· kaynak TechCrunch
ShinyHunters, McKesson veri ihlalinde milyonlarca hasta kaydının çalındığını iddia ediyor
McKesson saldırganların bulutta barındırılan hesaplara eriştiğini ve onkoloji ile tıbbi-cerrahi birimlerine ait verilerin çalındığını doğrularken, ShinyHunters milyonlarca hasta kaydı ve 55 milyon dolarlık fidye talebinden bahsediyor.

McKesson saldırıyı doğruladı
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından biri olan McKesson, hackerların bulutta barındırılan birkaç hesabına sızdığını ve veri sızdırdığını doğruladı. TechCrunch'a göre şirket, olayı cuma günü web sitesinde yayımladığı bir açıklamayla duyurdu ve bunun sonucunda servislerinde aralıklı kesinti yaşanmasını beklediği uyarısında bulundu.
Müşterilere gönderilen ayrı bir bildirimde baş teknoloji sorumlusu Francisco Fraga, çalınan verilerin şirketin onkoloji ve çoklu uzmanlık birimi ile tıbbi-cerrahi iş koluna ilişkin olduğunu söyledi. Teksas merkezli McKesson, ülke genelindeki hastanelere ve sağlık hizmeti sağlayıcılarına tedarikte bulunuyor ve bu rolü gereği büyük hacimlerde hasta bilgisi işliyor.
İhlal nasıl gerçekleşti
TechCrunch tarafından son iki yılın en aktif veri şantajı ekiplerinden biri olarak tanımlanan ShinyHunters hacker grubu, saldırıyı kendilerinin gerçekleştirdiğini bildirdi. Grubun iddiasına göre, kurumsal ağa erişim sağlamak için birkaç McKesson çalışanını kandırmak amacıyla phishing ve sosyal mühendislik kullandılar; bu, grubun bilinen bir yöntemi.
Hackerlar, McKesson'un bulutta barındırılan Snowflake ve Salesforce ortamlarından veri çekerek milyonlarca satır hasta kaydı aldıklarını, ancak kaç kişinin nihayetinde etkilendiğinden emin olmadıklarını söyledi. TechCrunch, grubun sağladığı ekran görüntülerini ve çalınan verinin bir örneğini inceledi ve küçük bir bölümünü kamu kayıtlarıyla karşılaştırarak doğruladı.
Olayı ilk kez ShinyHunters ile ilişkilendiren Bleeping Computer, grubun çalınan dosyaları kamuya açıklamama karşılığında McKesson'dan 55 milyon dolar fidye talep ettiğini yazdı. TechCrunch, pazartesi günü itibarıyla McKesson sözcüsünün yorum talebine yanıt vermediğini belirtti.
Risk altındaki hassas veriler
Hackerların iddialarına göre çalınan veri seti; isimler, adresler ve Sosyal Güvenlik numaraları gibi kişisel bilgilerin yanı sıra teşhisler, ilaçlar, alerjiler ve hasta notları dahil olmak üzere korunan sağlık bilgilerini içeriyor. McKesson çalışanlarının ev adreslerinin de çalınan veriler arasında yer aldığı bildirildi.
Etkilenen hastaların gerçek sayısı henüz doğrulanmış değil. Ne hackerlar ne de şirket, kaç kişinin kaydının ele geçirildiğine dair kesin bir rakam vermedi ve McKesson'un kamuya açık açıklaması olayın tam kapsamını ayrıntılarıyla aktarmadı.
Daha geniş bir sağlık saldırıları dalgasının parçası
McKesson, son zamanlarda art arda yaşanan siber saldırılarda hedef alınan son sağlık şirketi oldu. TechCrunch, tıbbi cihaz üreticisi Boston Scientific'ın geçen hafta ağının büyük bölümünü çevrimdışı bırakan bir saldırıya uğradığını, cihaz üreticisi Stryker'daki ise daha önceki olayda hackerların iç araçları kötüye kullanarak binlerce çalışan cihazını uzaktan sildiğini belirtiyor. Abbott Laboratories ve Medtronic da siber saldırılara maruz kaldı; elektronik hasta kayıtları sağlayıcısı CareCloud ile sağlık teknolojisi şirketi TriZetto'daki ihlaller ise her biri 3 milyondan fazla hastayı etkiledi.
ShinyHunters ayrıca Amazon'a bağlı birinci basamak sağlık şirketi One Medical ile diş sigortası şirketi DentaQuest'teki ihlillerin de faili olduğunu iddia etti.
Neden önemli
Olay, McKesson gibi dağıtıcıların ABD sağlık tedarik zincirinin merkezinde yer alması ve birçok sağlayıcıya ait kayıtları tek bir yerde toplaması nedeniyle, kandırılan birkaç çalışanın bile muazzam ölçekte veriye kapıyı nasıl açabildiğini gözler önüne seriyor. Sağlık kayıtları, Sosyal Güvenlik numarası gibi kimlik verilerini; bir şifrenin aksine asla değiştirilemeyecek klinik ayrıntılarla eşleştiriyor ve bu da onları şantajcılar için değerli, hastalar için ise olay kontrol altına alındıktan uzun süre sonra bile riskli kılıyor.
Bildirilen 55 milyon dolarlık talep ayrıca mevcut saldırı dalgasının arkasındaki ekonomiyi gözler önüne seriyor: ekipler giderek şifrelemeyi tamamen atlıyor, veri çalıyor ve bunun yerine yayımlamakla tehdit ediyor. Hastalar açısından pratik sonuçlar kimlik dolandırıcılığından tıbbi ayrıntıları suistimal eden dolandırıcılıklara kadar uzanıyor ve bu ihlal, bulut hesaplarında phishing'e dayanıklı kimlik doğrulamanın sağlık güvenliği için isteğe bağlı bir sertleştirme adımı değil, temel bir gereklilik haline geldiğinin bir işareti daha.
- #data-breach
- #cybersecurity
- #healthcare
- #cloud-security
- #phishing
İlgili yazılar
- Gemini 3.8 Flash değişmeyen fiyatlarla, 2027'de iki katına çıkacak tarifelerle ve erişim kısıtlı bir Cyber modeliyle geldi
- Unit 42, Meksika ve Brezilya hedeflerine yapılan LLM destekli sızma girişimlerini izledi
- Google TI: BREEZE COMET saldırganları çalınmış mTLS kimlik bilgileriyle sahte transferler yapıyor