Cencora’dan Veri İhlali Açıklaması
Cencora, Mayıs ayında yaptığı bir açıklamada, Şubat ayında gerçekleşen bir olayın sonucu olarak, hastaların destek programları kapsamında iş birliği yaptığı ilaç üreticileriyle paylaşılan bilgilerin tehlikeye girdiğini duyurdu. Bu ilaç üreticileri arasında, sağlık sektöründe büyük bir yere sahip olan AbbVie, Bayer, Pfizer ve Regeneron gibi tanınmış şirketler bulunuyor.
Yapılan veri ihlali bildirimine göre, tehlikeye giren veriler arasında hasta adları, posta adresleri, doğum tarihleri, sağlık teşhisleri, reçeteler ve ilaçlarla ilgili bilgiler yer alıyor. Cencora, bu ihlalin kötü niyetli bir siber saldırı sonucu mu yoksa bir güvenlik açığı nedeniyle mi meydana geldiği hakkında her hangi bir detay paylaşmayı reddetti. Ayrıca, ihlal hakkında bilgilendirilen kişi sayısını da doğrulamaktan kaçındı.
Kripto Borsası Gemini’nin Veri İhlali
Kripto para borsalarına yönelik siber saldırılar hız kesmeden devam ediyor. Geçtiğimiz ay BtcTurk‘te yaşanan veri ihlali olayının ardından, bu ayın başlarında Gemini kripto para borsası da benzer bir durumu açıkladı. Cencora’nın en az 1,43 milyon kişiyi bu olayla ilgili olarak bilgilendirdiği tahmin ediliyor. Bu tahminler, Delaware, Iowa, Massachusetts, Montana, New Hampshire, Teksas ve Washington gibi ABD eyaletlerinin başsavcılarının web sitelerinde yayınlanan veri ihlali bildirimlerine dayandırılıyor.
Teksas eyaleti, şu ana kadar en çok sayıda insanın bilgilendirildiği eyalet olarak öne çıkıyor; bu sayı 1,05 milyon kişiye ulaşıyor. Cencora, etkilenen bireylere en son veri ihlali bildirimini Temmuz ortasında gönderdi, bu da şirketin hala etkilenen kişileri bilgilendirmeye devam ettiğini gösteriyor. Ancak, veri ihlalinden etkilenen kişi sayısının muhtemelen çok daha yüksek olduğu tahmin ediliyor.
Cencora, kendi veri ihlali bildiriminde tüm etkilenen kişilere ulaşamayacağını, çünkü güncel adres bilgilerine sahip olmadığını kabul etti. Şirket, bu yılın başlarında en az 18 milyon hastaya hizmet verdiğini belirtmişti. Cencora sözcüsü Mike Iorfino, yaptığı açıklamada, şu ana kadar bilgilendirilen kişi sayısını kabul ederken daha doğru bir sayı vermeyi veya konuya ilişkin yorum yapmayı reddetti.
Sağlık Sektöründeki En Büyük Veri İhlalleri
1,42 milyon insanın etkilendiği bu veri ihlali, 2024 yılı içinde sağlıkla ilgili en büyük bilgi ihlallerinden biri olarak öne çıkıyor. ABD Sağlık ve İnsan Hizmetleri Departmanı (HHS) tarafından yayınlanan veri ihlalleri listesine göre, bu olay sağlık sektöründeki en büyük veri ihlallerinden biri olarak yer alıyor. HHS’nin 2024 yılına ait güncel listesine göre, sağlık sigortası devi Kaiser, hastaların kişisel ve sağlık bilgilerini yanlışlıkla reklamverenlerle paylaştıktan sonra 13,4 milyon kişiyi bilgilendirdi.
- Reçete yönetim şirketi Sav-Rx: 2,8 milyon kişiyi bir siber saldırıda sağlık bilgilerinin çalındığı konusunda uyardı.
- WebTPA: 2,5 milyon kişiye sigorta bilgileri ve Sosyal Güvenlik numaralarının siber suçlular tarafından çalındığını bildirdi.
Henüz kesin olarak kaç kişinin etkilendiği açıklanmamış olsa da, Şubat ayında UnitedHealth’in sağlık teknoloji iştiraki Change Healthcare’a yönelik yapılan fidye yazılımı saldırısının, ABD tarihindeki en büyük sağlıkla ilgili veri ihlallerinden biri olarak kabul edilebileceği tahmin ediliyor. Bu durumun “Amerika’daki insanların önemli bir kısmını” etkilediği düşünülüyor ve muhtemelen en az 100 milyon ABD sakini üzerinde etkisi bulunuyor.
Cencora, kendi veri ihlalinin Change Healthcare’a yönelik fidye yazılımı saldırısı ve veri ihlali ile “hiçbir bağlantısının olmadığını” belirtti.
