İki Fransız sağlık ödeme hizmeti sağlayıcısındaki veri ihlalleri olan Viadis ve Almerys, şimdi ülkede 33 milyondan fazla kişiyi etkilemeye kararlı.
Viadis ve Almerys, işlemleri kolaylaştırmak için teknolojik ve idari çözümlerle Fransa'da sağlık ve sigorta hizmetleri sunmaktadır.
Geri ödemeler vermek için gereken poliçe sahiplerinin hassas verilerini yönetir ve genellikle Fransa'nın karmaşık, çok katmanlı sigorta kapsam sistemindeki ödeme sürecini kolaylaştırırlar.
Viadis ilk olarak bir hafta önce LinkedIn'de (şirketin web sitesi kapalı kalır) siber güvenlik olayını açıkladı ve faydalanıcılar ve sağlık uzmanlarını etkileyen bir veri ihlali yaşadığını söyledi.
Şirket, maruziyetin isimleri, doğum tarihlerini, sigortacı detaylarını, sosyal güvenlik numaralarını, medeni durumları, medeni durumları ve üçüncü taraf ödemeye açık garantileri içerdiğini söyledi.
Viadis, bu tür verileri ihlal edilen sistemlerde saklamadığını söylediği için hiçbir bankacılık bilgisi, e -posta adresleri, posta detayları veya telefon numaraları ortaya çıkmadı.
Şirket, hizmetlerini kullanan 84 sağlık kuruluşu aracılığıyla 20 milyon sigortalı kişiye hizmet vermektedir, ancak bunun soruşturma altında olduğunu söyleyerek kaçının olaydan etkilendiğini açıklamamayı seçti.
Almerys'deki ihlal başlangıçta anonim kaynaklara atıfta bulunan yerel haber kuruluşları tarafından bildirildi ve firma henüz olayla ilgili resmi bir açıklama yapmadı.
Bununla birlikte, Fransa'daki Veri Koruma Otoritesi (CNIL) şimdi her iki veri ihlalini de doğruladı ve saldırıların ülkede 33 milyon kişiyi etkilediğini söyledi.
Duyuru, "CNIL, Ocak ayı sonunda kurban ettikleri siber saldırı Viadis ve Almerys tarafından bilgilendirildi."
Diyerek şöyle devam etti: "Ek sağlık sigortası için üçüncü taraf ödemeyi yöneten bu operatörler, bu ihlal sırasında görevleri için gerekli verileri gördü. Toplamda, bu veri sızıntısı 33 milyondan fazla insanla ilgilidir."
Bu, olayı ülkenin yakın tarihindeki en etkili siber saldırılardan biri haline getirerek tüm nüfusunun neredeyse yarısını etkiliyor.
Maruz kalan veriler finansal bilgiler içermese de, maruz kalan kişiler için kimlik avı dolandırıcılığı, sosyal mühendislik, kimlik hırsızlığı ve sigorta sahtekarlığı riskini artırmak hala yeterlidir.
CNIL, VIEME ve Almerys'in genel Veri Koruma Yönetmeliği (GDPR) tarafından gerektirdiği şekilde etkilenen kişileri doğrudan ve bireysel olarak bilgilendireceğini belirtir.
Etkilenenler arasında olduğunuzdan şüpheleniyorsanız, hesaplarınıza yakından bakmanız ve gelen iletişimi, özellikle de sağlık sigortası maliyet geri ödemeleri ile ilgili talepleri şüphe ile ele almanız tavsiye edilir.
CNIL, "İletişim verileri ihlalden etkilenmese de, ihlalde yer alan verilerin önceki veri sızıntılarından elde edilen diğer bilgilerle birleştirilmesi mümkündür."
Son olarak, Veri Koruma Otoritesi, iki şirket için hangi güvenlik önlemlerinin bulunduğunu ve GDPR yükümlülüklerinin karşılanmadığını belirlemek için bu olayla ilgili bir soruşturmanın başlatıldığını açıkladı.
Fransız Sağlık Hizmetleri Firmasında Veri İhlali Milyonları Milyonları Riske Edin
Healthcare Tech firmasında veri ihlali 4.5 milyon hastayı etkiler
Integris Health Hastaları Siber Saldırıdan Sonra Gazetme E -postaları Alın
Sağlık Yazılımı Sağlayıcısı Veri İhlali 2,7 milyon etkisi
Verizon Insider Veri ihlali 63.000'den fazla çalışanı vuruyor
Kaynak: Bleeping Computer