Avustralyalı bir reçeteli dağıtım hizmeti sağlayıcısı olan Medisecure, yaklaşık 12,9 milyon insanın bir Nisan fidye yazılımı saldırısında kişisel ve sağlık bilgilerinin çalındığını ortaya koydu.
Şirket, saldırıyı kontrol etmek için web sitesini ve telefon hatlarını kapatmaya zorlandı ve 16 Mayıs'ta bir "siber güvenlik olayı" olarak açıkladı.
O zaman, Medisecure'un ihlali azaltmasına yardımcı olan Avustralya Ulusal Siber Güvenlik Koordinatörü (NCSC) bunu "büyük ölçekli fidye yazılımı veri ihlali" olarak nitelendirdi.
Fidye yazılımı saldırısını araştırırken Medisecure, tehdit aktörlerinin o zamandan beri bir sunucu yedeklemesinden geri yüklenen 6.5 TB veri çaldığını buldu.
"13 Nisan 2024'te Medisecure, bir veritabanı sunucusunun şüpheli fidye yazılımı tarafından şifrelendiği keşfedildiğinde olayı fark etti. 17 Mayıs 2024'te BT uzmanlarının yardımıyla Medisecure, sunucunun tam bir yedeğini başarıyla geri aldı ve aldı. Etkilenen bilgileri araştırmak için acil adımlar, "dedi şirket Perşembe günü yaptığı açıklamada.
"MEDISECURE, Mart 2019 - Kasım 2023 tarihli yaklaşık dönemde Medisecure reçetesi dağıtım hizmetini kullanan yaklaşık 12,9 milyon Avustralyalı'nın bireylerin sağlık tanımlayıcılarına dayanarak bu olaydan etkilendiğini doğrulayabilir. Ancak, MediseCure belirli etkilenen bireyleri tanımlayamıyor. Veri kümesinin karmaşıklığı nedeniyle bunu yapmak için tüm makul çabaları yapmak. "
Bu ihlalden etkilenen kişisel ve sağlık bilgileri, Kasım 2023'e kadar Medisecure tarafından dağıtılan reçetelerle ilgilidir, isimler, doğum tarihleri, adresler, iletişim bilgileri (telefon numaraları ve e -posta adresleri), bireysel sağlık tanımlayıcısı (IHI), reçete, reçete İlaç (ilaç adı, güç ve miktarın adı) ve reçete ve talimatların nedeni.
Ayrıca emekli imtiyazı, İngiliz Milletler Topluluğu Yaşlıları, Sağlık İmtiyazı ve Gaziler İşleri Dairesi (DVA) (Altın, Beyaz, Turuncu) kart numaralarını da içeriyordu.
Diyerek şöyle devam etti: "Medisecure veri ihlaline atıfta bulunan dolandırıcılık arayışında olun ve Medisecure tarafından yaşanan veri ihlaline atıfta bulunan istenmeyen kişiye yanıt vermeyin." Avustralya Ulusal Siber Güvenlik Koordinatörü Perşembe günü uyardı.
"Finansal hizmet sağlayıcısı da dahil olmak üzere tıbbi veya başka bir hizmet sağlayıcı olduğunu iddia eden biri tarafından temasa geçilirse, kişisel, ödeme veya bankacılık bilgileri arıyor ve bağımsız olarak tedarik ettiğiniz bir telefon numarasını telefonu kapatmanız ve geri aramalısınız."
Medisecure, başka bir şirket olan Fred IT grubunun ERX Script Exchange (ERX) ile değiştirildiği 2023'ün sonlarına kadar iki Avustralya reçetesi dağıtım hizmetinden biriydi.
Yat devi Marinemax veri ihlali 123.000'den fazla kişiyi etkiler
Rite Aid, Haziran Veri ihlalinin 2,2 milyon kişiyi etkilediğini söylüyor
Rite Aid, Haziran Fidye Yazılımı Saldırısı'ndan sonra veri ihlalini teyit eder
Arrl sonunda fidye yazılımı çetesi siber saldırıda verileri çaldı
Dallas County: 2023 fidye yazılımı saldırısında maruz kalan 200.000 veriler
Kaynak: Bleeping Computer