Sağlık Devi McKesson Hacklendi: Milyonlarca Hasta Verisi Çalındı
2 dk okumatechcrunch
PAYLAS:

ABD merkezli ilaç ve sağlık teknolojileri devi McKesson, büyük çaplı bir veri ihlaliyle karşı karşıya kaldı. Ünlü hacker grubu ShinyHunters, şirketin bulut sistemlerine sızarak milyonlarca hastaya ait hassas tıbbi kayıtları ve kişisel verileri ele geçirdiğini iddia etti. Olay, son dönemde sağlık sektörünü hedef alan artan siber saldırıların en son halkası olarak dikkat çekiyor.
Teksas merkezli McKesson, hafta içinde yaptığı açıklamada bazı bulut tabanlı hesaplarının ihlal edildiğini ve veri sızıntısı yaşandığını doğruladı. Şirketin CTO'su Francisco Fraga, çalınan verilerin onkoloji, çoklu uzmanlık ve medikal-cerrahi birimleriyle bağlantılı olduğunu belirtti. Hacker grubu ShinyHunters, çalışanları hedef alan phishing ve sosyal mühendislik taktikleri kullanarak şirketin ağına sızdıklarını açıkladı.
Saldırganlar, şirketin Snowflake ve Salesforce ortamlarından milyonlarca satır hasta verisi çektiklerini iddia ediyor. Ele geçirilen bilgiler arasında isimler, adresler ve Sosyal Güvenlik numaralarının yanı sıra teşhisler, ilaçlar ve hasta notları gibi korumalı sağlık bilgileri de bulunuyor. Ayrıca, McKesson çalışanlarına ait ev adresleri gibi kişisel bilgilerin de sızdırıldığı bildirildi.
Sızdırılan verilerin bir kısmını doğrulayan raporlara göre, hackerlar çalınan dosyaları kamuoyuna açıklamamak karşılığında şirketten 55 milyon dolar fidye talep etti. McKesson yetkilileri ise konuyla ilgili henüz resmi bir yorum yapmadı. Bu olay, sağlık verilerinin siber güvenlik açısından ne kadar kritik ve kârlı bir hedef haline geldiğini bir kez daha gözler önüne seriyor.
Son aylarda sağlık ve medikal cihaz şirketlerine yönelik siber saldırılarda ciddi bir artış yaşanıyor. Geçtiğimiz haftalarda Boston Scientific, Stryker, Abbott Laboratories ve Medtronic gibi devler de benzer saldırıların hedefi olmuştu. Uzmanlar, sağlık sektöründeki şirketlerin cloud altyapılarını ve veri güvenlik protokollerini acilen gözden geçirmesi gerektiği konusunda uyarıyor.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.Bu küresel siber saldırı, Türkiye'deki sağlık kuruluşları ve merkezi veri sistemleri için kritik bir uyarı niteliği taşıyor.
Türk sağlık şirketleri ve hastaneler, bulut tabanlı sistemlerindeki (Salesforce vb.) güvenlik önlemlerini ve çalışanlara yönelik oltalama (phishing) eğitimlerini artırmak zorunda kalabilir.
KVKK kapsamında sağlık verilerinin korunmasına yönelik denetimlerin ve olası veri ihlallerindeki cezai yaptırımların sıkılaşmasına emsal teşkil edebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



