Giriş
2025 yılında, Medical Computer Business Services (MCBS) isimli sağlık fatura hizmetleri şirketinde meydana gelen bir veri ihlali, 1.2 milyondan fazla bireyin hassas bilgilerini ifşa etti. Bu olay, sağlık sektöründeki veri güvenliğinin önemini bir kez daha gözler önüne seriyor.
Saldırı Nasıl Çalışıyor?
MCBS, Eylül 22 ile 26 arasında siber saldırganların ağına yetkisiz erişim sağladığını duyurdu. Saldırının arkasında, 3.3 terabayt veri sızdırdığını iddia eden PEAR (Pure Extraction and Ransom) fidye yazılımı grubu bulunuyor.
Etkilenen Sistemler
MCBS, sağlık hizmeti sunucularına veri toplayıcı olarak hizmet vermektedir. Aşağıda ifşa edilen olası veriler listelenmiştir:
- Full name (Tam isim)
- Physical address (Fiziksel adres)
- Social Security number (Sosyal Güvenlik numarası)
- Date of birth (Doğum tarihi)
- Health plan beneficiary number (Sağlık planı yararlanıcı numarası)
- Health insurance policy number (Sağlık sigortası poliçe numarası)
- Subscriber identification number (Abone kimlik numarası)
- Medical history (Tıbbi geçmiş)
- Mental and physical condition (Zihinsel ve fiziksel durum)
- Medical treatment information (Tıbbi tedavi bilgisi)
- Diagnosis information (Tanı bilgisi)
Dikkat edilmesi gereken nokta, ifşa edilen verilerin bireysel olarak farklılık gösterebileceğidir.
Çözüm ve Korunma
MCBS, olaydan etkilenen bireylerin dolandırıcılık uyarısı koymasını ve kredi dosyalarında güvenlik dondurması (security freeze) talep etmelerini önermektedir. Ayrıca, Georgia’da sağlık hizmeti alan bireylerin, MCBS ile çalışan sağlık sağlayıcılarıyla iletişime geçerek bilgilerini tespit etmeleri önerilmektedir.
Sonuç
Bu ihlal, siber saldırılara karşı daha dikkatli olmamız gerektiğini gösteriyor. Okuyuculara, sistem güncellemelerini yapmalarını, hassas bilgilerine dikkat etmelerini ve gerektiğinde güvenli port kapatma önlemlerini almalarını öneriyoruz. Ayrıca, verilerinizi korumak için finansal kurumlarınızla iletişimde kalmanız önemlidir.


