McLaren Health Care (McLaren), bu yıl Temmuz ve Ağustos ayları arasında meydana gelen ve hassas kişisel bilgileri ortaya çıkaran yaklaşık 2,2 milyon kişiyi bir veri ihlali hakkında bilgilendiriyor.
McLaren, yıllık 6,6 milyar dolar gelire sahip kar amacı gütmeyen bir sağlık sistemidir. Michigan genelinde toplam yatak kapasitesine sahip 14 hastane içeren ve 490 doktordan oluşan bir ekip tarafından desteklenen kapsamlı bir ağı kapsamaktadır.
Organizasyon, 28.000 tam zamanlı personel ile önemli bir iş gücüne sahiptir. Buna ek olarak, 113.000 sağlayıcı ile sözleşme ilişkilerini sürdürerek Indiana'ya erişimini genişletiyor.
Sağlanan bilgilere göre, McLaren 22 Ağustos 2023'te bir güvenlik ihlali belirledi. Dış siber güvenlik uzmanlarının yardımıyla yürütülen sonraki soruşturmalar, ihlalin 28 Temmuz 2023'ten beri sistemlerini tehlikeye attığını ortaya koydu.
Kanıtlar, 31 Ağustos'ta yetkisiz bir tehdit oyuncunun verilere eriştiğini ve aşağıdaki veri türlerinin 10 Ekim'e kadar maruz kaldığı doğrulandığını gösteriyor:
Expese edilen belirli veri türleri, kuruluşla paylaştıkları bilgilere ve aldıkları hizmetlere bağlı olarak her birey için farklıdır.
Etkilenen tüm bireyler, McLaren'e verdikleri e -posta adresini 12 ay boyunca kimlik koruma hizmetlerine kaydolma talimatlarını içeren bir bildirim alacaktır.
McLaren, şu anda siber suçluların maruz kalan verileri kötüye kullandığına dair hiçbir kanıt bulunmadığını, ancak etkileri etkilediğini ve bireyleri istenmeyen iletişim konusunda dikkatli olmaya ve banka hesabı faaliyetlerine yakından takip etmeye çağırıyor.
Kuruluş siber saldırı hakkında birçok ayrıntı açıklamasa da, Alphv/Blackcat Fidyeware Group'un 4 Ekim'de McLaren'in ağına yapılan bir saldırı için sorumluluk aldığını belirtmek gerekir.
Tehdit oyuncusu, McLaren'den çaldıkları iddia edilen verilerin örneklerini yayınladı ve 2.5 milyon kişiyi etkilediğini iddia ettikleri tüm veri setini açık artırmaya tehdit etti.
Seiko, fidye yazılımı saldırısının hassas müşteri verilerini açıkladığını söylüyor
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Motel One, fidye yazılımı saldırısından sonra veri ihlalini açıklar
Transform, fidye yazılımı veri ihlalinin 267.000 hastayı etkilediğini söylüyor
Blackcat Ransomware, gizli saldırılarda yeni 'Munchkin' Linux VM kullanıyor
Kaynak: Bleeping Computer