Harvard Pilgrim Sağlık Hizmetleri (HPHC), Nisan 2023'te maruz kaldığı bir fidye yazılımı saldırısının 2.550.922 kişiyi etkilediğini, tehdit aktörlerinin de tehlikeye atılan sistemlerden hassas verilerini çaldığını açıkladı.
Massachusetts merkezli kar amacı gütmeyen sağlık hizmetleri sağlayıcısı, ABD Sağlık ve İnsan Hizmetleri Bakanlığı ihlali portalına-kabaca tüm üyelerine karşılık gelen bu bilgileri paylaştı.
Geçen hafta kuruluş, fidye yazılımı aktörlerinin, ihlalin keşfedildiği 28 Mart ve 17 Nisan 2023 arasında sistemlerine erişimi sürdürdüğünü bildiren bir bildirim yayınladı.
Üçüncü taraf siber güvenlik uzmanlarının yardımıyla yapılan daha sonraki bir soruşturma, siber suçluların HPHC'nin ağından hassas verileri söndürdüğünü ortaya koydu.
"Ne yazık ki, soruşturma verilerin 28 Mart 2023'ten 17 Nisan 2023'e kadar Harvard Pilgrim sistemlerimizden kopyalandığını ve alındığını belirti."
Diyerek şöyle devam etti: "Normal iş operasyonlarımıza devam edebilmemiz için aktif araştırmamıza devam ediyor ve kapsamlı sistem incelemeleri ve analizleri yapıyoruz."
Saldırının bir sonucu olarak, Harvard Pilgrim Sağlık Ticari ve Medicare Advantage Stride Systems kapsamındaki kapsam etkilenmektedir.
Çalıntı dosyalar aşağıdaki hassas bilgi türlerini içerir:
Organizasyon, olayın 28 Mart 2012'den itibaren kayıt tarihi olan Harvard Pilgrim'in mevcut ve eski üyelerini etkilediğini açıkladı.
Yukarıdaki bilgiler çok hassastır ve etkilenen bireyleri kimlik avı veya sosyal mühendislik saldırılarına maruz bırakabilir. HPHC, çalıntı veri kötüye kullanımı vakası tespit etmediğini belirtir.
HPHC ayrıca bu güvenlik olayından etkilenen bireyleri korumak için kredi izleme ve kimlik hırsızlığı koruma hizmetleri sunmaktadır.
Fidye yazılımı çetelerinin, kurbanları fidye taleplerine uymaya zorlamak için çalınan verileri genellikle kullandığını belirtmek önemlidir. Mağdurlar ödemeyi reddederse, saldırganlar verileri diğer siber suçlulara satabilir veya kamuya açık olarak serbest bırakabilir.
Şu anda mevcut bilgilere göre hiçbir fidye yazılımı grubu HPHC'ye saldırı için sorumluluk almamıştır.
HPHC'nin mevcut veya eski üyeleri için, istenmeyen mesajlar alırken ve uzun bir süre boyunca uyanıklığı korumakta dikkatli olunması şiddetle tavsiye edilir.
MCNA diş verisi ihlali fidye yazılımı saldırısından sonra 8.9 milyon kişiyi etkiler
Fidye yazılımı çetesi 5.8 milyon pharmerica hastasının verilerini çalıyor
Blackbyte Fidye Yazılımı Şehri Augusta Cyberattack
Arms Maker Rheinmetall Blackbasta Fidye Saldırısını Onayladı
Toyota, müşteri bilgilerini sızdıran daha yanlış yapılandırılmış sunucular bulur
Kaynak: Bleeping Computer