Hollandalı Polis Sağlık Yazılımı Satıcısını İhlal Hacker Tutuklama

3 yıl önce

Hollanda polisi, Batı Hollanda'da 19 yaşındaki bir adamı tutukladı, ülkedeki bir sağlık yazılımı satıcısının sistemlerini ihlal ettiğinden ve on binlerce belgeyi çaldığından şüphelendi.

Bu belgeler, şirket sistemlerini kullanan sağlık hizmeti sağlayıcılarının hastalarının hassas kişisel ve tıbbi verilerini içerebilir. Şu anda, bilgisayar korsanının, veri ihlallerinde yaygın olduğu gibi çalınan verileri paylaşıp satmaya çalışıp satmaya çalışmadığı belirlenmemiştir.

Polis, hacklenen şirketten bir rapor aldıktan sonra adamı izledi ve şu anda şüphelinin evindeki tutuklama sırasında toplanan kanıtları inceliyor.

Polisin duyurusu ihlal edilen şirketi adlandırmasa da, BleepingComputer, Carenzorgt.nl portalının hackleme olayını açıklayan Hollandalı teknoloji şirketi Nedap'tan bir basın açıklaması buldu.

Carengzorgt, 9.023 sağlık hizmeti sağlayıcısı ve neredeyse yarım milyon aktif kullanıcı tarafından kullanılan tıbbi bir portaldır ve randevu rezervasyonu, doktor-hasta ve aile hasta iletişimi ve tıbbi veri koruma gibi özellikler sunar.

"17 Ekim 2022 Pazartesi sabahı NEDAP, dijital bir sağlık ortamı olan Carenzorgt.nl sistemindeki bir güvenlik açığından haberdar edildi."

"Nedap güvenlik açığını araştırdı, hemen çözdü ve daha sonra bu olayın olası etkisi hakkında bir soruşturma başlattı."

"Bu, bu güvenlik açığının yakın zamanda kötüye kullanıldığını ortaya koydu. Carenzorgt.nl aracılığıyla sağlık hizmeti sağlayıcıları tarafından sunulan belgeler yetkisiz indirildi."

Endişe verici bulgu, NEDAP'ın birçok insanın tıbbi verileri bilinmeyen bir ağ davetsiz misafirinin elinde olduğu için kolluk yetkilileriyle temasa geçti.

Eşzamanlı olarak NEDAP, güvenlik olayı hakkında ihlal edilen portalı kullanan sağlık hizmeti sağlayıcılarına bilgi verdi.

Şirket, çalınan belgelerin internette dolaştığına dair hiçbir kanıt görmedi, ancak bu cephedeki soruşturma hala devam ediyor.

NEDAP, ürünlerindeki güvenlik açıklarını keşfetmelerine ve düzeltmelerine yardımcı olan sertifikalı gövdelerin ve penetrasyon testçilerinin yıllık dış denetimlerine rağmen, tespit edilmemiş bazı güvenlik kusurları kaldığını vurgulamaktadır.

Verizon ön ödemeli müşterileri bildirir.

Tucson Şehri, 123.000'den fazla kişiyi etkileyen veri ihlalini açıklar

Rus perakende zinciri 'DNS' çevrimiçi sızdırıldıktan sonra hack'i onaylıyor

Almanya, Hacker'ı kimlik avı saldırıları yoluyla 4 milyon € çaldığı için tutukladı

SITA veri ihlali, Major Havayollarından Milyonlarca Gezgin'i Etkiler

Kaynak: Bleeping Computer

More Posts