MCBS Məlumat Sızıntısı 1.2 Milyon Şəxsin Tibbi Məlumatlarını Açıqladı – Veri Sızıntısı

MCBS Məlumat Sızıntısı 1.2 Milyon Şəxsə Təsir Edir

Atlanta mərkəzli tibbi biznes idarəetmə şirkəti MCBS, keçən il baş verən və 1.2 milyondan çox şəxsin həssas şəxsi və tibbi məlumatlarını ifşa edən böyük bir kiberhücumu təsdiqlədi. Hücuma görə məsuliyyəti PEAR fidye proqramı qrupu öz üzərinə götürüb.

Tibbi hesablaşma şirkəti MCBS-də baş verən məlumat sızıntısını təmsil edən konseptual şəkil.

Nə Baş Verdi

Atlanta mərkəzli tibbi biznes idarəetmə şirkəti olan Medical Computer Business Services (MCBS), 1,261,464 nəfərə təsir edən böyük bir məlumat sızıntısı barədə ictimaiyyətə məlumat verib. Şirkətin veb-saytında yayımlanan rəsmi bildirişə görə, kiberhücumçular 2025-ci ilin sentyabr ayında təşkilatın sistemlərinə sızmağı bacarıblar. Bu hadisə, xüsusilə səhiyyə sektorunda məlumat təhlükəsizliyi zəncirinin nə qədər həssas olduğunu bir daha nümayiş etdirdi. MCBS birbaşa xəstələrə xidmət göstərmir, bunun əvəzinə səhiyyə təşkilatları üçün gəlir dövriyyəsinin idarə edilməsi və hesablaşma kimi kritik arxa ofis əməliyyatlarını həyata keçirən bir iş tərəfdaşıdır. Bu vəziyyət, hücumun təsirini artıraraq bir çox fərqli səhiyyə müəssisəsinin xəstələrini eyni anda risk altına alır.

Hücumun məsuliyyətini, 2025-ci ilin ortalarında ortaya çıxan və qısa müddətdə kibercinayətkarlıq aləmində ad qazanan PEAR fidye proqramı qrupu öz üzərinə götürüb. Qrup, 2025-ci ilin sentyabr ayının sonlarında MCBS-ə haker hücumu etdiklərini və 3 terabaytdan (TB) çox məlumat oğurladıqlarını iddia etdi. Bu iddia, ABŞ Səhiyyə və İnsan Xidmətləri Departamentinin məlumat sızıntısı izləmə portalındakı rəsmi rəqəmlərlə də üst-üstə düşür. PEAR qrupu təkcə məlumatları oğurlamaqla kifayətlənməyib, həm də oğurladıqları bu nəhəng məlumat dəstini internetdə yükləmək üçün əlçatan etdiklərini də açıqlayıb. Bu, zərərçəkənlər üçün məlumatlarının sadəcə oğurlanmadığı, həm də nəzarətsiz şəkildə yayıldığı anlamına gəlir. PEAR fidye proqramı dəstəsi, əvvəllər Motility Software Solutions (766,000 nəfər) və Tri-Century Eye Care (200,000 nəfər) kimi təşkilatlara etdiyi hücumlarla da tanınır. Bu, qrupun xüsusilə böyük məlumat dəstlərinə sahib və əməliyyat fasilələrinə dözümü olmayan sektorları hədəf aldığını göstərir.

Hansı Məlumatlar Ələ Keçirildi

Kiberhücumçuların MCBS sistemlərindən ələ keçirdiyi məlumatların mahiyyəti, sızıntının ciddiliyini ortaya qoyur. Oğurlanmış məlumatlar, bir şəxsin rəqəmsal və fiziki kimliyini tamamilə ələ keçirmək üçün kifayət edən son dərəcə həssas məlumatları ehtiva edir. Şirkətin açıqlamasına görə, sızdırılmış fayllar arasında aşağıdakı məlumatlar var:

  • Tam Ad və Ünvan: Bu əsas məlumatlar şəxsiyyət oğurluğunun ilk addımıdır və digər məlumatlarla birləşdirildikdə fırıldaqçılar üçün güclü bir silaha çevrilir.
  • Sosial Təminat Nömrəsi (SSN): ABŞ-da şəxsiyyətin əsas daşı olan SSN, bir şəxsin adına kredit kartı müraciəti etməkdən, bank hesabı açmağa, hətta qanunsuz işlərdə şəxsiyyət kimi istifadə edilməsinə qədər saysız-hesabsız fırıldaqçılığa qapı açır.
  • Doğum Tarixi: Şəxsiyyəti təsdiqləmə proseslərində tez-tez istifadə olunan bu məlumat, SSN ilə birləşdikdə bir şəxsin maliyyə və şəxsi hesablarının böyük əksəriyyətinə giriş imkanı yaradır.
  • Tibbi Sığorta Məlumatları: Siyasət nömrələri və qrup məlumatları kimi məlumatlar, kibercinayətkarların zərərçəkənlərin adından saxta tibbi tələblər irəli sürməsinə, reseptli dərmanlar almasına və ya bahalı tibbi avadanlıqlar sifariş etməsinə imkan verən tibbi fırıldaqçılıq üçün istifadə olunur.
  • Tibbi Məlumatlar (Qorunan Sağlamlıq Məlumatları - PHI): Diaqnozlar, müalicə tarixçəsi, həkim qeydləri kimi son dərəcə şəxsi məlumatlar utandırma, şantaj və ya hədəfli fırıldaqçılıq məqsədilə istifadə edilə bilər. Bu cür məlumatların ifşası, zərərçəkənlərin təkcə maliyyə həyatında deyil, həm də şəxsi və peşəkar həyatlarında düzəlməz zərərlərə səbəb ola bilər.

PEAR qrupunun iddiaları isə oğurlanmış məlumatların spektrinin daha geniş olduğunu göstərir. Fidye proqramı dəstəsi, xəstə məlumatları ilə yanaşı, şirkətə və müştərilərinə aid maliyyə qeydlərini, insan resursları (HR) və iş əməliyyatları sənədlərini, iş tərəfdaşları və təchizatçı məlumatlarını, ödəniş detallarını və daxili e-poçtları da ələ keçirdiyini iddia edir. Bu vəziyyət, hücumun təkcə fərdləri deyil, həm də MCBS-in bütün iş ekosistemini təhlükə altına aldığını göstərir.

Hücum Necə Baş Verdi

MCBS tərəfindən verilən rəsmi açıqlamaya görə, kiberhücumçular 22 sentyabr - 26 sentyabr 2025-ci il tarixləri arasında, yəni cəmi beş gün ərzində şirkət sistemlərinə icazəsiz giriş əldə ediblər. Bu müddət ərzində hücumçuların sistemlərdə nə qədər dərinə getdiyi və hansı məlumatları dəqiq olaraq sızdırdığına dair ətraflı araşdırma davam edir. Lakin şirkət, hücumun spesifik olaraq necə başladığına, yəni hücumçuların ilkin girişi necə əldə etdiyinə (məsələn, bir fişinq e-poçtu, istismar edilən bir təhlükəsizlik boşluğu və ya oğurlanmış bir parol vasitəsilə) dair texniki detalları hələ ictimaiyyətlə paylaşmayıb. Fidye proqramı qrupları adətən bu cür sızma əməliyyatlarında bir neçə taktikadan istifadə edir, lakin bu hadisəyə xas giriş vektoru qeyri-müəyyən olaraq qalır. Bu cür hadisələrdən sonra aparılan təhlillər adətən uzun çəkdiyi üçün, hücumun kök səbəbinə dair daha çox məlumatın gələcəkdə ortaya çıxması gözlənilir. Kibertəhlükəsizlik dünyasında bu cür hadisələr haqqında daha çox məlumat üçün mütəmadi olaraq Melumat Sizintisi Xeberler səhifəsini izləmək vacibdir.

Kimlər Təsir Altındadır

Məlumat sızıntısından birbaşa təsirlənənlər, MCBS-in xidmət göstərdiyi yeddi fərqli səhiyyə təşkilatının xəstələridir. MCBS, bu səhiyyə təşkilatlarının adlarını məlumat sızıntısı bildirişində qeyd edib. Bir hesablaşma və gəlir dövriyyəsi idarəetmə firması olaraq, MCBS bu xəstəxanaların və kliniklərin maliyyə əməliyyatlarının mərkəzində dayanırdı. Bu səbəbdən, xəstələr bu şirkətlə birbaşa əlaqə qurmasalar belə, onların şəxsi və tibbi məlumatları hesablaşma, sığorta tələbləri və ödəniş əməliyyatları üçün MCBS sistemlərində işlənirdi. ABŞ Səhiyyə və İnsan Xidmətləri Departamenti tərəfindən ümumilikdə 1,261,464 fərdin məlumatının sızdırıldığı təsdiqlənib. Bu şəxslər hazırda şəxsiyyət oğurluğu və fırıldaqçılıq riski ilə üz-üzədirlər.

Nə Edə Bilərsiniz

Əgər MCBS tərəfindən xidmət göstərilən bir səhiyyə müəssisəsindən xidmət almısınızsa və bu sızıntıdan təsirlənmiş ola biləcəyinizi düşünürsünüzsə, məlumatlarınızı qorumaq üçün dərhal atmanız lazım olan addımlar var:

  • Kredit Hesabatlarınızı İzləyin: Üç böyük kredit bürosundan (Equifax, Experian, TransUnion) pulsuz kredit hesabatlarınızı tələb edin və adınıza açılmış şübhəli hesabları və ya sorğuları diqqətlə yoxlayın.
  • Fırıldaqçılıq Xəbərdarlığı və Kreditin Dondurulması: Kredit hesabatlarınıza bir fırıldaqçılıq xəbərdarlığı əlavə edin. Bu, yeni bir kredit müraciəti edildikdə kreditorların şəxsiyyətinizi yoxlamaq üçün əlavə addımlar atmasını tələb edir. Daha güclü bir tədbir olaraq, yeni hesabların açılmasını tamamilə əngəlləmək üçün kreditinizi dondurmağı düşünə bilərsiniz.
  • Tibbi və Sığorta Çıxarışlarını Nəzərdən Keçirin: Tibbi sığortanızdan gələn Fayda Açıqlamaları (Explanation of Benefits - EOB) sənədlərini və tibbi hesabları diqqətlə yoxlayın. Adınıza edilmiş, lakin sizin almadığınız xidmətlər və ya müalicələr görsəniz, dərhal sığorta təminatçınız və aidiyyəti səhiyyə müəssisəsi ilə əlaqə saxlayın.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Kibercinayətkarlar oğurlanmış şəxsi məlumatlarınızı istifadə edərək sizə xüsusi hazırlanmış fişinq e-poçtları, SMS-lər və ya telefon zəngləri edə bilərlər. Sizdən şəxsi məlumatlarınızı təsdiqləməyinizi və ya bir keçidə klikləməyinizi istəyən şübhəli əlaqələrə heç vaxt etibar etməyin.
  • Məlumat Sızıntısı Yoxlaması: Şəxsi məlumatlarınızın bu və ya digər bir sızıntıda yer alıb-almadığını öyrənmək üçün etibarlı bir Melumat Sizintisi Sorgusu vasitəsindən istifadə edə bilərsiniz. Bu alətlər, e-poçt ünvanınızın və ya digər şəxsiyyət məlumatlarınızın məlum sızıntılarda ortaya çıxıb-çıxmadığını yoxlamağa kömək edir.

Şirkət Nə Deyir

MCBS, veb-saytında yayımladığı bir bildirişlə məlumat sızıntısını rəsmən qəbul etdi. Açıqlamada, hücumun 2025-ci ilin sentyabrında baş verdiyi və icazəsiz şəxslərin sistemlərə müəyyən bir müddət ərzində giriş əldə etdiyi təsdiqləndi. Şirkət, hadisənin aşkarlanmasından sonra bir araşdırma başlatdığını bildirdi. Ancaq mənbə məqalənin yayımlandığı tarixə görə, MCBS-in təsirlənən şəxslərə kredit izləmə və ya şəxsiyyət oğurluğundan qorunma xidmətləri kimi dəstəklər təklif edib-etmədiyi və ya sistemlərini gələcək hücumlara qarşı necə gücləndirdiyi barədə əlavə bir detal paylaşılmadı. Şirkətin, qanuni tənzimləmələrə uyğun olaraq zərərçəkənlərə məlumatlandırma prosesini davam etdirməsi gözlənilir.

Mənbə

https://www.securityweek.com/mcbs-data-breach-affects-1-2-million-individuals/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.