Brown Health Tibb Qrupunun Məlumat Sızması 311 Min Nəfərə Təsir Etdi
Massaçusetsdə yerləşən səhiyyə təşkilatı, sosial təminat nömrələri, tibbi qeydlər və maliyyə məlumatları daxil olmaqla həssas məlumatların oğurlandığını açıqladı. Sızma 311.000-dən çox şəxsə təsir edir.
Nə Baş Verdi
Massaçusetsdə yerləşən və Brown Health Medical Group-MA adı ilə fəaliyyət göstərən Lifespan Physician Group of Massachusetts, 311.000-dən çox insana təsir edən böyük bir məlumat sızması barədə ictimaiyyətə məlumat verdi. 5 avqust 2026-cı il tarixində verilən açıqlamaya görə, kiberhücumçular həm xəstələrin, həm də personalın olduqca həssas şəxsi, tibbi və maliyyə məlumatlarını ələ keçiriblər. Bu hadisə, səhiyyə sektorunun kibercinayətkarlar üçün nə qədər dəyərli bir hədəf olaraq qaldığını bir daha nümayiş etdirdi.
Təşkilatın Massaçusets İstehlakçı Məsələləri və Biznesin Tənzimlənməsi Ofisinə təqdim etdiyi bildiriş məktubuna görə, hadisə ilk olaraq 2025-ci ilin dekabrında, qrupun Hawthorn məntəqəsində yerləşən köhnə bir fayl serverində baş verib. Lakin hücumçuların bu serverdəki şəxsi məlumatlara daxil olduğunun qəti şəkildə müəyyən edilməsi, aylar davam edən rəqəmsal məhkəmə-tibbi ekspertiza araşdırmasından sonra 22 iyun 2026-cı il tarixinə təsadüf etdi. Bu uzun proses, kiberhücumların nə qədər mürəkkəb ola biləcəyini və bir sızmanın tam miqyasını müəyyənləşdirməyin nə qədər vaxt apara biləcəyini göstərir.
Brown Health Medical Group-MA, ABŞ Səhiyyə və İnsan Xidmətləri Departamentinə (HHS) verdiyi rəsmi bildirişdə, sızmadan tam olaraq 311,760 nəfərin təsirləndiyini bildirdi. Bu rəqəmin böyük əksəriyyətini, yəni 290,357 nəfəri Massaçusets sakinləri təşkil edir. Şirkət, qurumun elektron sağlamlıq qeydləri (EHR) sisteminin bu hadisədən təsirlənmədiyini vurğuladı. Bu, hücumun əsas xəstə məlumat bazalarından çox, daha az təhlükəsiz ola biləcək köhnə bir sistem üzərində cəmləşdiyini göstərir.
Ələ Keçirilən Məlumatlar
Bu sızmanı xüsusilə narahatedici edən, sızdırılan məlumatların müxtəlifliyi və həssaslığıdır. Hücumçular şəxsiyyət oğurluğu, dələduzluq və şantaj üçün istifadə edilə biləcək geniş bir məlumat spektrinə giriş əldə ediblər. Şirkətin açıqlamasına görə, ələ keçirilən məlumat kateqoriyalarına aşağıdakılar daxildir:
- Şəxsi Tanımlayıcı Məlumatlar: Adlar, əlaqə məlumatları (ünvan, telefon nömrəsi, e-poçt) və doğum tarixləri kimi əsas şəxsiyyət məlumatları.
- Rəsmi Şəxsiyyət Məlumatları: Sosial Təminat nömrələri (SSN), sürücülük vəsiqəsi nömrələri və digər dövlət tərəfindən verilmiş şəxsiyyət vəsiqəsi nömrələri. SSN-lər kibercinayətkarlar üçün ən dəyərli məlumatlardandır, çünki yeni kredit xətləri açmaq, saxta vergi bəyannaməsi tələb etmək və daimi şəxsiyyət oğurluğu törətmək üçün istifadə edilə bilər.
- Tibbi və Sağlamlıq Məlumatları: Diaqnozlar, müalicələr, reseptlər və əlillik statusu ilə bağlı qeydlər kimi son dərəcə şəxsi və məxfi məlumatlar. Bu məlumatlar şəxslərə qarşı utandırma və ya şantaj məqsədilə, eləcə də hədəfli fişinq hücumlarında istifadə edilə bilər. Məsələn, "Son laboratoriya nəticələrinizlə bağlı vacib bir yeniləmə var" kimi saxta e-poçtlarla qurbanları aldatmaq daha asan olur.
- Maliyyə Məlumatları: Bank hesab məlumatları və kredit/debet kart nömrələri. Bu məlumatlar birbaşa maliyyə oğurluğu üçün istifadə edilə bilər və qurbanların hesablarının boşaldılmasına səbəb ola bilər.
- Personal və İnsan Resursları Qeydləri: İşçilərə aid maaş və təzminat məlumatları, lisenziya və ya ixtisas məlumatları kimi İnsan Resursları qeydləri də sızdırılıb. Bu, təkcə xəstələrin deyil, həm də qurum işçilərinin risk altında olduğunu göstərir. Bu məlumatlar işçilərə qarşı sosial mühəndislik hücumları təşkil etmək və ya şirkətin daxili quruluşunu anlamaq üçün istifadə edilə bilər.
Brown Health Medical Group-MA, "bütün məlumat kateqoriyalarının hər bir fərd üçün təsirlənmədiyini" bildirdi. Bu, hər bir qurbanın bütün bu məlumatlara sahib olmadığı, ancaq hər kəsin bu kateqoriyalardan ən azı bir və ya daha çoxundan təsirləndiyi anlamına gəlir.
Hücum Necə Baş Verdi
Şirkətin açıqlamalarına görə, hücumun mərkəzində Hawthorn məntəqəsində yerləşən "tarixi bir fayl serveri" dayanır. Bu ifadə, serverin ehtimal ki, köhnə, arxiv məqsədləri üçün istifadə olunan və müasir sistemlər qədər ciddi təhlükəsizlik nəzarətinə tabe olmayan bir sistem ola biləcəyinə işarə edir. Kibercinayətkarlar adətən təşkilatların şəbəkələrindəki ən zəif həlqələri, yəni yenilənməmiş proqram təminatlarını, zəif konfiqurasiyaları və ya unudulmuş köhnə sistemləri hədəf alırlar.
Qurumun əsas elektron sağlamlıq qeydləri (EHR) sisteminin təsirlənməməsi, hücumçuların daha periferik bir sistemə sızdığını və oradan məlumatları çıxardığını göstərir. Hücumun arxasındakı təhdid aktorunun kimliyi və ya hər hansı bir fidyə proqramı qrupunun məsuliyyəti öz üzərinə götürüb-götürmədiyi barədə hələlik heç bir məlumat verilməyib. SecurityWeek tərəfindən aparılan araşdırmalarda da tanınmış hər hansı bir kibercinayətkar qrupunun bu hücumu öz üzərinə götürdüyünə dair bir dəlil tapılmayıb.
Kimlər Təsirlənib
Sızmadan təsirlənənlər iki əsas qrupdan ibarətdir: Brown Health Medical Group-MA-dan xidmət alan və ya keçmişdə almış olan xəstələr və qurumun mövcud və ya keçmiş işçiləri. Ümumilikdə 311,760 nəfərin məlumatları ələ keçirilib. Bu şəxslərin böyük əksəriyyəti Massaçusetsdə yaşasa da, digər ştatlarda yaşayan fərdlərin də təsirlənmiş olması ehtimalı var.
Ələ keçirilən məlumatların müxtəlifliyini nəzərə alaraq, hər bir qurban fərqli risklərlə üz-üzədir. Maliyyə məlumatları sızanlar birbaşa dələduzluq riski altındadırsa, tibbi qeydləri sızanlar məxfilik pozuntuları və hədəfli dələduzluq cəhdləri ilə qarşılaşa bilərlər. Sosial Təminat nömrəsi oğurlananlar isə uzunmüddətli şəxsiyyət oğurluğu təhlükəsi ilə üzləşməli olacaqlar.
Nə Edə Bilərsiniz
Əgər Brown Health Medical Group-MA-dan bir bildiriş almısınızsa və ya bu qurumla bir əlaqəniz olubsa, məlumatlarınızın sızdırılma ehtimalına qarşı dərhal hərəkətə keçməyiniz vacibdir. Atmalı olduğunuz addımlar bunlardır:
- Pulsuz Xidmətlərdən Yararlanın: Təşkilat, təsirlənmiş şəxslərə iki il müddətində pulsuz dələduzluğun aşkarlanması, şəxsiyyətin qorunması və bərpası xidmətləri təklif edir. Sizə göndərilən məktubdakı təlimatları izləyərək bu xidmətlərə qeydiyyatdan keçin. Bu xidmətlər adətən kredit hesabatlarınızı izləyir və şəxsiyyətinizlə şübhəli bir əməliyyat aparıldıqda sizi xəbərdar edir.
- Kredit Hesabatlarınızı Dondurun: ABŞ-dakı üç böyük kredit bürosu (Equifax, Experian və TransUnion) ilə əlaqə saxlayaraq kredit hesabatlarınızı dondurun. Kreditin dondurulması, siz icazənizi ləğv edənə qədər yeni kredit hesablarının açılmasının qarşısını alır. Bu, şəxsiyyət oğurluğuna qarşı ən təsirli tədbirlərdən biridir və adətən pulsuzdur.
- Hesab Çıxarışlarınızı Yoxlayın: Bütün bank və kredit kartı hesab çıxarışlarınızı diqqətlə nəzərdən keçirin. Tanımadığınız və ya şübhəli hesab etdiyiniz hər hansı bir əməliyyatı dərhal bankınıza bildirin.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Kibercinayətkarlar, ələ keçirdikləri şəxsi və tibbi məlumatlardan istifadə edərək sizə xüsusi və son dərəcə inandırıcı saxta e-poçtlar, qısa mesajlar və ya telefon zəngləri göndərə bilərlər. Sizdən şəxsi məlumat tələb edən, bir linkə klikləməyinizi və ya bir əlavəni endirməyinizi istəyən gözlənilməz kommunikasiyalara qarşı son dərəcə şübhəli olun.
- Şifrələrinizi Gücləndirin: Xüsusilə maliyyə və səhiyyə xidmətləri ilə bağlı onlayn hesablarınızın şifrələrini dəyişdirin. Hər hesab üçün fərqli, mürəkkəb şifrələrdən istifadə edin və mümkün olan hər yerdə çoxfaktorlu autentifikasiyanı (MFA) aktivləşdirin.
Şirkət Nə Deyir
Brown Health Medical Group-MA, hadisəni aşkar etdikdən dərhal sonra təsirlənmiş serveri təcrid etdiyini və şəbəkələrinin təhlükəsizliyini təmin etmək üçün addımlar atdığını bildirdi. Təşkilat, gələcəkdə bənzər hadisələrin qarşısını almaq məqsədilə əlavə təhlükəsizlik tədbirləri tətbiq etdiyini və işçilərini kibertəhlükəsizlik mövzusunda yenidən təlimatlandırdığını ifadə etdi.
Verdikləri açıqlamada, "Bu hadisənin yaratdığı hər hansı bir narahatlığa görə üzr istəyirik. Məlumatlarınızın məxfiliyini və təhlükəsizliyini qorumağa sadiqik" deyildi. Şirkət, təsirlənmiş şəxslərə dəstək olmaq məqsədilə iki illik şəxsiyyət qorunması xidməti təqdim etmə qərarını da bu öhdəliyin bir hissəsi olaraq təqdim etdi. Lakin hücumun arxasındakı günahkarlar və ya hücumun qarşısının necə alınmadığına dair texniki detallar barədə daha çox məlumat paylaşılmadı.
Mənbə
https://www.securityweek.com/311000-impacted-by-brown-health-medical-group-ma-data-breach/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.