ABD sağlık sisteminde büyük bir veri krizi daha patlak verdi. Tıbbi faturalama devi Episource, 5 milyondan fazla Amerikalının kişisel ve sağlık verilerinin siber saldırganların eline geçtiğini duyurdu. Veriler arasında tıbbi teşhislerden sigorta numaralarına kadar kritik bilgiler yer alıyor.
Sağlık sektörünün dijital kalesi çöktü
ABD’nin en büyük sağlık hizmet sağlayıcılarından biriyle çalışan Episource, bu yılın Şubat ayında sistemlerine sızan bir hacker saldırısını kamuoyuna yeni açıkladı. Kaliforniya ve Vermont eyalet yetkililerine yapılan bildirimlerde, saldırganların sistemde bir haftadan uzun süre kalarak veri görüntülediği ve kopyaladığı belirtildi.
Hangi veriler ele geçirildi?
Episource’un açıklamasına göre sızdırılan bilgiler arasında:
İsim, adres, telefon, e-posta gibi kişisel veriler
Doktor bilgileri, teşhisler, tedavi planları ve laboratuvar sonuçları
Tıbbi kayıt numaraları, görüntüleme verileri, ilaç bilgileri
Sigorta planı detayları ve poliçe numaraları bulunuyor.
Bu sızıntı, yalnızca kullanıcıları değil, sağlık profesyonellerini ve sigorta sistemini de doğrudan etkiliyor.
Fidye yazılımı iddiası: Açıklama gelmedi ama şüpheler aynı
Episource, saldırının yöntemine dair detay vermezken, veri ihlalinden etkilenen sağlık kuruluşlarından Sharp Healthcare, olayın arkasında fidye yazılımı saldırısı olduğunu belirtti. Bu iddia, olayın sadece bir hack değil, aynı zamanda kullanıcı verilerinin para karşılığı ele geçirilme ihtimalini gündeme taşıyor.
UnitedHealth için kötü gidişat sürüyor
Episource, sağlık sigortası devi UnitedHealth Group’un iştiraki Optum çatısı altında hizmet veriyor. UnitedHealth, geçtiğimiz yılın en büyük veri ihlali olan Change Healthcare saldırısının da hedefiydi. O olayda 190 milyon Amerikalının verileri çalınmış ve fidye yazılımı grupları verileri internete sızdırmıştı. Üstelik bu süreçte Optum’un dahili sohbet robotunun da yanlışlıkla internete açıldığı ortaya çıkmıştı.
Şimdi ise Episource saldırısı, bu büyük zincirin bir başka halkasının daha koptuğunu gösteriyor.













