Clover Health Məlumat Sızması: Müştəri Məlumatları Risk Altında – Veri Sızıntısı

Clover Health Sosial Mühəndislik Hücumuna Məruz Qaldı

Səhiyyə texnologiyaları şirkəti Clover Health Investments, işçi hesablarının ələ keçirilməsi ilə nəticələnən sosial mühəndislik hücumundan sonra məlumat sızması yaşadığını açıqladı. Sızma nəticəsində şəxsi və tibbi məlumatların təsirləndiyi bildirilir.

Clover Health loqosu sınmış asma kilid simvolu və kompüter kodu fonunda

Nə Baş Verdi

Səhiyyə texnologiyası və Medicare Advantage sığorta planları təminatçısı Clover Health Investments, müştəri məlumatlarına təsir edən bir kiber təhlükəsizlik pozuntusunu ictimaiyyətə açıqladı. Şirkətin ABŞ Qiymətli Kağızlar və Birja Komissiyasına (SEC) etdiyi rəsmi bildirişə görə, hadisə 4 İyulda aşkar edilib. İlkin araşdırmalar, təcavüzkarların şirkət sistemlərinə sosial mühəndislik üsullarından istifadə edərək sızdığını ortaya qoyub. Bu hücum nəticəsində idarəçi səlahiyyətlərinə malik olmayan üç işçinin hesabı ələ keçirilib.

Hadisənin aşkar edilməsindən dərhal sonra Clover Health, kiber təhlükəsizlik hadisələrinə cavab planını aktivləşdirdiyini bəyan etdi. Prosesin idarə edilməsi və hücumun miqyasının tam anlaşılması məqsədilə kənar, müstəqil kiber təhlükəsizlik mütəxəssisləri ilə müqavilə bağlandı. Şirkət, təcavüzkarların sistemlərdən təmizləndiyini və pozuntunun nəzarət altına alındığını bildirsə də, oğurlanmış məlumatların dəqiq təbiəti və əhatə dairəsinə dair istintaqın hələ də davam etdiyini vurğuladı. Bu cür pozuntular, xüsusilə səhiyyə kimi həssas məlumatların emal edildiyi sektorlarda fəaliyyət göstərən şirkətlər üçün ciddi hüquqi və reputasiya nəticələri doğurma potensialına malikdir.

Ələ Keçirilən Məlumatlar

Clover Health tərəfindən verilən açıqlamaya görə, təcavüzkarların əldə etdiyi məlumatlar arasında müştərilərə aid Şəxsi Müəyyənləşdirilə bilən Məlumatlar (PII) və Qorunan Sağlamlıq Məlumatları (PHI) var. Ancaq hansı növ PII və PHI məlumatlarının sızdırıldığına dair xüsusi bir siyahı hələ paylaşılmayıb. Şirkət, ələ keçirilən hesabların korporativ maliyyə və ya təzminat ödəmə sistemlərinə girişinin olmadığını xüsusilə qeyd etdi. Bu vəziyyət, maliyyə fırıldaqçılığı riskini bir qədər azaltsa da, sızdırılan sağlamlıq məlumatlarının potensial sui-istifadə riski narahatlıq yaradır.

Şəxsi Müəyyənləşdirilə bilən Məlumatlar (PII), bir fərdin kimliyini birbaşa və ya dolayı yolla müəyyən etmək üçün istifadə edilə biləcək hər cür məlumatı əhatə edir. Bu kateqoriyaya adətən ad, soyad, ünvan, telefon nömrəsi, sosial sığorta nömrəsi kimi məlumatlar daxildir. Clover Health, bu məlumatlardan hansının təsirləndiyini hələ dəqiqləşdirməyib.

Qorunan Sağlamlıq Məlumatları (PHI) isə daha həssas bir məlumat növüdür. ABŞ-da HIPAA (Səhiyyə Sığortasının Daşınması və Hesabatlılıq Aktı) tərəfindən ciddi şəkildə qorunan bu məlumatlar diaqnozlar, müalicə tarixi, sığorta məlumatları, həkim qeydləri və laboratoriya nəticələri kimi məlumatları ehtiva edir. Bu cür məlumatların sızdırılması şəxsiyyət oğurluğu, sığorta fırıldaqçılığı və hətta şantaj kimi çox ciddi cinayətlər üçün istifadə edilə bilər.

Hücum Necə Baş Verdi

Hücumun əsasında sosial mühəndislik adlanan bir metod dayanır. Bu taktika, texniki zəifliklərdən daha çox insan psixologiyasını və zəif cəhətlərini hədəf alır. Təcavüzkarlar, işçiləri manipulyasiya edərək, aldadaraq və ya təqlid edərək məxfi məlumatlara (məsələn, istifadəçi adı və parol) giriş əldə etməyə çalışırlar. Clover Health hadisəsində də təcavüzkarlar bu üsulla üç işçinin hesabını ələ keçirməyi bacarıblar.

Şirkət, ələ keçirilən hesabların "üzv görüşlərinin planlaşdırılması" və "brokerə yönəlik satış" funksiyalarına malik işçilərə aid olduğunu bildirdi. Bu, təcavüzkarların bu hesablar vasitəsilə xəstə görüş məlumatlarına, əlaqə detallarına və sığorta siyasəti ilə bağlı digər həssas məlumatlara daxil ola biləcəyi deməkdir. Sosial mühəndislik hücumları adətən aşağıdakı formalarda həyata keçirilir:

  • Fişinq (Phishing): Təcavüzkarların qanuni bir qurumdan (məsələn, İR departamenti, İT dəstək şöbəsi və ya bir iş tərəfdaşı) gəlirmiş kimi görünən saxta e-poçtlar göndərərək işçilərin parollarını və ya digər həssas məlumatlarını oğurlamağa çalışdığı ən geniş yayılmış üsuldur.
  • Telefonla Dələduzluq (Vishing): Təcavüzkarlar telefonla zəng edərək özlərini səlahiyyətli bir şəxs kimi təqdim edir və işçidən təcili bir vəziyyəti bəhanə edərək məlumat sızdırmağa çalışırlar.
  • Bəhanəçilik (Pretexting): Təcavüzkarın məlumata çatmaq üçün əvvəlcədən qurulmuş bir ssenari (bəhanə) yaratdığı bir taktikadır.

Clover Health, hücumda bu üsullardan hansının dəqiq istifadə edildiyinə dair texniki detalları paylaşmayıb. Ancaq hadisənin insan amilinə əsaslanan bir təhlükəsizlik zəifliyindən qaynaqlandığı aydındır.

Kimlər Təsirlənib

2014-cü ildə qurulan Clover Health Investments, xüsusilə ABŞ hökuməti ilə birbaşa müqaviləli olaraq çalışan və Medicare Advantage sığorta planları təqdim edən bir şirkətdir. Buna görə də, bu məlumat sızmasından təsirlənənlər əsasən Clover Health-in Medicare Advantage sığorta polisi sahibi olan müştəriləridir. İstintaq davam etdiyi üçün, pozuntudan təsirlənən ümumi müştəri sayı hələ ictimaiyyətlə paylaşılmayıb. Şirkətin, istintaq tamamlandıqda qanuni öhdəliklər çərçivəsində təsirlənmiş bütün şəxslərə birbaşa bildiriş göndərməsi gözlənilir.

Nə Edə Bilərsiniz

Əgər bir Clover Health müştərisisinizsə və ya keçmişdə xidmət almısınızsa, məlumatlarınızın sızdırılma ehtimalına qarşı proaktiv addımlar atmağınız vacibdir. Şirkətdən rəsmi bir bildiriş gözləmədən aşağıdakı tədbirləri görə bilərsiniz:

  • Hesablarınızı İzləyin: Səhiyyə sığortanızdan gələn "Faydaların İzahı" (Explanation of Benefits - EOB) sənədlərini diqqətlə yoxlayın. Sizin almadığınız bir tibbi xidmət və ya müalicə üçün faktura tərtib edilib-edilmədiyini yoxlayın.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Kiber cinayətkarlar, ələ keçirdikləri şəxsi və tibbi məlumatları istifadə edərək sizə daha inandırıcı fişinq e-poçtları göndərə bilərlər. Clover Health və ya başqa bir səhiyyə təşkilatından gəldiyini iddia edən, şəxsi məlumat və ya parol tələb edən e-poçtlara və SMS-lərə şübhə ilə yanaşın.
  • Kredit Hesabatlarınızı Yoxlayın: Şəxsi məlumatlarınızdan istifadə edərək adınıza kredit kartı müraciəti və ya kredit götürmə kimi fırıldaqçılıq cəhdləri ola bilər. Kredit hesabatlarınızı mütəmadi olaraq yoxlayaraq şübhəli fəaliyyətləri aşkar edə bilərsiniz.
  • Rəsmi Əlaqəni Gözləyin: Pozuntu haqqında məlumat almaq üçün yalnız Clover Health-in rəsmi veb saytından və rəsmi əlaqə kanallarından istifadə edin. Sizə zəng edərək və ya e-poçt göndərərək kömək təklif edən üçüncü tərəflərə etibar etməyin.

Şirkət Nə Deyir

Clover Health Investments, SEC-ə etdiyi bildirişdə hadisəyə şəffaf yanaşdığını bildirdi. Şirkətin açıqlamasına görə, pozuntunun 4 İyulda aşkar edilməsindən dərhal sonra hadisəyə cavab planı aktivləşdirilib. Kiber təhlükəsizlik mütəxəssislərindən ibarət üçüncü tərəf bir firma ilə müqavilə bağlanaraq hücumun nəzarət altına alınması və sistemlərdən təmizlənməsi üçün işlərə başlanılıb. Şirkət, təcavüzkarların sistemlərdən çıxarıldığına və təhlükənin aradan qaldırıldığına inandığını ifadə etdi.

Bununla birlikdə, istintaqın hələ ilkin mərhələdə olduğu və sızdırılan məlumatların tam əhatə dairəsini, təbiətini və miqdarını müəyyən etmə işlərinin davam etdiyi bildirildi. İndiyə qədər hücumu öz üzərinə götürən məlum bir tələbkar proqram və ya kiber cinayətkar qrupu yoxdur. Şirkət, istintaq irəlilədikcə və daha çox məlumat dəqiqləşdikcə ictimaiyyəti və təsirlənən müştəriləri məlumatlandıracağını vəd etdi.

Mənbə

https://www.securityweek.com/clover-health-investments-discloses-data-breach/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.