Dark Web'de yayınlanan NHS hasta verileri


Endişe verici bir gelişme olarak, INC Ransom olarak bilinen tanınmış bir fidye yazılımı topluluğu, yakın zamanda Birleşik Krallık Ulusal Sağlık Hizmeti (NHS) ile bağlantılı çalıntı verilerin bir kısmını internetin karanlık ağ olarak bilinen karanlık köşelerinde ifşa etti. Konuya ilişkin soruşturmalar, ele geçirilen verilerin NHS Dumfries ve Galloway'den kaynaklandığını belirledi. Ek olarak grup, İskoçya merkezli başka bir sağlık kuruluşundan elde edilen yaklaşık 6 terabaytlık veriyi yayınlama niyetinde olduğunu da açıkladı.

Faillerden gelen iletişimin aynı zamanda NHS kuruluna ilişkin açıklanan bilgilerin doğruluğunu gösteren kanıtları da içermesi dikkat çekicidir. INC Ransom fidye yazılımıyla bağlantılı tehdit aktörleri, fidye ödemesinin bu yılın Nisan ayının ilk haftasına kadar tamamlanması yönünde taleplerde bulundu.

Çalınan veriler, İngiliz sağlık hizmeti sağlayıcısıyla bağlantılı kişilerin isimleri, adresleri ve tıbbi geçmişleri gibi hassas ayrıntıları içeriyor. Ayrıca suçlular, taleplerinin belirli bir süre içinde karşılanmaması halinde bu bilgileri devlet destekli aktörler de dahil olmak üzere ilgili taraflara vermekle tehdit ediyor.

Siber suçluların, gasp planlarının kazançlı doğası nedeniyle sağlık sektörünü hedef alması giderek daha yaygın hale geliyor. Bu failler, sağlık sistemlerindeki güvenlik açıklarından yararlanarak yalnızca etkilenen kurumlardan fidye ödemeleri almakla kalmıyor, aynı zamanda ek şantaj fırsatları için hastaların kişisel bilgilerinden de yararlanıyor.

Sonuç olarak, bu tür saldırıların karlılığı 2021'den bu yana arttı ve siber suçlarda endişe verici bir eğilime yol açtı. Dahası, Kuzey Kore gibi bazı düşman ulusların, kripto para borsaları, finans kurumları ve imalat sektörleri de dahil olmak üzere çeşitli hedeflere saldırılar gerçekleştirmeleri için siber suçluları görevlendirdiği veya eğittiği biliniyor. Bu tür yasadışı faaliyetlerden elde edilen gelirler genellikle silahların geliştirilmesi gibi kötü amaçlı gündemlerin finansmanına kanalize ediliyor.

Bu işlemleri denetleyecek merkezi bir otorite bulunmadığından, dijital para birimlerine genel bir yasak uygulamak etkisiz olabilir. Sonuç olarak, bu tür suç faaliyetlerine karışan suçluların yakalanması, özellikle suçlar devam ederken kolluk kuvvetleri için önemli bir zorluk teşkil etmektedir.

Reklam



Source link