CareCloud Veri İhlali 350 Binden Fazla Kişiyi Etkiledi
Sağlık teknolojisi devi CareCloud, siber saldırganların AWS ortamına sızması sonucu en az 350.000 kişinin kişisel, finansal ve tıbbi bilgilerinin çalındığını duyurdu. İhlal, Mart 2026'da gerçekleşti.
Ne Oldu
Sağlık hizmetleri bilgi teknolojisi şirketi CareCloud, en az 350.000 kişiyi etkileyen büyük çaplı bir veri ihlali yaşadığını kamuoyuna duyurdu. Şirketin yaptığı açıklamaya göre olay, CareCloud Health bölümü bünyesindeki bir elektronik sağlık kaydı (EHR) ortamını hedef aldı. Saldırganların sisteme erişimi ilk olarak 16 Mart 2026 tarihinde bir kesintiyle fark edildi. Bu tarihten sonra başlatılan kapsamlı soruşturma, olayın boyutlarını ve ciddiyetini ortaya çıkardı.
Yapılan incelemeler, siber saldırganların 10 Mart ile 16 Mart 2026 tarihleri arasında şirketin kullandığı Amazon Web Services (AWS) bulut ortamlarından birine yetkisiz erişim sağladığını gösterdi. Bu altı günlük süre zarfında, saldırganların hassas verileri sistem dışına çıkardığı (exfiltrasyon) tespit edildi. Şirket, olayın tam olarak ne zaman fark edildiğini ve veri sızıntısının boyutlarının ne zaman anlaşıldığını da açıkladı. 24 Haziran 2026'da tamamlanan soruşturma, çalınan verilerin niteliğini netleştirdi ve etkilenen kişilere bildirim gönderilme süreci başlatıldı. Massachusetts Tüketici İşleri ve İş Düzenlemeleri Ofisi'ne sunulan bildirim mektubu, ihlalin detaylarını gözler önüne serdi.
Ele Geçirilen Veriler
CareCloud tarafından yapılan resmi açıklamaya göre, siber saldırganlar tarafından ele geçirilen veriler oldukça çeşitli ve son derece hassas nitelikte. Bu durum, mağdurlar için ciddi kimlik hırsızlığı, dolandırıcılık ve mahremiyet ihlali riskleri taşıyor. Çalınan bilgiler arasında şunlar bulunuyor:
- Kişisel Tanımlayıcı Bilgiler: Adlar, soyadlar, ev adresleri ve doğum tarihleri.
- Resmi Kimlik Bilgileri: Sosyal Güvenlik numaraları (SSN), ehliyet numaraları ve diğer devlet tarafından verilmiş kimlik kartı numaraları.
- Finansal Bilgiler: Finansal hesap numaraları, kredi kartı ve banka kartı numaraları.
- Sağlık Bilgileri: Tıbbi kayıtlar, teşhisler, tedaviler ve sağlık sigortası bilgileri.
Bu verilerin bir arada çalınmış olması, riski katbekat artırıyor. Örneğin, bir kişinin adı, adresi, Sosyal Güvenlik numarası ve finansal bilgileri, kimlik hırsızları için yeni kredi kartları başvurusunda bulunmak, banka hesaplarını boşaltmak veya mağdur adına kredi çekmek için yeterlidir. Tıbbi bilgilerin sızdırılması ise daha karmaşık tehditler doğurabilir. Bu bilgiler, hedefli oltalama (phishing) saldırılarında kullanılabilir, sigorta sahtekarlığına zemin hazırlayabilir veya en kötü senaryoda, kişilere şantaj yapmak için bir koz olarak kullanılabilir. Özellikle Sosyal Güvenlik numarası gibi değiştirilemeyen bilgilerin sızması, mağdurlar için ömür boyu sürebilecek bir risk anlamına geliyor.
Saldırı Nasıl Gerçekleşti
Şirketin açıklamasına göre, saldırganlar 10-16 Mart 2026 tarihleri arasında CareCloud'un AWS altyapısındaki bir ortama sızmayı başardı. Bu ortamda bulunan verilerin bu süre içinde dışarı aktarıldığı tahmin ediliyor. Ancak, saldırganların bu erişimi nasıl elde ettiğine dair teknik detaylar henüz paylaşılmadı. Sisteme bir zafiyet üzerinden mi sızdıkları, oltalama saldırısı mı kullandıkları ya da kimlik bilgilerini başka bir yolla mı ele geçirdikleri belirsizliğini koruyor.
CareCloud, olayın ardından dışarıdan siber güvenlik uzmanlarıyla anlaştığını ve onların yardımıyla etkilenen ortamı güvence altına aldığını belirtti. Yapılan çalışmalarda sistemdeki tehdidin ortadan kaldırıldığı ve saldırganların kalıcı bir erişiminin kalmadığı doğrulandı. Şirket ayrıca, gelecekte benzer olayların yaşanmasını önlemek amacıyla sistemlerinin ve ortamlarının güvenliğini güçlendirmeye devam ettiğini ifade etti. Saldırının arkasındaki tehdit aktörünün kimliği veya grubu hakkında ise herhangi bir bilgi verilmedi.
Etkilenenler Kim
Veri ihlalinden, bilgileri CareCloud'un elektronik sağlık kaydı sistemlerinde bulunan kişiler etkilendi. Şirketin çeşitli eyaletlerin Başsavcılık Ofisleri'ne yaptığı resmi bildirimlere göre, şu ana kadar teyit edilen mağdur sayısı en az 350.000. Ancak bu sayının nihai toplam olup olmadığı belirsiz. CareCloud, etkilenen toplam kişi sayısını henüz net olarak açıklamadı. Bu nedenle, mağdur sayısının ilerleyen günlerde artması ihtimal dahilinde.
Ne Yapabilirsin
Eğer CareCloud veya hizmet aldığı bir sağlık kuruluşundan hizmet aldıysanız ve bu ihlalden etkilenmiş olabileceğinizi düşünüyorsanız, atabileceğiniz bazı önemli adımlar var:
- Resmi Bildirimi Dikkatle İnceleyin: CareCloud, etkilenen kişilere posta yoluyla bir bildirim mektubu gönderiyor. Bu mektup, size özel bilgiler ve sunulan hizmetlerden nasıl yararlanacağınıza dair talimatlar içerecektir.
- Kimlik Hırsızlığı Koruma Hizmetini Aktif Edin: Şirket, mağdurlara 24 aya kadar ücretsiz kimlik hırsızlığı koruması, kredi izleme ve kimlik hırsızlığı kurtarma hizmetleri sunuyor. Bu hizmetler, adınıza şüpheli bir işlem yapıldığında sizi uyarır. Ayrıca, 1 milyon dolarlık bir sigorta geri ödeme poliçesi de bu pakete dahil. Size sunulan bu hizmeti en kısa sürede aktif hale getirin.
- Kredi Raporlarınızı Dondurun: ABD'deki üç büyük kredi bürosu (Equifax, Experian, TransUnion) ile iletişime geçerek kredi raporlarınızı dondurmayı düşünebilirsiniz. Bu işlem, kimlik hırsızlarının adınıza yeni hesap açmasını veya kredi çekmesini büyük ölçüde engeller.
- Hesaplarınızı Kontrol Edin: Banka, kredi kartı ve sigorta ekstrelerinizi düzenli olarak kontrol ederek tanımadığınız veya şüpheli bulduğunuz işlemleri derhal ilgili kuruma bildirin.
- Oltalama Saldırılarına Karşı Uyanık Olun: Siber saldırganlar, çaldıkları bu kişisel bilgileri kullanarak size özel ve çok daha inandırıcı oltalama e-postaları veya mesajları gönderebilir. Sizden kişisel bilgi isteyen veya şüpheli linkler içeren hiçbir iletişime itibar etmeyin.
Şirket Ne Diyor
CareCloud, yaptığı açıklamada olayın ciddiyetinin farkında olduklarını ve gerekli adımları attıklarını vurguladı. Şirket, "CareCloud, dış siber güvenlik uzmanlarıyla anlaştı ve onların yardımıyla etkilenen ortamı güvence altına aldı, tehdidi ortadan kaldırdı ve kalıcı yetkisiz erişimin kalmadığını doğruladı. CareCloud, sistemlerinin ve ortamlarının güvenliğini güçlendirmeye devam ediyor," ifadelerini kullandı. Şirket ayrıca mağdurlara sunduğu 24 aylık kimlik koruma hizmetiyle zararı en aza indirmeyi hedeflediğini belirtti. Ancak, SecurityWeek tarafından yöneltilen ek sorulara rağmen, etkilenen toplam kişi sayısı ve saldırıdan sorumlu olan tehdit aktörü hakkında henüz bir yanıt verilmedi.
Kaynak
https://www.securityweek.com/carecloud-data-breach-impacts-over-350000/
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.