Kalkanlar Sağlık Grubu Veri ihlali 2 milyon hastayı etkiler

4 yıl önce

Shields Sağlık Grubu (Shields), bilgisayar korsanları ağlarını ihlal ettikten ve veri çaldıktan sonra Amerika Birleşik Devletleri'nde yaklaşık 2.000.000 kişinin verilerini ortaya çıkaran bir veri ihlali yaşadı.

Shields, MRI ve PET/CT teşhis görüntüleme, radyasyon onkolojisi ve ayaktan cerrahi hizmetlerinde uzmanlaşmış Massachusetts merkezli bir tıbbi hizmetler sağlayıcısıdır.

Şirketin sitesinde yayınlanan bir veri ihlali bildirimine göre, Shield 28 Mart 2022'de siber saldırının farkına vardı ve olayın kapsamını belirlemek için siber güvenlik uzmanlarını işe aldı.

Günlük dosyalarının incelenmesi, bilgisayar korsanlarının 7 Mart 2022'den 21 Mart 2022'ye kadar Shields sistemlerine erişebildiğini ve aşağıdaki hasta bilgilerini içeren verilere potansiyel olarak erişmelerine izin verdiğini gösterdi:

Yukarıdaki bilgiler, davaya bağlı olarak sosyal mühendislik, kimlik avı, dolandırma ve hatta gasp için kullanılabilir ve genellikle son derece hassas bilgiler olarak kabul edilir.

Shields, çalınan bilginin yasadışı kanallarda kötüye kullanıldığına veya yayıldığına dair hiçbir kanıt görmediğini söyledi. Ancak, bu verilerin kamuya açık olarak dolaşması çok erken olabilir.

Tipik olarak, bu tür çalınan bilgiler özel olarak takas edilir ve toplu sömürüye giren alt katmanlı tehdit aktörlerine yeniden satılmadan önce küçük ölçekli, hedeflenen saldırılarda kullanılır.

Bildirim olaydan kaç hastanın etkilendiğini belirlemese de, Blewing bilgisayar ABD Sağlık Bakanlığı'nın Sivil Haklar Portalı Ofisi'nden iki milyon kişinin etkilendiğini öğrendi.

Kalkanların iş tipi hastaneler ve tıp merkezleri ile ortaklıklara dayanan iş türü nedeniyle, güvenlik olayının sonuçları geniş kapsamlıdır ve 56 tesisleri ve hastalarını etkilemektedir.

Bazı önemli örnekler arasında Tufts Tıp Merkezi, Emerson Hastanesi, Winchester Hastanesi, Falmouth Hastanesi ve Central Maine Tıp Merkezi bulunmaktadır.

Etkilenen tıbbi tesislerin tam listesi, servis sağlayıcısının web sitesinde yayınlanan Veri Güvenliği olayı bildirimine dahil edilmiştir.

Kalkanların etkilenen bireylerle doğrudan bir ilişkisi yoktur, ancak olay incelemesi tamamlandığında doğrudan bilgilendirmeyi planlamaktadır. Bu arada şirket federal kolluk kuvvetlerini ve ilgili devlet düzenleyicilerini bilgilendirdi.

Potansiyel olarak etkileyen bireylerin şimdi yapabileceği en iyi şey, Shield’in bildiriminde listelenen tesislerde tıbbi hizmetler kullanıp kullanmadıklarını doğrulamak ve daha sonra ücretsiz yıllık kredi raporlama hizmetlerinizi talep etmek için ekteki talimatları izlemektir.

General Motors Kimlik Bilgi Dolunma Saldırısı Araba Sahipleri Bilgilerini Ortaya Çıkarıyor

Fransız Hastane Grubu, bilgisayar korsanları verileri çaldıktan sonra İnternet'i Keser

İtalyan Şehri Palermo, siber saldırıyı savuşturmak için tüm sistemleri kapatıyor

Novartis, siber saldırıda hiçbir hassas veri tehlikeye atılmadığını söylüyor

FBI, çalınan veri satmak için kullanılan alanları ele geçirir, DDOS hizmetleri

Kaynak: Bleeping Computer

More Posts