ABD'de iki sağlık kuruluşunda temmuz ihlalleri: Yaklaşık 265 bin kişi etkilendi
Clover Health Investments ve AngMar Management Services, temmuzda yaşanan ayrı olayları ABD federal düzenleyicilerine bildirdi. Sigorta kimlik numaraları, Sosyal Güvenlik numaraları ve tıbbi geçmiş bilgileri açığa çıktı.
Kısaca
- Clover Health Investments'ta üç çalışan hesabının sosyal mühendislikle ele geçirilmesi sonucu 138.677 kişi etkilendi
- AngMar Management Services'teki olayda 126.196 kişi etkilendi; Interlock fidye yazılımı grubu 700 GB'tan fazla veri çaldığını iddia etti
- Açığa çıkan kayıtlar arasında Sosyal Güvenlik numaraları, tanı bilgileri, reçete detayları ve tıbbi geçmiş yer alıyor
- Her iki olay da eylül ayında ABD Sağlık ve İnsan Hizmetleri Bakanlığı'na bildirildi ve ay sonunda kamuya açık ihlal portalına eklendi
ABD'deki iki sağlık kuruluşunda temmuz ayında yaşanan ayrı siber olaylar, SecurityWeek'in aktardığına göre toplam 264.873 kişinin kişisel ve sağlık verilerini açığa çıkardı. New Jersey merkezli sağlık sigortası şirketi Clover Health Investments ile Teksas merkezli evde bakım ve hospis hizmetleri yönetim şirketi AngMar Management Services olayları eylül ayında ABD Sağlık ve İnsan Hizmetleri Bakanlığı'na (HHS) bildirdi. SecurityWeek'e göre her iki ihlal de eylül ayının sonunda bakanlığın kamuya açık ihlal portalına eklendi.
Neler oldu?
SecurityWeek'in aktardığına göre Clover Health'teki olay temmuz ayının başında gerçekleşti ve 138.677 kişiyi etkiledi; şirket durumu eylül ortasında HHS'ye bildirdi. AngMar Management Services ise ağındaki şüpheli hareketliliği temmuz ortasında fark etti, ihlali eylül başında doğruladı ve 16 Eylül'de HHS'ye bildirdi. Bu olayda 126.196 kişi etkilendi.
İki kuruluş da olayları birbiriyle ilişkilendirmiş değil; SecurityWeek de ihlalleri tek bir aktöre veya kampanyaya bağlamıyor.
Clover Health: Üç çalışan hesabı ele geçirildi
SecurityWeek'e göre Clover Health'teki ihlal, yönetici seviyesinde olmayan üç çalışanın hesabının sosyal mühendislik yoluyla ele geçirilmesiyle başladı. Şirket olayı temmuz ayında ABD Sermaye Piyasası Kurulu'na (SEC) da bildirmişti.
Açığa çıkan veriler arasında ad-soyad, doğum tarihi, sigorta kimlik numaraları, hesap kimlik numaraları ile diğer kişisel bilgiler ve korunan sağlık bilgileri (PHI) bulunuyor.
AngMar: Interlock 700 GB'tan fazla veri iddiasında
AngMar olayındaki veri seti daha ağır. SecurityWeek'in aktardığına göre açığa çıkan kayıtlar ad-soyad, doğum tarihi, Sosyal Güvenlik numarası, tanı bilgileri, tıbbi geçmiş, sağlık sigortası bilgileri, hasta kimlik numaraları, sağlayıcı adları, reçete bilgileri ve hizmet tarihlerini kapsıyor.
Yine SecurityWeek'e göre Interlock fidye yazılımı grubu, AngMar'dan 700 gigabayttan fazla veri çaldığını öne sürdü ve şirketi ağustos ayında sızıntı sitesinde yayımladı. Şirket, grubun çalınan veri hacmine ilişkin iddialarını kamuya açık olarak doğrulamış değil; bu rakam bağımsız bir incelemeden değil, doğrudan saldırganlardan geliyor.
Kimler etkileniyor ve ne yapmalı?
İki olaydan daha yıkıcı olanı AngMar'daki ihlal. Sosyal Güvenlik numarasının tanı ve reçete bilgileriyle birleşmesi, hem finansal kimlik dolandırıcılığına hem de son derece inandırıcı hedefli dolandırıcılığa zemin hazırlıyor. Her iki kuruluştan bildirim mektubu alan kişilerin, tedavilerine, sigortalarına veya faturalarına atıf yapan beklenmedik aramaları, e-postaları ve kısa mesajları şüpheyle karşılaması; bu tür iletişimleri kendi bulduğu bir telefon numarası üzerinden doğrulaması gerekiyor.
Sosyal Güvenlik numarası açığa çıkanların, yalnızca izleme hizmetine güvenmek yerine ABD'deki büyük kredi bürolarında kredi dondurması talep etmesi daha etkili bir önlem sayılıyor; dondurma yeni hesap açılışlarını doğrudan engelliyor. Olayların kapsamını teyit etmenin en güvenilir yolu ise ilgili kuruluşun HHS ihlal portalındaki kaydını kontrol etmek, çünkü bildirim mektupları partiler hâlinde gönderiliyor ve haftalar arayla ulaşabiliyor.
Sağlık kuruluşları ve hizmet sağlayıcıları açısından Clover Health vakası, bir sızmanın mutlaka yazılım açığı gerektirmediğini hatırlatıyor: sıradan üç çalışan hesabı yeterli oldu. Yalnızca yönetici hesaplarında değil, tüm çalışan hesaplarında kimlik avına dayanıklı çok faktörlü kimlik doğrulama, bu erişim yoluna karşı en etkili kontrol olmayı sürdürüyor.
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



