Tibbi Faturalandırma Şirkəti MCBS Sızması 1.2 Milyon İnsanı Vurdu
Corciya mərkəzli tibbi faturalandırma şirkəti MCBS, 1.26 milyon insanın həssas tibbi və şəxsi məlumatlarını ifşa edən böyük bir kiberhücumu təsdiqlədi. Hücuma görə məsuliyyəti PEAR proqram təminatı qrupu öz üzərinə götürdü.
Nə Baş Verdi
Səhiyyə sektorunu hədəf alan kiberhücumlar xəstələrin ən məxfi məlumatlarını təhlükəyə atmağa davam edir. Son olaraq, ABŞ-ın Corciya ştatında fəaliyyət göstərən tibbi faturalandırma və praktika idarəetmə şirkəti Medical Computer Business Services (MCBS), 1,261,464 nəfərə təsir edən nəhəng bir məlumat sızmasını ictimaiyyətə açıqladı. Şirkət, təcavüzkarların 2025-ci ilin sentyabr ayında sistemlərinə sızdığını və milyonlarla xəstənin məlumatlarına giriş əldə etdiyini təsdiqlədi. Bu hadisə, səhiyyə məlumatlarının nə qədər dəyərli olduğunu və bu məlumatları emal edən üçüncü tərəf şirkətlərin kiber cinayətkarlar üçün nə dərəcədə cəlbedici bir hədəfə çevrildiyini bir daha göstərdi.
MCBS, bölgədəki bir çox səhiyyə təşkilatına faturalandırma, kodlaşdırma, debitor borclarının izlənilməsi, maliyyə və inzibati xidmətlər göstərən kritik bir iş tərəfdaşıdır. Bu rolu onu sanki bir səhiyyə məlumatı toplayıcısına çevirir. Yəni, birbaşa MCBS-in xəstəsi olmasanız belə, xidmət aldığınız həkim və ya xəstəxana MCBS ilə işləyirsə, məlumatlarınız bu sızmadan təsirlənmiş ola bilər. Şirkətin açıqlamasına görə, təcavüzkarlar 22 sentyabr - 26 sentyabr 2025-ci il tarixləri arasında, yəni dörd günlük bir müddətdə şəbəkələrinə icazəsiz giriş əldə ediblər. Lakin bu sızmanın tam miqyasının və təsirlərinin müəyyən edilməsi aylar çəkdi. Şirkət, başladığı genişmiqyaslı araşdırmanı ancaq 28 may 2026-cı ildə tamamlayaraq sızmanın ölçülərini dəqiqləşdirə bildi. Sızmanın ictimaiyyətə açıqlanması isə 2026-cı ilin iyun ayının sonlarına təsadüf etdi. Bu uzun proses, kiber təhlükəsizlik hadisələrinə reaksiyanın nə qədər mürəkkəb və vaxt aparan olduğunu ortaya qoyur.
Hücuma görə məsuliyyəti isə PEAR (Pure Extraction and Ransom) adı ilə tanınan bir fidye proqramı (ransomware) qrupu öz üzərinə götürdü. Qrup, MCBS sistemlərindən tam 3.3 terabayt məlumat oğurladığını iddia etdi. Bu nəhəng məlumat yığını təkcə xəstə məlumatlarını deyil, eyni zamanda şirkətin daxili fəaliyyətinə dair kritik məlumatları da ehtiva edir. PEAR qrupu, iddialarını dəstəkləmək məqsədilə oğurladığı məlumatları internetdə tamamilə sızdırdığını açıqladı. Bu vəziyyət, təsirlənən 1.2 milyon insanın məlumatlarının artıq nəzarətsiz şəkildə kiber cinayət forumlarında və qaranlıq internetdə (dark web) dolaşdığı mənasını verir.
Aşkarlanan Məlumatlar
Bu sızmada ifşa edilən məlumatların xarakteri hadisənin ciddiliyini qat-qat artırır. Kiber cinayətkarların əlinə keçən məlumatlar sadə şəxsi məlumatlardan çox kənara çıxaraq, bir insanın ən xüsusi və həssas məlumatlarını əhatə edir. MCBS-in açıqlamasına görə, hər bir fərd üçün sızan məlumat növü fərqli ola bilsə də, potensial olaraq ələ keçirilən məlumatlar aşağıdakıları əhatə edir:
- Tam Ad və Soyad: Şəxsiyyət oğurluğunun əsası.
- Fiziki Ünvan: Dələduzluq və hətta fiziki təhlükəsizlik təhdidləri üçün istifadə edilə bilər.
- Sosial Təminat Nömrəsi (SSN): ABŞ-da şəxsiyyət oğurluğunun açarı hesab edilən bu nömrə, şəxslərin adına kredit kartı müraciəti etmək, bank hesabı açmaq və ya saxta vergi bəyannaməsi tələb etmək kimi saysız-hesabsız qanunsuz fəaliyyət üçün istifadə edilə bilər.
- Doğum Tarixi: Digər məlumatlarla birləşdirildikdə şəxsiyyət təsdiqləmə proseslərini keçmək üçün kritik bir məlumatdır.
- Sağlamlıq Planı Benefisiar Nömrəsi: Tibbi şəxsiyyət oğurluğu üçün birbaşa istifadə edilə bilər.
- Tibbi Sığorta Polisi Nömrəsi və Abunəçi Kimlik Nömrəsi: Cinayətkarların qurbanların sığortası üzərindən saxta tibbi xidmət almasına və ya dərman əldə etməsinə imkan verir.
- Tibbi Keçmiş, Psixi və Fiziki Vəziyyət Məlumatları: Bir şəxsin səhhətinə dair ən özəl məlumatlar. Bu məlumatlar şantaj, hədəfli dələduzluq (məsələn, müəyyən bir xəstəliyə yönəlmiş saxta müalicə reklamları) və ya sosial mühəndislik hücumlarında istifadə edilə bilər.
- Tibbi Müalicə və Diaqnoz Məlumatları: Xəstəlik diaqnozları və alınan müalicələr kimi son dərəcə məxfi olan bu məlumatlar, şəxslərin nüfuzuna zərər vurmaq və ya onları çətin vəziyyətə salmaq məqsədilə ifşa edilə bilər.
PEAR fidye proqramı qrupunun iddiaları isə vəziyyətin daha da ağır ola biləcəyini göstərir. Qrup, xəstə məlumatlarına əlavə olaraq insan resursları məlumatlarını, şirkətin iş fəaliyyətinə dair detalları, ödəniş məlumatlarını, e-poçt yazışmalarını və müxtəlif verilənlər bazalarını da ələ keçirdiyini iddia edir. Bu, hücumun təkcə xəstələri deyil, eyni zamanda MCBS işçilərini və iş tərəfdaşlarını da təsirləndirdiyi mənasına gələ bilər.
Hücum Necə Baş Verdi
MCBS, təcavüzkarların 22-26 sentyabr 2025-ci il tarixləri arasında şəbəkələrinə sızdığını bildirsə də, bu sızmanın tam olaraq necə baş verdiyinə dair texniki detalları ictimaiyyətlə paylaşmayıb. Təcavüzkarların hansı zəiflikdən istifadə etdiyi, sistemə ilk girişin necə təmin edildiyi və ya şəbəkə daxilində necə yayıldığı kimi kritik məsələlər hələ də qeyri-müəyyən olaraq qalır. Adətən bu cür hücumlar, fişinq (phishing) e-poçtları, proqram təminatındakı yenilənməmiş zəifliklər və ya zəif parol siyasətləri kimi əsas təhlükəsizlik boşluqlarından qaynaqlanır.
Ancaq hücumu üzərinə götürən PEAR ransomware qrupunun mövcudluğu hadisənin sadə bir məlumat oğurluğundan ibarət olmadığını göstərir. Fidye proqramı qrupları, adətən hədəf şəbəkəyə sızdıqdan sonra məlumatları şifrələyir və sistemləri istifadəyə yararsız hala gətirir. Sonra həm məlumatların şifrəsini açmaq, həm də oğurlanmış məlumatları internetdə yayımlamamaq üçün fidye tələb edirlər. MCBS-in fidye ödəyib-ödəmədiyi məlum deyil, lakin qrupun 3.3 TB məlumatı sızdırdığını açıqlaması ya fidyənin ödənilmədiyini, ya da qrupun ödənişə baxmayaraq məlumatları yenə də sızdırdığını düşündürür. Bu iki tərəfli şantaj taktikası, fidye proqramı hücumlarının nə qədər amansız ola biləcəyinin bir sübutudur. Bu mövzuda daha çox məlumat üçün güncəl Melumat Sizintisi Xeberler səhifəsini izləyə bilərsiniz.
Kimlər Təsirlənib
Sızma birbaşa MCBS-in müştərisi olan səhiyyə təşkilatlarının xəstələrini hədəf alır. Şirkət, bildirişində iş tərəfdaşı olaraq xidmət verdiyi yeddi təşkilatı ("covered entities") siyahıya alıb. Bu siyahıda adı çəkilən bəzi təşkilatlar bunlardır:
- South Georgia Radiology Consultants
- SkinPath Solutions
- Stephen W. Brown and Radiology Associates
Ancaq bu siyahı tam olmaya bilər. MCBS-in regional bir xidmət təminatçısı olduğunu nəzərə alsaq, Corciya ştatında tibbi xidmət almış hər kəsin potensial olaraq risk altında olduğu deyilə bilər. Bu səbəbdən, bölgədəki xəstələrin öz səhiyyə xidməti təminatçıları ilə əlaqə saxlayaraq MCBS ilə işləyib-işləmədiklərini və şəxsi məlumatlarının bu hadisədən təsirlənib-təsirlənmədiyini təsdiqləmələri böyük əhəmiyyət daşıyır. Məlumatlarınızın bu və ya digər bir sızıntıda olub-olmadığını öyrənmək üçün Melumat Sizintisi Sorgusu vasitələrindən istifadə edə bilərsiniz.
Nə Edə Bilərsiniz
MCBS, potensial olaraq təsirlənmiş şəxslərə bəzi vacib addımlar atmağı tövsiyə edir. Əgər bu sızmadan təsirləndiyinizi düşünürsünüzsə, aşağıdakı tədbirləri görmək şəxsiyyətinizi və maliyyə vəziyyətinizi qorumağa kömək edə bilər:
- Kredit Hesabatlarınıza Dələduzluq Xəbərdarlığı Əlavə Edin (Fraud Alert): ABŞ-dakı üç böyük kredit bürosu (Equifax, Experian, TransUnion) ilə əlaqə saxlayaraq dosyanıza bir dələduzluq xəbərdarlığı əlavə edilməsini tələb edə bilərsiniz. Bu xəbərdarlıq, kredit verənlərin sizin adınıza yeni bir hesab açmazdan əvvəl şəxsiyyətinizi yoxlamaq üçün əlavə addımlar atmasını tələb edir. Bu, dələduzların sizin adınıza kredit çəkməsini çətinləşdirir.
- Kreditinizi Dondurun (Security Freeze): Daha güclü bir tədbir olan kredit dondurma, kredit bürolarının sizin icazəniz olmadan kredit hesabatınızı yeni kreditorlarla paylaşmasını əngəlləyir. Bu, siz dondurmanı ləğv edənə qədər adınıza yeni kredit və ya kredit kartı hesabının açılmasını demək olar ki, qeyri-mümkün edir.
- Hesab Çıxarışlarınızı və Faturalarınızı Nəzərdən Keçirin: Bank və kredit kartı hesab çıxarışlarınızı, həmçinin tibbi sığortanızdan gələn Fayda Açıqlaması (Explanation of Benefits - EOB) sənədlərini diqqətlə yoxlayın. Tanımadığınız hər hansı bir əməliyyat və ya adınıza yazılmış bir tibbi xidmət görsəniz, dərhal müvafiq qurumla əlaqə saxlayın.
- Səhiyyə Xidməti Təminatçınızla Danışın: Həkiminizə və ya xəstəxananıza müraciət edərək faturalandırma üçün MCBS ilə işləyib-işləmədiklərini öyrənin. Əgər işləyirlərsə, məlumatlarınızın təsirlənib-təsirlənmədiyi barədə daha dəqiq məlumat ala bilərsiniz.
Şirkət Nə Deyir
MCBS, hadisədən sonra veb saytında bir bildiriş yayımlayaraq vəziyyəti ictimaiyyətə açıqladı. Şirkət, hücumun 2025-ci ilin sonlarında baş verdiyini və araşdırmanın 2026-cı ilin may ayında tamamlandığını bildirdi. Açıqlamalarında, hadisənin miqyasını və təsirlərini müəyyən etmək üçün ciddi bir iş apardıqlarını və təsirlənən şəxslərə kömək etmək üçün addımlar atdıqlarını ifadə etdilər. Şirkət, potensial qurbanlara kredit izləmə və şəxsiyyət oğurluğundan qorunma xidmətləri təklif edib-etmədiyi barədə dəqiq bir məlumat vermədi, lakin fərdləri özlərinin dələduzluq xəbərdarlığı və kredit dondurma kimi tədbirlər görməyə təşviq etdi. Şirkətin ABŞ Səhiyyə və İnsan Xidmətləri Departamentinə verdiyi rəsmi bildirişdə, təsirlənən şəxslərin sayının 1,261,464 olduğunu təsdiqləməsi, hadisənin böyüklüyünü rəsmi olaraq qeydlərə keçirdi.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.