Sağlık yazılımı sağlayıcısı veri ihlali 2,7 milyon kişiyi etkiliyor


Sağlık yazılımı sağlayıcısı veri ihlali 2,7 milyon kişiyi etkiliyor

Sağlık kuruluşları ve itfaiye teşkilatlarına yönelik yazılım ürünleri sağlayıcısı ESO Solutions, fidye yazılımı saldırısı sonucu 2,7 milyon hastaya ait verilerin ele geçirildiğini açıkladı.

Bildirime göre, saldırı 28 Eylül’de gerçekleşti ve bilgisayar korsanları bir dizi şirket sistemini şifrelemeden önce verilerin sızmasıyla sonuçlandı.

Olayın araştırılması sırasında ESO Solutions, saldırganların hassas kişisel veriler içeren bir makineye erişim sağladığını keşfetti.

23 Ekim’de şirket, fidye yazılımı saldırısının neden olduğu veri ihlalinin, ABD’deki hastaneler ve klinikler de dahil olmak üzere müşterileriyle ilişkili hastaları etkilediğini belirledi. Açığa çıkan veri türü şunları içeriyor:

  • Ad Soyad
  • Doğum tarihleri
  • Telefon numarası
  • Hasta hesabı/tıbbi kayıt numarası
  • Yaralanma türü ve tarihi
  • Teşhis bilgileri
  • Tedavi türü ve tarihi
  • Prosedür bilgileri
  • Sosyal Güvenlik Numarası (SSN)

Açığa çıkan kesin veri türleri, hastaların ESO yazılımını kullanarak sağlık kuruluşlarına sağladığı ayrıntılara ve aldıkları bakım hizmetlerine bağlı olarak kişiden kişiye değişmektedir.

Yazılım satıcısı olay hakkında FBI ve eyalet yetkililerini bilgilendirdi. Etkilenen tüm müşterilere 12 Aralık’ta bilgi verildi ve etkilenen hastanelerden bazıları, takip eden günlerde hastalarına ihlal bildirimleri göndermeye başladı.

Etkilenen hastalara yönelik bildirimde “Şu anda bilgilerinizin kötüye kullanıldığına dair bir kanıtımız yok” ifadesi yer alıyor.

Veri ihlali riskini azaltmak için ESO, tüm bildirim alıcılarına Kroll aracılığıyla 12 aylık kimlik izleme hizmeti kapsamı sunuyor.

Yazım itibarıyla aşağıdaki sağlık hizmeti sağlayıcılarının ESO’daki fidye yazılımı saldırısından etkilendiği doğrulandı:

  1. Mississippi Baptist Tıp Merkezi
  2. Toplum Sağlığı Sistemleri Merit Health Biloxi
  3. Merit Health River Oaks
  4. ESO EMS Ajansı
  5. Forrest Sağlık Forrest Genel Hastanesi
  6. HCA Healthcare Alaska Bölge Hastanesi
  7. Gulfport Sağlık Sistemindeki Memorial Hastanesi
  8. Providence St Joseph Health (Providence Kodiak Adası Tıp Merkezi)
  9. Providence Alaska Tıp Merkezi
  10. Evrensel Sağlık Hizmetleri (UHS) Manatee Memorial Hastanesi
  11. Çöl Manzaralı Hastane
  12. Waco’daki Ascension Providence Hastanesi
  13. Tallahassee Anıtı
  14. Manatee Memorial Hastanesi
  15. CaroMont Sağlık

BleepingComputer’ın tespitlerine göre ESO saldırısının sorumluluğunu hiçbir fidye yazılımı üstlenmedi.

Ne yazık ki, bu tedarik zinciri ihlalleri sağlık alanında çok yaygın hale geldi, hasta verilerinin güvenliğini etkiliyor ve tıbbi kurumların operasyonel ve finansal istikrarını tehdit ediyor.



Source link