarında demeç veren Gemini Danışmanlık adındaki ÅŸirket verdi. Dark Web’de 200 bin hastanın kayıt bilgilerini satışa çıkarıldığını gördüklerini belirten danışmanlık ÅŸirketi, fatura tahsilat hizmeti veren ÅŸirkete konu hakkında bilgi verdiklerini de dile getirdiler. Satışa çıkarılan verileri inceleyen uzmanlar ise hastalara ait verilerin hizmet saÄŸlayıcı ÅŸirketin çevrimiçi portallarından çalındığını ve %15’inin kiÅŸisel veriler olduÄŸunu belirtiyor.Â
SORUÅžTURMA DEVAM EDÄ°YORÂ
Amerikan Tıbbi Tahsilat Şirketi’nin hizmet sağladığı şirketlere bilgi vermesinin ardından, şirket içi soruşturmalara hız kesmeden devam ettiği ve saldırganın kimliğini çıkarmak için mesai harcadığı biliniyor. Şirketin çevrimiçi portallarına giriş yapılarak verilere ulaşıldığı tespit edilen soruşturmada, verileri ele geçirenlerin kimliğinin ise henüz açıklığa kavuşmadığı görülüyor. Uzmanlara göre, Amerika’da yaşanan ve etkileri daha da görülecek olan bu veri ihlalinden, başta sağlık sektörü olmak üzere diğer birçok sektörün ders çıkarması ve önemli adımlar atması gerekiyor.