SickKids Veri İhlali Çalışan ve Aday Bilgilerini Sızdırdı
Toronto merkezli ünlü çocuk hastanesi SickKids, üçüncü parti bir yazılımdaki güvenlik açığı nedeniyle mevcut ve eski çalışanlarının yanı sıra iş başvurusunda bulunanların kişisel bilgilerinin sızdırıldığını duyurdu. Hasta kayıtları ve klinik sistemler ise güvende.
Ne Oldu
Kanada'nın önde gelen pediatri hastanelerinden The Hospital for Sick Children (SickKids), bir "siber güvenlik olayı" sonucunda hassas verilerin sızdırıldığını açıkladı. 21 Ağustos 2026 tarihinde yapılan duyuruya göre, sızıntı hastanenin çalışanlarını, eski çalışanlarını ve kuruma iş başvurusunda bulunmuş adayları etkiliyor. Hastane yönetimi, olayın temelinde üçüncü parti bir yazılım uygulamasındaki güvenlik zafiyetinin yattığını belirtti.
Yapılan açıklamada en kritik noktalardan biri, ihlalin klinik sistemleri ve hasta kayıtlarını etkilemediği oldu. Bu durum, hasta bakım hizmetlerinin kesintisiz ve güvenli bir şekilde devam ettiği anlamına geliyor. Ancak önlem olarak, hastanenin kamuya açık Kariyer web sitesi geçici bir süreyle erişime kapatıldı ve güvenlik kontrollerinin ardından yeniden hizmete açıldı.
Ele Geçirilen Veriler
SickKids, sızıntıdan etkilenen kişisel bilgilerin tam olarak hangi kategorileri içerdiğini henüz detaylandırmadı. Soruşturma devam ederken, hangi tür verilerin yetkisiz kişilerin eline geçtiği ve toplamda kaç kişinin bu durumdan etkilendiği belirsizliğini koruyor. Hastane, etkilenen bilgilerin kapsamını belirleme çalışmalarının sürdüğünü ve kimliği doğrulanan mağdurların doğrudan bilgilendirileceğini taahhüt etti.
İş başvuru portalları, siber suçlular için oldukça değerli hedefler olarak görülür. Adaylar bu platformlara genellikle tam ad, ev adresi, telefon numarası, e-posta adresi, detaylı iş geçmişi ve bazı durumlarda devlet tarafından verilen kimlik numaraları gibi kapsamlı kişisel bilgilerini yüklerler. Bu tür veriler, kimlik hırsızlığı ve dolandırıcılık faaliyetleri için doğrudan kullanılabilir. Ayrıca, saldırganların bu bilgileri kullanarak hastane personeline yönelik son derece ikna edici sosyal mühendislik ve oltalama (phishing) saldırıları düzenlemesi de olası bir senaryodur.
Saldırı Nasıl Gerçekleşti
Hastane, veri ihlalinin kaynağı olarak, hem SickKids hem de başka birçok kuruluş tarafından kullanılan üçüncü parti bir yazılım uygulamasındaki bir güvenlik açığını işaret etti. Bu ifade, saldırının sadece SickKids'i hedef almadığı, aynı yazılımı kullanan farklı kurumları da etkileyen daha geniş çaplı bir kampanyanın parçası olabileceği ihtimalini gündeme getiriyor.
Ancak SickKids, ilgili yazılımın veya tedarikçi firmanın adını, söz konusu güvenlik açığına ait CVE (Common Vulnerabilities and Exposures) kodunu ya da saldırının teknik detaylarını kamuoyuyla paylaşmadı. Olayın fark edilmesinin ardından, kurumun dışarıdan siber güvenlik uzmanlarının da desteğiyle kapsamlı bir soruşturma başlattığı bildirildi.
Etkilenenler Kim
Soruşturmanın ilk bulgularına göre, veri ihlalinden etkilenme potansiyeli olan gruplar şunlardır:
- Mevcut ve eski SickKids hastanesi çalışanları
- SickKids'e ait bir pediatri kliniği olan Boomerang'ın mevcut ve eski çalışanları
- SickKids Vakfı'nın mevcut ve eski çalışanları
- SickKids'e iş başvurusunda bulunmuş olan adaylar
Ne Yapabilirsin
SickKids, ihtiyatlı bir yaklaşım benimseyerek olaydan potansiyel olarak etkilenen herkesi uyardığını belirtti. Etkilenen kişilere destek olmak amacıyla, 24 ay boyunca ücretsiz kredi takibi ve kimlik koruma hizmetleri sunulacağı açıklandı. Bu hizmetler, kimlik hırsızlığına karşı erken uyarı sağlayarak olası finansal zararların önüne geçmeyi hedefler.
Eğer bu gruplardan birine dahilseniz, hastaneden gelecek resmi bilgilendirmeleri yakından takip etmelisiniz. Ayrıca, adınıza açılmış şüpheli hesapları veya finansal hareketleri kontrol etmek ve size ulaşan şüpheli e-posta veya mesajlara karşı dikkatli olmak önemlidir. Saldırganlar, ele geçirdikleri bilgileri kullanarak oltalama saldırıları düzenleyebilir.
Şirket Ne Diyor
SickKids tarafından yapılan medya açıklamasında, olayın tespit edilmesinin hemen ardından harekete geçildiği vurgulandı. Hastane, "Olayı öğrendikten sonra, dış siber güvenlik uzmanlarının yardımıyla bir soruşturma başlattık. Etkilenen dış Kariyer web sitesi geçici olarak çevrimdışı duruma getirildi ve o zamandan beri güvenli bir şekilde restore edildi," ifadelerini kullandı. Klinik sistemlerin ve hasta bilgilerinin etkilenmediğinin, hasta bakımının normal seyrinde devam ettiğinin altı özellikle çizildi.
Bu olay, SickKids'in son yıllarda karşılaştığı ilk siber güvenlik vakası değil. Aralık 2022'de hastane, LockBit fidye yazılımı çetesinin hedefi olmuştu. Bu saldırı, iç sistemleri, telefon hatlarını ve web sitesini sekteye uğratarak laboratuvar ve görüntüleme sonuçlarında gecikmelere neden olmuştu. LockBit çetesi, daha sonra nadir görülen bir adımla kamuoyundan özür dilemiş, saldırıyı gerçekleştiren ortağın tıp kurumlarına saldırmama kuralını ihlal ettiğini belirterek ücretsiz bir şifre çözücü teslim etmişti. Ancak bu jest, hastanenin sistemlerini kendi çabalarıyla yaklaşık iki haftada geri getirmesinin ardından gelmişti. Eylül 2023'te ise SickKids, perinatal ve çocuk sağlığı verilerini paylaştığı bir üçüncü taraf kuruluşun maruz kaldığı veri ihlalinden etkilenen Ontario sağlık hizmeti sağlayıcıları arasında yer almıştı.
Kaynak
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.