CareCloud Veri İhlali 3.7 Milyon Kişiyi Etkiliyor
Başlangıçta 350 bin olarak bildirilen CareCloud veri ihlalinin boyutu on kattan fazla artarak 3.7 milyon kişiye ulaştı. Ele geçirilen veriler arasında sosyal güvenlik numaraları, tıbbi bilgiler ve finansal detaylar bulunuyor.
Ne Oldu
Sağlık hizmetleri sektörüne bulut tabanlı çözümler sunan CareCloud, Mart ayında yaşadığı bir siber saldırının etkilediği kişi sayısının 3.7 milyonu aştığını bildirdi. Şirketin Temmuz ayı başında yaptığı ilk açıklamada yaklaşık 350 bin kişinin etkilendiği belirtilmişti. Ancak ABD Sağlık ve İnsan Hizmetleri Bakanlığı'na (HHS) yapılan son bildirimle birlikte, ihlalin gerçek boyutunun on kattan daha fazla olduğu ortaya çıktı.
Olayların kronolojisi, saldırganların Mart ayında sisteme sızmasıyla başlıyor. CareCloud, 10-16 Mart tarihleri arasında ağlarına bir sızma tespit ettiğini duyurdu. Bu sızıntı, şirketin elektronik sağlık kaydı ortamlarından birinde yaşanan bir kesintinin ardından fark edildi. Yapılan soruşturma, tehdit aktörlerinin şirketin Amazon Web Services (AWS) altyapısındaki bir ortama yetkisiz erişim sağladığını doğruladı. Şirketin açıklamasına göre, saldırganlar bu ortamdaki veritabanlarından bilgi sızdırdıklarını iddia etti.
Temmuz ayında çeşitli eyalet başsavcılıklarına yapılan ilk raporlarda, her eyalette on binlerce kişinin etkilendiği ve toplam rakamın 350 bin civarında olduğu belirtilmişti. Ancak HHS’nin veri ihlali takip portalında bu hafta güncellenen rakamlar, durumun ciddiyetini gözler önüne serdi. Portalda önce 3,371,508 olarak görünen etkilenen kişi sayısı, bir gün sonra 3,756,469 olarak revize edildi. Bu ani ve büyük artış, başlangıçta bir yazım hatası olabileceği şüphelerini doğursa da, HHS yetkilileri SecurityWeek'e rakamın doğru olduğunu ve şirketin kendilerine sunduğu en güncel verileri yansıttığını teyit etti.
Ele Geçirilen Veriler
Bu ihlalde sızdırılan verilerin niteliği, olayın potansiyel yıkıcı etkisini artırıyor. Saldırganların, son derece hassas ve kimlik hırsızlığı için kritik öneme sahip bilgilere ulaştığı anlaşıldı. Ele geçirilen veri türleri arasında şunlar bulunuyor:
- Kişisel Tanımlayıcı Bilgiler: Tam adlar, ev adresleri, doğum tarihleri.
- Resmi Kimlik Bilgileri: Sosyal Güvenlik Numaraları (SSN) ve ehliyet numaraları. Bu iki bilgi, tek başına kimlik hırsızlığı, sahte banka hesabı açma veya dolandırıcılık amaçlı kredi başvuruları için yeterlidir.
- Sağlık ve Sigorta Bilgileri: Sağlık sigortası poliçe detayları, tıbbi kayıtlar ve sağlık hizmetlerine ilişkin bilgiler. Bu tür veriler, siber suçlular için karanlık web'de kredi kartı bilgilerinden çok daha değerlidir. Tıbbi kimlik hırsızlığı, başkası adına sağlık hizmeti almak, reçeteli ilaçları yasa dışı yollarla temin etmek veya sigorta şirketlerini dolandırmak için kullanılabilir. Ayrıca, hassas tıbbi durumlar şantaj malzemesi olarak da kullanılabilir.
- Finansal Bilgiler: Şirket, "çok sınırlı bir alt küme" için tam ödeme kartı bilgilerinin de çalındığını belirtti. Bu, kurbanların doğrudan finansal dolandırıcılığa maruz kalma riskini beraberinde getiriyor.
Saldırı Nasıl Gerçekleşti
CareCloud, saldırının teknik detayları hakkında sınırlı bilgi paylaştı. Bilinen tek şey, tehdit aktörlerinin 10-16 Mart tarihleri arasında şirketin AWS bulut ortamlarından birine sızdığı. Saldırganların bu erişimi nasıl elde ettiği – örneğin, bir sistemdeki güvenlik açığından mı, çalınan kimlik bilgilerinden mi yoksa bir yapılandırma hatasından mı yararlandıkları – henüz açıklanmadı.
Şirket, saldırganların bu ortamdaki veritabanlarından veri sızdırdığını iddia ettiğini belirtti. Saldırının arkasında hangi siber suç grubunun olduğu bilinmiyor ve şu ana kadar hiçbir grup saldırıyı kamuya açık bir şekilde üstlenmedi. Ayrıca, CareCloud'un verilerin sızdırılmasını önlemek veya geri almak için fidye ödeyip ödemediği de belirsizliğini koruyor. Bu tür detayların paylaşılmaması, genellikle devam eden soruşturmalar veya yasal süreçler nedeniyle tercih edilmektedir.
Etkilenenler Kim
İhlalden doğrudan etkilenenler, CareCloud'un hizmet verdiği sağlık kuruluşlarının hastalarıdır. CareCloud, hastanelere, kliniklere ve doktor muayenehanelerine elektronik sağlık kaydı, faturalandırma ve hasta yönetimi gibi bulut tabanlı yazılım çözümleri sunan bir teknoloji sağlayıcısıdır. Bu nedenle, birçok hasta hayatlarında CareCloud adını hiç duymamış olabilir, ancak kişisel ve tıbbi verileri, hizmet aldıkları sağlık kuruluşu aracılığıyla CareCloud sistemlerinde işleniyordu. Verilerin birden fazla eyaletteki başsavcılığa bildirilmiş olması, ihlalin coğrafi olarak geniş bir alana yayıldığını göstermektedir.
Ne Yapabilirsin
Verilerinizin bu ihlalde sızdırıldığından şüpheleniyorsanız veya bir bildirim aldıysanız, kimliğinizi ve finansal güvenliğinizi korumak için hemen harekete geçmelisiniz:
- Resmi Bildirimleri Takip Edin: CareCloud veya hizmet aldığınız sağlık kuruluşu size bir bildirim mektubu gönderebilir. Bu mektuplar genellikle ücretsiz kredi izleme hizmetleri sunar. Bu hizmetlere kaydolun.
- Kredi Raporlarınızı Dondurun: Equifax, Experian ve TransUnion gibi üç büyük kredi bürosuyla iletişime geçerek kredinizi dondurun. Bu, kimlik hırsızlarının adınıza yeni kredi hesapları açmasını neredeyse imkansız hale getirir. Kredi dondurma, bir dolandırıcılık uyarısı yerleştirmekten daha güçlü bir koruma sağlar.
- Hesaplarınızı Gözden Geçirin: Banka hesaplarınızı, kredi kartı ekstrelerinizi ve sigorta poliçelerinizi (özellikle sağlık sigortası Yardımların Açıklaması - EOB belgeleri) dikkatlice inceleyin. Tanımadığınız veya almadığınız hizmetler için yapılan harcamaları veya talepleri derhal ilgili kuruma bildirin.
- Phishing Saldırılarına Karşı Dikkatli Olun: Siber suçlular, ele geçirdikleri kişisel bilgileri kullanarak size özel ve meşru görünen oltalama e-postaları veya telefon aramaları yapabilirler. Bilgilerinizi teyit etmenizi isteyen veya acil bir işlem yapmanızı talep eden şüpheli iletişimlere karşı tetikte olun.
- Şifrelerinizi Değiştirin: İlgili sağlık portalı veya diğer çevrimiçi hesaplarınızın şifrelerini değiştirin.
Şirket Ne Diyor
CareCloud, Temmuz ayı başlarında kamuoyuna yaptığı açıklamada, Mart ayında bir elektronik sağlık kaydı ortamında yaşanan kesintinin ardından bir ağ sızıntısı tespit ettiğini belirtti. Şirket, soruşturma başlattığını ve etkilenen bireyleri bilgilendirme sürecinde olduğunu ifade etti. Ancak başlangıçta bildirilen rakam ile HHS'ye sunulan son rakam arasındaki büyük fark, şirketin ihlalin tam boyutunu belirlemesinin zaman aldığını veya ilk değerlendirmelerin eksik olduğunu gösteriyor. Şirket, saldırının arkasındaki failler veya olası bir fidye ödemesi hakkında yorum yapmadı.
Kaynak
https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.