Bilgisayar korsanları, binlerce ABD hastanesi tarafından kullanılan teknoloji firmasından veri çaldı
İskoçya merkezli bir teknoloji şirketine yapılan siber saldırı, önemli miktarda veriyi tehlikeye attı ve potansiyel olarak Amerika Birleşik Devletleri'ndeki binlerce sağlık hizmeti sağlayıcısını etkiledi. Edinburgh merkezli Craneware, bir güvenlik ihlali sırasında bilgisayar korsanlarının müşteri bilgilerini çaldığını açıklayarak hassas sağlık verilerinin ifşa olmasıyla ilgili endişeleri artırdı.
Saldırı, hasta faturalaması ve gelir yönetimi için Craneware'in yazılımına güvenen hastaneleri, eczaneleri ve klinikleri etkiliyor. Şirket, ABD'de 3.000'den fazla sağlık kuruluşuna hizmet veriyor, bu da çok sayıda hastanın kişisel ve tıbbi bilgilerinin risk altında olabileceği anlamına geliyor. Craneware henüz çalınan verinin tam türünü belirtmedi, ancak ihlal müşteri kayıtlarını içeriyor.
Bu olay önemlidir çünkü sağlık verileri son derece hassastır ve siber suçlular tarafından sıklıkla hedef alınır. Çalınan bilgiler, kimlik hırsızlığı veya dolandırıcılık için kullanılabilecek hasta adları, adresler, sigorta ayrıntıları ve tıbbi geçmişleri içerebilir. İhlal ayrıca sağlık tedarik zincirindeki üçüncü taraf satıcıların kırılganlığını da vurgulamaktadır.
Craneware, saldırıyı 12 Mart 2025'te bildirdi ve siber güvenlik uzmanları ve kolluk kuvvetleriyle birlikte soruşturma yürüttüğünü belirtti. Şirket, etkilenen müşterileri bilgilendirdi ve ek güvenlik önlemleri uyguluyor. Henüz herhangi bir fidye talebi veya fail tespit edilmedi.
Bu, bir sağlık teknolojisi sağlayıcısına yapılan ilk siber saldırı değil. Son yıllarda benzer ihlaller hastane operasyonlarını aksattı ve hasta verilerini ifşa ederek düzenleyici para cezalarına ve davalara yol açtı. Craneware'in hisse senedi fiyatı duyurunun ardından %4 düştü.
Gelecekte, Craneware soruşturmasını haftalar içinde tamamlamayı bekliyor ve müşterilere güncellemeler sağlayacak. İhlalin veri koruma yasalarını ihlal ettiği tespit edilirse şirket yasal işlemle karşı karşıya kalabilir. Craneware'in yazılımını kullanan sağlık kuruluşlarının sistemlerini şüpheli etkinliklere karşı izlemeleri ve kendi güvenlik protokollerini gözden geçirmeleri önerilir.
Kaynaklar
- TechCrunchİkincil
İlgili
Microsoft, rakiplerinden üstün olduğunu iddia ettiği yapay zeka güvenlik araçlarını tanıttı
Özel Claude sohbetleri Google ve Bing arama sonuçlarında ifşa oldu
Apple, App Store'daki kripto para dolandırıcılığının kullanıcılara 1,8 milyon dolara mal olması nedeniyle dava edildi
Microsoft, siber güvenlik yapay zeka araçlarını tanıttı
Claude AI paylaşımlı sohbetleri kaldırılmadan önce Google tarafından indekslendi
Hugging Face CEO'su, 'benzeri görülmemiş' OpenAI saldırısının ardından şeffaflık çağrısı yapıyor
ClickLock Mac kötü amaçlı yazılımı, kullanıcılar ödeme yapana kadar uygulamaları kilitliyor
Casus yazılım üreticilerini ihlal eden hacker kimliği belirsiz kaldı
Şimdi trend
- Asteroid toz bulutu dinozorları saatler içinde kızarttı
- Apple, Siri AI ile üç akıllı ev ürünü piyasaya sürmeye hazırlanıyor
- Micron hissesi çip sektöründeki sert düşüşe öncülük ediyor
- NASA robotu bileşen arızaları sonrası kontrolden çıktı
- WhatsApp, web sürümüne şifreli arama özelliği ekledi
- Okullara biber gazlı drone: silahlı saldırılara karşı
- Dow 670 puan yükseldi, Coca-Cola ve Sherwin-Williams kârları etkili oldu
- Samsung, Unpacked etkinliğinde Galaxy Watch Ultra2 ve Watch9'u tanıttı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.