MCBS Veri İhlali 1.2 Milyon Kişiyi Etkiledi
Atlanta merkezli tıbbi işletme yönetim şirketi MCBS, geçen yıl yaşanan ve 1.2 milyondan fazla kişinin hassas kişisel ve tıbbi bilgilerini ifşa eden büyük bir siber saldırıyı doğruladı. Saldırıyı PEAR fidye yazılımı grubu üstlendi.
Ne Oldu
Atlanta merkezli tıbbi işletme yönetimi şirketi Medical Computer Business Services (MCBS), 1.261.464 kişiyi etkileyen büyük bir veri ihlalini kamuoyuna duyurdu. Şirketin web sitesinde yayınlanan resmi bildirime göre, siber saldırganlar 2025 yılının Eylül ayında kurumun sistemlerine sızmayı başardı. Bu olay, özellikle sağlık sektöründeki veri güvenliği zincirinin ne kadar hassas olduğunu bir kez daha gözler önüne serdi. MCBS, doğrudan hastalara hizmet vermekten ziyade, sağlık kuruluşları için gelir döngüsü yönetimi ve faturalandırma gibi kritik arka ofis operasyonlarını yürüten bir iş ortağı konumunda bulunuyor. Bu durum, saldırının etkisini katlayarak çok sayıda farklı sağlık kurumunun hastasını aynı anda riske atıyor.
Saldırının sorumluluğunu, 2025 yılının ortalarında ortaya çıkan ve kısa sürede siber suç dünyasında adını duyuran PEAR fidye yazılımı grubu üstlendi. Grup, Eylül 2025'in sonlarında MCBS'yi hacklediklerini ve 3 terabayttan (TB) fazla veri çaldıklarını iddia etti. Bu iddia, ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın veri ihlali takip portalındaki resmi rakamlarla da örtüşüyor. PEAR grubu, sadece verileri çalmakla kalmayıp, aynı zamanda çaldıkları bu devasa veri setini internet üzerinden indirilebilir hale getirdiklerini de açıkladı. Bu, mağdurlar için verilerinin sadece çalınmadığı, aynı zamanda kontrolsüz bir şekilde dağıtıma açıldığı anlamına geliyor. PEAR fidye yazılımı çetesi, daha önce de Motility Software Solutions (766.000 kişi) ve Tri-Century Eye Care (200.000 kişi) gibi kurumlara düzenlediği saldırılarla biliniyor. Bu durum, grubun özellikle büyük veri setlerine sahip ve operasyonel kesintiye tahammülü olmayan sektörleri hedef aldığını gösteriyor.
Ele Geçirilen Veriler
Siber saldırganların MCBS sistemlerinden ele geçirdiği verilerin niteliği, ihlalin ciddiyetini ortaya koyuyor. Çalınan bilgiler, bir kişinin dijital ve fiziksel kimliğini tamamen ele geçirmek için yeterli olan son derece hassas verileri içeriyor. Şirketin açıklamasına göre, sızdırılan dosyalar arasında aşağıdaki bilgiler bulunuyor:
- Tam Ad ve Adres: Bu temel bilgiler, kimlik hırsızlığının ilk adımıdır ve diğer verilerle birleştirildiğinde dolandırıcılar için güçlü bir silah haline gelir.
- Sosyal Güvenlik Numarası (SSN): ABD'de kimliğin temel taşı olan SSN, bir kişinin adına kredi kartı başvurusu yapmaktan, banka hesabı açmaya, hatta yasa dışı işlerde kimlik olarak kullanmaya kadar sayısız dolandırıcılığa kapı aralar.
- Doğum Tarihi: Kimlik doğrulama süreçlerinde sıkça kullanılan bu bilgi, SSN ile birleştiğinde bir kişinin finansal ve kişisel hesaplarının büyük çoğunluğuna erişim sağlama potansiyeli taşır.
- Sağlık Sigortası Bilgileri: Poliçe numaraları ve grup bilgileri gibi veriler, siber suçluların mağdurlar adına sahte tıbbi taleplerde bulunmasına, reçeteli ilaçlar almasına veya pahalı tıbbi ekipmanlar sipariş etmesine olanak tanıyan tıbbi dolandırıcılık için kullanılır.
- Tıbbi Bilgiler (Korunan Sağlık Bilgileri - PHI): Teşhisler, tedavi geçmişi, doktor notları gibi son derece özel bilgiler, utandırma, şantaj veya hedefli dolandırıcılık amacıyla kullanılabilir. Bu tür verilerin ifşası, mağdurların sadece finansal değil, aynı zamanda kişisel ve profesyonel hayatlarında da onarılmaz zararlara yol açabilir.
PEAR grubunun iddiaları ise çalınan veri yelpazesinin çok daha geniş olduğunu gösteriyor. Fidye yazılımı çetesi, hasta verilerinin yanı sıra şirkete ve müşterilerine ait finansal kayıtlar, insan kaynakları (İK) ve iş operasyonları belgeleri, iş ortakları ve tedarikçi verileri, ödeme detayları ve şirket içi e-postaları da ele geçirdiğini öne sürüyor. Bu durum, saldırının sadece bireyleri değil, aynı zamanda MCBS'nin tüm iş ekosistemini de tehlikeye attığını gösteriyor.
Saldırı Nasıl Gerçekleşti
MCBS tarafından yapılan resmi açıklamaya göre, siber saldırganlar 22 Eylül ile 26 Eylül 2025 tarihleri arasında, yani toplamda beş gün boyunca şirket sistemlerine yetkisiz erişim sağladı. Bu süre zarfında, saldırganların sistemler içinde ne kadar derine indiği ve hangi verileri tam olarak dışarı sızdırdığına yönelik detaylı soruşturma devam ediyor. Ancak şirket, saldırının spesifik olarak nasıl başladığına, yani saldırganların ilk erişimi nasıl elde ettiğine (örneğin bir kimlik avı e-postası, sömürülen bir güvenlik açığı veya çalınan bir parola aracılığıyla mı) dair teknik ayrıntıları henüz kamuoyuyla paylaşmadı. Fidye yazılımı grupları genellikle bu tür sızma operasyonlarında birden fazla taktik kullanır, ancak bu vakaya özgü giriş vektörü belirsizliğini koruyor. Bu tür olayların ardından yapılan analizler genellikle uzun sürdüğünden, saldırının kök nedenine dair daha fazla bilginin ilerleyen zamanlarda ortaya çıkması beklenebilir. Siber güvenlik dünyasında bu tür olaylarla ilgili daha fazla bilgi için düzenli olarak Veri Sızıntısı Haberleri takip etmek önemlidir.
Etkilenenler Kim
Veri ihlalinden doğrudan etkilenenler, MCBS'nin hizmet verdiği yedi farklı sağlık kuruluşunun hastalarıdır. MCBS, bu sağlık kuruluşlarının isimlerini veri ihlali bildiriminde listelemiştir. Bir faturalandırma ve gelir döngüsü yönetimi firması olarak MCBS, bu hastanelerin ve kliniklerin finansal operasyonlarının merkezinde yer alıyordu. Bu nedenle, hastalar bu şirketle doğrudan bir ilişki kurmamış olsalar bile, kişisel ve tıbbi verileri faturalandırma, sigorta talepleri ve ödeme işlemleri için MCBS sistemlerinde işleniyordu. Toplamda 1.261.464 bireyin verilerinin sızdırıldığı ABD Sağlık ve İnsan Hizmetleri Bakanlığı tarafından teyit edilmiştir. Bu kişiler, şu anda kimlik hırsızlığı ve dolandırıcılık riskiyle karşı karşıyadır.
Ne Yapabilirsin
Eğer MCBS tarafından hizmet verilen bir sağlık kuruluşundan hizmet aldıysanız ve bu ihlalden etkilenmiş olabileceğinizi düşünüyorsanız, verilerinizi korumak için hemen atmanız gereken adımlar bulunmaktadır:
- Kredi Raporlarınızı İzleyin: Üç büyük kredi bürosundan (Equifax, Experian, TransUnion) ücretsiz kredi raporlarınızı talep edin ve adınıza açılmış şüpheli hesap veya sorgulamaları dikkatle inceleyin.
- Dolandırıcılık Uyarısı ve Kredi Dondurma: Kredi raporlarınıza bir dolandırıcılık uyarısı ekleyin. Bu, yeni bir kredi başvurusu yapıldığında kreditörlerin kimliğinizi doğrulamak için ek adımlar atmasını gerektirir. Daha güçlü bir önlem olarak, yeni hesapların açılmasını tamamen engellemek için kredinizi dondurmayı düşünebilirsiniz.
- Tıbbi ve Sigorta Ekstrelerini Gözden Geçirin: Sağlık sigortanızdan gelen Fayda Açıklamaları (Explanation of Benefits - EOB) belgelerini ve tıbbi faturaları dikkatle kontrol edin. Adınıza yapılmış ancak sizin almadığınız hizmetler veya tedaviler fark ederseniz derhal sigorta sağlayıcınızla ve ilgili sağlık kurumuyla iletişime geçin.
- Oltalama Saldırılarına Karşı Dikkatli Olun: Siber suçlular, çalınan kişisel bilgilerinizi kullanarak size özel olarak hazırlanmış oltalama (phishing) e-postaları, SMS'ler veya telefon aramaları yapabilir. Sizden kişisel bilgilerinizi doğrulamanızı veya bir bağlantıya tıklamanızı isteyen şüpheli iletişimlere asla itibar etmeyin.
- Veri Sızıntısı Kontrolü: Kişisel bilgilerinizin bu veya başka bir sızıntıda yer alıp almadığını öğrenmek için güvenilir bir Veri Sızıntısı Sorgulama aracı kullanabilirsiniz. Bu araçlar, e-posta adresinizin veya diğer kimlik bilgilerinizin bilinen ihlallerde ortaya çıkıp çıkmadığını kontrol etmenize yardımcı olur.
Şirket Ne Diyor
MCBS, web sitesinde yayınladığı bir bildirimle veri ihlalini resmi olarak kabul etti. Açıklamada, saldırının Eylül 2025'te gerçekleştiği ve yetkisiz kişilerin sistemlere belirli bir süre erişim sağladığı doğrulandı. Şirket, olayın ortaya çıkmasının ardından bir soruşturma başlattığını belirtti. Ancak kaynak makalenin yayınlandığı tarih itibarıyla, MCBS'nin etkilenen bireylere kredi izleme veya kimlik hırsızlığı koruma hizmetleri gibi destekler sunup sunmadığına veya sistemlerini gelecekteki saldırılara karşı nasıl güçlendirdiğine dair ek bir detay paylaşılmadı. Şirketin, yasal düzenlemeler gereği mağdurlara yönelik bilgilendirme sürecini devam ettirmesi bekleniyor.
Kaynak
https://www.securityweek.com/mcbs-data-breach-affects-1-2-million-individuals/
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.