Nutex Health Kiberhücumdan Sonra Məlumat Oğurluğunu Açıqladı
ABŞ-da fəaliyyət göstərən xəstəxana operatoru Nutex Health, kiberhücum nəticəsində icazəsiz şəxslərin serverlərinə daxil olaraq məlumatları oğurladığını təsdiqləyib. Şirkət hadisənin miqyasını müəyyən etmək üçün araşdırmaya başlayıb.
Nə Baş Verdi
Amerika Birləşmiş Ştatlarının 12 ştatında 28 tibb müəssisəsini idarə edən nəhəng səhiyyə şirkəti Nutex Health, ciddi bir kiber təhlükəsizlik hadisəsi ilə üzləşdiyini ictimaiyyətə açıqladı. Şirkət, ABŞ Qiymətli Kağızlar və Birja Komissiyasına (SEC) etdiyi rəsmi müraciətdə, kimliyi məlum olmayan üçüncü tərəfin onun serverlərinə sızdığını və oradan məlumatları oğurladığını bildirib. Bu hadisə səhiyyə sektorunda məlumat təhlükəsizliyi ilə bağlı narahatlıqları bir daha gündəmə gətirib.
Nasdaq birjasında NUTX kodu ilə ticarət edilən, 2025-ci il gəliri 875 milyon dollar və bazar dəyəri 1.28 milyard dollar olan Nutex Health, hücumu aşkar edən kimi dərhal kiber təhlükəsizlik reaksiya planını işə saldığını bəyan etdi. Texasdakı Bayou City ER & Hospital və Viskonsindəki Green Bay ER & Hospital kimi əhəmiyyətli müəssisələri özündə birləşdirən şirkət, hadisəni araşdırmaq üçün kənardan müstəqil kiber təhlükəsizlik və məhkəmə-tibbi ekspertlərlə müqavilə bağlayıb. Həmçinin, vəziyyəti dərhal müvafiq hüquq-mühafizə orqanlarına bildirib və sızıntının qarşısını almaq üçün lazımi nəzarət tədbirlərini həyata keçirib.
Şirkətin 24 avqust tarixinə olan qiymətləndirməsinə görə, hücumun əməliyyat fəaliyyətlərinə və ya maliyyə hesabat sistemlərinə hələlik maddi təsiri olmayıb. Nutex Health, mövcud vəziyyətdə hadisənin iş strategiyasına, əməliyyatlarına və ya maliyyə vəziyyətinə əhəmiyyətli dərəcədə mənfi təsir göstərməyəcəyinə inandığını ifadə edib. Lakin araşdırma davam etdiyi üçün bu qiymətləndirmənin dəyişə biləcəyi ehtimalı da nəzərdən qaçırılmır. Bu cür hadisələrlə bağlı ən son məlumatlar üçün mütəmadi olaraq Məlumat Sızıntısı Xəbərlər səhifəsini izləmək potensial riskləri anlamağa kömək edə bilər.
Oğurlanan Məlumatlar
Nutex Health tərəfindən verilən açıqlamada, oğurlanan məlumatların mahiyyəti barədə hələlik dəqiq məlumat verilməyib. SEC müraciətində yer alan ifadəyə görə, şirkətin serverlərində saxlanılan "şəxsi və/və ya məxfi ola biləcək bəzi məlumatların" icazəsiz üçüncü tərəf tərəfindən ələ keçirildiyinə və sızdırıldığına inanılır. Bu vəziyyət, oğurlanan məlumatların həssaslığı ilə bağlı ciddi suallar yaradır.
Şirkət hazırda hansı növ məlumatların sızdırıldığını müəyyən etmək üçün genişmiqyaslı bir qiymətləndirmə aparır. Araşdırmanın diqqət mərkəzində olan əsas məlumat kateqoriyaları bunlardır:
- Xəstə Məlumatları: Tibbi tarixçə, diaqnozlar, sığorta məlumatları və şəxsi identifikasiya məlumatları kimi yüksək dərəcədə həssas məlumatlar.
- İşçi Məlumatları: Personalın şəxsi və maliyyə məlumatları, sosial təminat nömrələri və digər özəl məlumatlar.
- Lisenziyalı Təchizatçı Məlumatları: Həkimlər və digər tibb işçilərinə aid şəxsiyyət və lisenziya məlumatları.
- Məxfi Biznes və Maliyyə Məlumatları: Şirkətin daxili əməliyyatlarına, maliyyə vəziyyətinə və strategiyalarına aid kommersiya sirləri.
- Əqli Mülkiyyət: Şirkətə məxsus patentli texnologiyalar və ya tədqiqat məlumatları.
Araşdırma tamamlanana qədər bu kateqoriyalardan hansının nə dərəcədə təsirləndiyi qeyri-müəyyən olaraq qalacaq. Şirkət, məlumatların oğurlanmasının potensial təsirlərini və bu məlumatların üçüncü tərəflər tərəfindən açıqlanma riskini qiymətləndirməyə davam edir.
Hücum Necə Baş Verdi
Nutex Health, kiberhücumun necə həyata keçirildiyinə dair heç bir texniki detal paylaşmayıb. Təcavüzkarların şirkət şəbəkəsinə hansı zəiflikdən istifadə edərək sızdığı, hansı metodlardan istifadə etdikləri və ya hücumun arxasında kimin olduğu hələlik məlum deyil. Şirkətin cəlb etdiyi kiber təhlükəsizlik mütəxəssisləri, hücumun kök səbəbini və izlənilən yolu aşkar etmək üçün məhkəmə-tibbi araşdırmalarını davam etdirirlər. Bu cür təhqiqatlar adətən şəbəkə trafiki analizləri, sistem jurnallarının yoxlanılması və potensial zərərli proqram təminatının aşkarlanması kimi mürəkkəb prosesləri əhatə edir.
Kimlər Təsirlənib
Məlumat sızıntısından kimlərin təsirləndiyi sualı hazırda cavabsızdır. Nutex Health, oğurlanan məlumatların xəstələrə, işçilərə, iş ortaqlarına, yoxsa hamısına aid olduğunu müəyyən etmək üçün işlərini davam etdirir. 12 ştatda fəaliyyət göstərən geniş bir səhiyyə şəbəkəsinə sahib olması, potensial olaraq çox sayda insanın bu hadisədən təsirlənə biləcəyi deməkdir. Araşdırma irəlilədikcə, şirkətin təsirlənən şəxsləri qanuni öhdəliklər çərçivəsində məlumatlandırması gözlənilir.
Nə Edə Bilərsiniz
Əgər Nutex Health-ə bağlı bir xəstəxanadan xidmət almısınızsa, şirkətdə çalışırsınızsa və ya iş ortağısınızsa, bu mərhələdə ata biləcəyiniz bəzi proaktiv addımlar var:
- Rəsmi Açıqlamaları Gözləyin: Şirkətdən gələcək rəsmi məlumatları diqqətlə izləyin. Yanlış məlumatlara qarşı diqqətli olun və yalnız Nutex Health-in rəsmi kanallarından verilən elanlara etibar edin.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Kibercinayətkarlar oğurladıqları məlumatlardan istifadə edərək sizi hədəf alan fişinq e-poçtları və ya mesajlar göndərə bilərlər. Nutex Health adından sizdən parol, kredit kartı məlumatı və ya şəxsi məlumat tələb edən mesajlara şübhə ilə yanaşın.
- Maliyyə Əməliyyatlarınızı İzləyin: Bank hesablarınızı, kredit kartı çıxarışlarınızı və kredit hesabatlarınızı mütəmadi olaraq yoxlayaraq şübhəli əməliyyatları dərhal aşkar edin.
- Sağlamlıq Sığortası Bəyanatlarınızı Yoxlayın: Sağlamlıq sığortanızdan adınıza edilən xərcləri və xidmət bəyanatlarını (Explanation of Benefits - EOB) yoxlayaraq, almadığınız bir xidmət üçün faktura tərtib edilib-edilmədiyini nəzarətdə saxlayın.
Şirkət Nə Deyir
Nutex Health hadisəyə böyük ciddiyyətlə yanaşdığını və şəffaf bir proses aparmağa çalışdığını bildirib. SEC-ə edilən müraciətdə şirkət, "Şirkət, xəstə, işçi, lisenziyalı təchizatçı, məxfi biznes və maliyyə məlumatlarının, əqli mülkiyyətin və ya digər məlumatların əldə edilib-edilmədiyini, alınıb-alınmadığını və ya sızdırılıb-sızdırılmadığını və icazəsiz fəaliyyətin Şirkətə potensial təsirini qiymətləndirməyə davam edir" ifadələrini istifadə edib. Şirkət, hücum aşkarlandıqdan dərhal sonra müdaxilə planını aktivləşdirdiyini, sızıntını nəzarət altına aldığını, hüquq-mühafizə orqanlarını məlumatlandırdığını və xarici mütəxəssislərlə işləməyə başladığını vurğulayıb.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.