ABD merkezli sağlık teknolojisi alanında faaliyet gösteren CareCloud, mart ayında yaşanan büyük bir siber saldırının ardından, verileri çalınan kişilere resmi bildirim mektupları göndermeye başladı. İlk aşamada sınırlı bilgi paylaşan şirket, ortaya çıkan son resmi belgelerle birlikte sızıntının boyutunu netleştirdi. New Jersey merkezli bu girişim, ülke genelinde hastaneler, doktor muayenehaneleri ve çeşitli sağlık merkezleri dahil olmak üzere 45.000'den fazla sağlayıcı için hasta kayıtlarını saklıyor ve milyonlarca hastanın faturalama ile tıbbi verilerini yönetiyor. Sağlık sektöründe dijitalleşmenin hız kazandığı günümüzde, bu tür merkezi veri tabanları siber suçlularınincir hedefi haline geliyor ve hastaların en mahrem bilgileri büyük risk altındakalabiliyor.
Amazon Web Services Altyapısında Altı Günlük Erişim

California başsavcılığına sunulan resmi belgelere göre, siber saldırganlar şirketin altı hasta veri deposundan birine 10 Mart ile 16 Mart tarihleri arasında en az altı gün boyunca kesintisiz erişim sağladı. Güvenlik birimleri, korsanların Amazon Web Services üzerinde barındırılan bulut depolama alanlarını hedef aldığını doğruladı. Bu süreçte saldırganların veritabanlarından dışarıya büyük miktarda veri çıkardığına dair bulgular elde edildi. Bulut altyapılarının sunduğu esneklik ve ölçeklenebilirlik avantajları, doğru yapılandırılmadığı takdirde bu gibi büyük çaplı yetkisiz erişimlere kapı aralayabiliyor. Saldırıyı henüz üstlenen resmi bir fidye grubu bulunmasa da, benzer olaylarda olduğu gibi saldırganların ellerindeki verileri şantaj amacıyla kullanmış olabileceği ihtimali üzerinde duruluyor. CareCloud yetkilisi Stephen Snyder süreci yönetirken, bulut depolama güvenliğinin ne denli kritik bir eşik olduğunu bir kez daha gözler önüne seriyor.

Kritik Kimlik ve Sağlık Bilgileri Ele Geçirildi
Çeşitli eyaletlerin başsavcılıklarına yapılan bildirimlere göre, sızıntı şu ana kadar en az 345.000 Amerikan vatandaşını doğrudan etkiledi. New Hampshire, Massachusetts, Texas ve Maine gibi eyaletlerde dosyalanan resmi evraklar, mağdur sayısının ilerleyen günlerde yapılacak kapsamlı teknik incelemelerle birlikte artabileceğini gösteriyor. Elde edilen bilgilere göre çalınan veriler arasında yalnızca isim ve posta adresleri yer almıyor. Aynı zamanda Sosyal Güvenlik numaraları, pasaport ve ehliyet gibi resmi kimlik belgeleri, banka hesap bilgileri, kredi kartı numaraları ve son derece hassas sağlık geçmişi detayları da korsanların eline geçti. Sağlık sektöründe son dönemde artış gösteren bu tür siber saldırılar, TriZetto ve NYC Health + Hospitals gibi büyük sağlık kuruluşlarını da hedef almış, milyonlarca kişinin kimlik ve sağlık verileri benzer şekilde tehlikeye atılmıştı.

