Amerika Birleşik Devletleri merkezli sağlık teknolojisi devi CareCloud, bu yılın başlarında yaşanan bir siber saldırı sonucu çalınan tıbbi kayıtlar hakkında yüz binlerce kişiye bildirimde bulunmaya başladı. Yeni detayların ortaya çıkmasıyla, veri ihlalinin boyutu daha net anlaşılıyor.
VERİ İHLALİNİN BOYUTU ORTAYA ÇIKTI
Mart ayında ilk kez hasta verilerinin bulunduğu altı deposundan birinin hackerlar tarafından ele geçirildiğini kabul eden şirket, o zamandan beri sessizliğini koruyordu. Ancak TechCrunch'ın elde ettiği yeni bilgiler, ihlalden etkilenen kişi sayısının yaklaşık 350.000'e ulaştığını gösteriyor. New Jersey merkezli CareCloud, ABD genelinde 45.000'den fazla sağlık kuruluşu için hasta kayıtlarını saklıyor; bu kuruluşlar arasında doktor muayenehaneleri, hastaneler ve diğer tıbbi merkezler bulunuyor. Dolayısıyla şirket, ülke genelindeki milyonlarca hastanın hassas tıbbi ve faturalandırma verilerini işliyor.
HACKERLARIN ERİŞİM SÜRESİ VE ÇALINAN VERİLER
Bu hafta Kaliforniya başsavcılığına sunulan veri ihlali bildirimine göre, CareCloud, bilgisayar korsanlarının 10-16 Mart tarihleri arasında elektronik sağlık kaydı veri depolarından birine en az altı gün boyunca erişim sağladığını belirtti. Şirket, bir hackerın "veritabanlarından veri çıkardığını iddia ettiğini" ifade etti. Hackerların bu iddiayı nasıl dile getirdiğine dair bir açıklama yapılmadı, ancak hackerların fidye talebiyle birlikte çalınan verilerin örneklerini kurbanlara sunması yaygın bir durum. CareCloud'daki veri ihlalinden herhangi bir fidye veya şantaj grubunun kamuoyu önünde sorumlu olduğunu bildiren bir gelişme bulunmuyor. Yapılan bildirimler, hackerların şirketin Amazon Web Services üzerinde barındırılan veri depolama sistemine sızdığını doğruluyor. CareCloud'un Maine başsavcılığına sunduğu bildirim de elimizde. Etkilenen kişi sayısı, eyalet yetkililerine daha fazla bildirim yapıldıkça artması muhtemel. Çalınan veriler arasında kişilerin isimleri, posta adresleri, sosyal güvenlik numaraları ile pasaport ve ehliyet gibi resmi kimlik numaralarının bulunduğu teyit edildi. Ayrıca, banka hesabı bilgileri ve ödeme kartı numaraları gibi finansal bilgilerin yanı sıra çok sayıda tıbbi ve sağlıkla ilgili bilginin de çalındığı belirtildi. CareCloud CEO'su Stephen Snyder, konuyla ilgili açıklama taleplerine yanıt vermedi. Bu siber saldırı, bu yıl sağlık hizmeti sağlayıcılarını hedef alan bir dizi ihlalden sadece biri.

