Medtronic ShinyHunters Məlumat Sızması Barədə 3.8 Milyon İnsanı Xəbərdar Etdi – Veri Sızıntısı

Medtronic 3.8 Milyon İnsanı ShinyHunters Hücumu Barədə Məlumatlandırdı

Tibbi cihaz nəhəngi, məşhur ShinyHunters qrupunun aprel ayında həyata keçirdiyi kiberhücum nəticəsində təxminən 4 milyon xəstənin şəxsi və tibbi məlumatlarının ələ keçirildiyini təsdiqləyib.

Medtronic kiberhücum afişası, ShinyHunters qrupunun loqosu və məlumat sızmasını simvolizə edən kodlar.

Nə Baş Verdi

Dünyanın ən böyük tibbi cihaz istehsalçılarından olan Medtronic, təxminən 3.8 milyon insana təsir edən böyük bir məlumat sızması barədə rəsmi açıqlama verib. Şirkət, 3,834,294 nəfərə şəxsi və həssas tibbi məlumatlarının məşhur kiber cinayətkar qrup olan ShinyHunters tərəfindən həyata keçirilən bir hücumda ələ keçirildiyini bildirən məktublar göndərməyə başlayıb. Hadisə şirkətin korporativ informasiya texnologiyaları sistemlərini hədəf alsa da, Medtronic tibbi cihazların, xəstə təhlükəsizliyinin və əməliyyat fəaliyyətlərinin hücumdan təsirlənmədiyini vurğulayıb.

Hücumun kökləri 2026-cı ilin aprel ayına gedib çıxır. O dövrdə ShinyHunters, Medtronic sistemlərindən 9 milyondan çox qeyd oğurladığını iddia edərək, fidyə ödənilməyəcəyi təqdirdə məlumatları yaymaqla şirkəti təhdid etmişdi. Medtronic hücumu təsdiqləsə də, detalları açıqlamaqdan çəkinmişdi. Aradan keçən aylardan sonra aparılan genişmiqyaslı araşdırma və məlumat təhlili nəticəsində təsirlənən şəxslərin sayı və sızdırılan məlumatların xarakteri dəqiqləşib. Şirkət indi qanuni öhdəliklər və şəffaflıq prinsipi çərçivəsində məlumatları sızdırılan şəxsləri birbaşa məlumatlandırma prosesinə başlayıb.

Ələ Keçirilən Məlumatlar

Medtronic-in açıqlamasına görə, kiberhücumçuların ələ keçirdiyi məlumatlar olduqca həssas və şəxsiyyət oğurluğu üçün son dərəcə dəyərli məlumatları ehtiva edir. Sızmadan təsirlənən şəxslərə aid aşağıdakı məlumatların sızdırıldığı təsdiqlənib:

  • Tam Ad və Soyad: Şəxsiyyətin təsdiqlənməsi və hədəfli hücumlar üçün əsas məlumat.
  • Əlaqə Məlumatları: Ünvan, telefon nömrəsi və e-poçt kimi məlumatlar fişinq hücumları üçün istifadə edilə bilər.
  • Doğum Tarixi: Şəxsiyyət oğurluğunda və saxta hesabların açılmasında tez-tez istifadə olunan bir məlumat.
  • Sosial Təminat Nömrəsi (SSN): ABŞ vətəndaşları üçün ən kritik şəxsiyyət məlumatlarından biri olub, maliyyə fırıldaqçılığı və şəxsiyyət oğurluğu üçün açar rolunu oynayır.
  • Sağlamlıq Məlumatları: Xəstələrin istifadə etdiyi Medtronic cihazları, diaqnozlar və müalicə prosesləri kimi son dərəcə şəxsi və məxfi məlumatlar.

Bu məlumatların bir yerdə sızdırılması riskin miqyasını qat-qat artırır. Təcavüzkarlar bu məlumatlardan istifadə edərək saxta sığorta tələbləri irəli sürə bilər, başqalarının adına tibbi xidmət ala bilər və ya bu həssas məlumatları qurbanlara qarşı şantaj məqsədilə istifadə edə bilərlər. Medtronic, oğurlanmış məlumatların hələ ki, internetdə açıq şəkildə yayıldığına və ya satıldığına dair bir sübut tapmadıqlarını bildirib, lakin bu, məlumatların təhlükəsiz olduğu anlamına gəlmir.

Hücum Necə Baş Verdi

Medtronic-in məlumat sızması bildirişinə görə, hücum 2026-cı ilin aprel ayında baş verib. Şirkət 15 aprel 2026-cı il tarixində korporativ informasiya sistemlərində şübhəli bir fəaliyyət aşkar edib və dərhal xarici kiber təhlükəsizlik mütəxəssislərinin də dəstəyi ilə araşdırmaya başlayıb. Araşdırma nəticəsində icazəsiz bir şəxsin 13 aprel və 19 aprel 2026 tarixləri arasında altı gün ərzində müəyyən korporativ sistemlərə giriş əldə etdiyi müəyyən edilib.

ShinyHunters qrupu aprelin 18-də öz sızma saytında Medtronic-i siyahıya almış və 9 milyondan çox qeyd oğurladığını iddia etmişdi. Qrup, aprelin 21-dək fidyə ödənilməyəcəyi təqdirdə məlumatları dərc etməklə hədələmişdi. Lakin maraqlıdır ki, bu siyahı daha sonra saytdan silinib. Siyahının niyə silindiyinə dair bir açıqlama verilməyib. Bu vəziyyət fidyənin ödənilə biləcəyi və ya başqa bir razılaşmanın əldə olunduğu ilə bağlı fərziyyələrə yol açsa da, Medtronic tərəfindən bu mövzuda rəsmi bir şərh verilməyib. Hücumçuların sistemlərə necə sızdığı və ya hansı zəiflikdən faydalandığına dair texniki detallar hələ ki, ictimaiyyətlə paylaşılmayıb.

Kimlər Təsirlənib

Məlumat sızmasından təsirlənən 3.8 milyon şəxs, Medtronic markalı tibbi cihaza sahib olan xəstələrdən ibarətdir. Bu şəxslər ürək stimulyatorları, insulin nasosları, beyin stimulyatorları kimi həyatı dəstəkləyən və ya müalicəvi cihazlardan istifadə edən fərdlər ola bilər. Sızma birbaşa bu xəstələrin ən məxfi məlumatlarını hədəf alır. Medtronic-in 90,000 işçisi və 150 ölkədə fəaliyyət göstərən qlobal bir nəhəng olduğu üçün sızmanın coğrafi paylanması hələ dəqiq deyil, lakin xüsusilə Sosial Təminat Nömrəsi (SSN) məlumatının sızdırılması təsirlənənlər arasında xeyli sayda ABŞ vətəndaşının olduğunu göstərir.

Nə Edə Bilərsiniz

Əgər Medtronic cihazından istifadə edirsinizsə və bu sızmadan təsirləndiyinizi düşünürsünüzsə və ya bir bildiriş məktubu almısınızsa, şəxsi və maliyyə təhlükəsizliyinizi qorumaq üçün dərhal hərəkətə keçməlisiniz:

  • Bildiriş Məktubunu Nəzərdən Keçirin: Medtronic-in sizə göndərdiyi məktubda sızmanın sizə necə təsir etdiyi və şirkətin təklif etdiyi pulsuz kredit izləmə və ya şəxsiyyət oğurluğundan qorunma xidmətləri kimi dəstəklər haqqında məlumat olacaq. Bu xidmətlərdən mütləq faydalanın.
  • Kredit Hesabatlarınızı Dondurun: Adınıza yeni kredit kartı və ya kredit hesabının açılmasının qarşısını almaq üçün üç böyük kredit bürosu (Equifax, Experian, TransUnion) ilə əlaqə saxlayaraq kreditinizi dondurun. Bu, şəxsiyyət oğurluğuna qarşı ən təsirli tədbirlərdən biridir.
  • Maliyyə Hesablarınızı Müşahidə Edin: Bank hesablarınızı, kredit kartı çıxarışlarınızı və digər maliyyə əməliyyatlarınızı şübhəli fəaliyyətlərə qarşı mütəmadi olaraq yoxlayın. Tanımadığınız hər hansı bir əməliyyatı dərhal aidiyyəti quruma bildirin.
  • Fişinq Hücumlarına Diqqət Edin: Təcavüzkarlar ələ keçirdikləri məlumatlardan istifadə edərək sizə zəng edə və ya e-poçt göndərə bilərlər. Medtronic, sığorta şirkətiniz və ya bir səhiyyə müəssisəsindən gəlirmiş kimi görünən bu saxta əlaqə cəhdlərində sizdən əlavə məlumat və ya şifrə tələb olunarsa, heç vaxt paylaşmayın.
  • Tibbi Hesabları Yoxlayın: Sığorta şirkətinizdən gələn sığorta əhatəsi xülasələrini (Explanation of Benefits) və səhiyyə xidməti hesablarını diqqətlə yoxlayın. Sizin adınıza alınmamış xidmətlər və ya müalicələr görsəniz, dərhal sığorta şirkətinizə və aidiyyəti səhiyyə müəssisəsinə məlumat verin.

Şirkət Nə Deyir

Medtronic, hadisə ilə bağlı yaydığı press-relizdə vəziyyəti nəzarət altına aldıqlarını və hadisənin xəstə təhlükəsizliyinə heç bir təsiri olmadığını bildirib. Şirkət, "Medtronic, icazəsiz bir tərəfin müəyyən Medtronic korporativ İT sistemlərindəki məlumatlara daxil olduğunu müəyyən etmişdir. Məhsullarımızda, xəstə təhlükəsizliyində, müştərilərimizlə olan əlaqələrimizdə, istehsal və paylama əməliyyatlarımızda, maliyyə hesabat sistemlərimizdə və ya xəstə ehtiyaclarını qarşılama qabiliyyətimizdə hər hansı bir təsir müəyyən etmədik" deyə açıqlama verib.

Bundan əlavə, korporativ informasiya sistemlərini dəstəkləyən şəbəkələrin, məhsulları və istehsal əməliyyatlarını dəstəkləyən şəbəkələrdən ayrı olduğunu vurğulayıblar. Bu ayrılıq, hücumun fiziki tibbi cihazlara və ya xəstəxanalardakı əməliyyatlara yayılmasının qarşısını almış kimi görünür. Şirkət, təsirlənən fərdlərə dəstək göstərəcəklərini və kiber təhlükəsizlik tədbirlərini gücləndirmək üçün çalışdıqlarını da sözlərinə əlavə edib.

Mənbə

https://securityaffairs.com/194788/cyber-crime/medtronic-notifies-3-8-million-after-shinyhunters-data-breach.html

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.