Amerika'nın kar amacı gütmeyen sağlık planları ve sağlık hizmeti sağlayıcılarından biri olan Kaiser Permanente, yakın zamanda 69.000'den fazla bireyin sağlık bilgilerini ortaya çıkaran bir veri ihlali açıkladı.
1945 yılında kurulan Kaiser Permanente, 8 ABD ve Washington, D.C.'den 12.5 milyondan fazla üyeye sağlık hizmetleri sunmaktadır.
Şirket, web sitesinde yayınlanan bir bildirimde, bir saldırganın 5 Nisan 2022'de yetkilendirilmeden hastaların korunan sağlık bilgilerini (PHI) içeren bir çalışanın e -posta hesabına eriştiğini açıkladı.
Sağlık hizmeti sağlayıcısı, "Bu bildirim, 5 Nisan 2022'de yetkisiz bir erişim olayından etkilenmiş olabilecek bazı Kaiser Permanente hastalarının korunan sağlık bilgilerini etkilemiş olabilecek bir güvenlik olayını açıklıyor." Dedi.
"3 Haziran 2022'de Kaiser Permanente tarafından gönderilen bir mektupta etkilenen kişilere yetkisiz erişim özellikleri sağlandı."
Saldırıda maruz kalan hassas bilgiler şunları içerir:
Kuruluş, bu ihlal sırasında hiçbir sosyal güvenlik numarasının ve kredi kartı numaralarının ortaya çıkmadığını söylüyor.
Güvenlik olayı sadece Washington hastalarının Kaiser Vakfı Sağlık Planını etkiledi.
Kaiser Permante, saldırganın e -posta hesabına erişimini saatler içinde sonlandırdı ve etkisini değerlendirmek için olayı araştırmaya başladı.
Kaiser Daimi [PDF], "Etkinliği keşfettikten sonra, yetkisiz partinin çalışanın e -postalarına erişimini sonlandırmak için hızla adımlar attık."
"Bu, yetkisiz etkinliğin tespit edildiği e -posta hesabı için çalışanın şifresini sıfırlamayı içeriyordu.
"Çalışan güvenli e -posta uygulamaları hakkında ek eğitim aldı ve bunun gibi olayların gelecekte gerçekleşmemesini sağlamak için atabileceğimiz diğer adımları araştırıyoruz."
Sağlık hizmeti sağlayıcısı, saldırıya uğrayan e -posta hesabında depolanan PHI'nin olaydan sonra çalındığına veya kötüye kullanıldığına dair kanıt bulamadı, ancak bu olasılığı tamamen dışlayamadı.
Kaiser Permante, ihlal bildiriminde etkilenen hasta sayısını açıklamasa da, ABD Sağlık ve İnsan Hizmetleri Ofisi'ne sunulan bilgiler, bu olayın 69.589 kişinin PHI'sının maruz kalmasına yol açtığını göstermektedir.
Kalkanlar Sağlık Grubu Veri ihlali 2 milyon hastayı etkiler
Mantiant: Lockbit Fidye Yazılımları tarafından saldırıya uğradığımız “Kanıt Yok”
FBI, çalınan veri satmak için kullanılan alanları ele geçirir, DDOS hizmetleri
Github: Saldırganlar 100K NPM kullanıcı hesaplarının giriş ayrıntılarını çaldı
General Motors Kimlik Bilgi Dolunma Saldırısı Araba Sahipleri Bilgilerini Ortaya Çıkarıyor
Kaynak: Bleeping Computer