Medibank artık bilgisayar korsanlarının tüm müşterilerinin kişisel verilerine eriştiğini söylüyor

3 yıl önce

Avustralyalı sigorta şirketi Medibank, bilgisayar korsanlarının yakın zamanda fidye yazılımı saldırısı sırasında tüm müşterilerinin kişisel verilerine ve büyük miktarda sağlık talep verilerine eriştiğini doğruladı.

Bugün yayınlanan bir duyuruda şirketler, saldırıya ilişkin iç soruşturmanın, tehdit aktörlerinin müşteri verilerine başlangıçta düşünüldüğünden çok daha fazla erişime sahip olduklarını gösterdiği konusunda uyardı.

Daha spesifik olarak, Medibank aşağıdaki verilerin tehlikeye atıldığını doğruladı:

Veri erişimi ve veri açığa çıkması ayrı şeyler olsa da, Medibank, bazı durumlarda, tehdit aktörlerinin erişilen verilerin bazılarını kaldırmayı başardığına dair kanıt buldu, bu nedenle müşteriler tüm bu verilerin çalındığını varsaymalıdır.

Duyuru, "Daha önce tavsiye edildiği gibi, suçlunun bu verilerin bir kısmını kaldırdığına dair kanıtlarımız var ve şimdi suçlunun daha fazla kişisel ve sağlık talep verilerini çalması muhtemeldir."

"Sonuç olarak, etkilenen müşteri sayısının önemli ölçüde büyüyebilmesini bekliyoruz."

Geçen hafta Medibank, 2,8 milyon müşterisine, herhangi bir müşteri verisinin erişildiğine veya açıklandığına dair bir kanıt bulunmadığına dair güvence verdi ve bilgisayar korsanlarının durdurulmadan önce hiçbir şeyi şifrelemediğini iddia etti.

Bununla birlikte, birçok fidye yazılımı çetesi, bu saldırı sırasında gerçekleşmiş gibi görünen cihazları şifrelemeye çalışmadan önce kurumsal veri çalıyor.

Şirket güvenlik olayının etkisini oynamasından birkaç gün sonra, fidye yazılımı çetesi, saldırı sırasında çalındığı iddia edilen 200 GB veriden 100 çalıntı dosyadan oluşan bir örnek sağlayarak şirketi zorlamak için temasa geçti.

Medibank kısa süre sonra tehdit aktörlerinin müşteri verilerini ortaya çıkardığını fark etti, bu nedenle iç soruşturma daha hedefli bir yaklaşım benimsedi ve sonunda tam ölçekli bir veri ihlali ortaya koydu.

Bu gelişmeye dayanarak, Medibank şimdi aşağıdakileri sağlayarak müşterilere yanıtını ve desteğini yükseltiyor:

Bu arada, son birkaç hafta içinde birkaç Avustralyalı firmaya çarpan bir dizi yüksek profilli ve zarar verici veri ihlali takiben, hükümet daha katı veri koruma yasaları sunmak için çalışıyor.

Yeni Gizlilik Mevzuat Değişikliği Bill 2022 için Cumartesi günü Avustralya Hükümeti tarafından yayınlanan bir öneri şunları hedefliyor:

Tasarı ayrıca Avustralya Bilgi Komiseri'ne gizlilik ihlallerini çözme ve şirketleri ajansla karşılaşılan şeyle ilgili tüm ayrıntıları paylaşmaya zorlama yetkileri verecek.

Ayrıca Komiser ile Avustralya İletişim ve Medya Otoritesi arasında bir veri paylaşım kanalı oluşturur.

Avustralya klinik laboratuvarları, fidye yazılımı saldırısında hasta verilerinin çalındığını söylüyor

Tommyleaks ve Schoolboys: Aynı fidye yazılımı çetesinin iki tarafı

BlackByte Fidye Yazılımı, çift uzatma için yeni veri hırsızlığı aracı kullanıyor

Avustralyalı sigorta şirketi Medibank fidye yazılımı saldırısını onayladı

Optus, veri ihlalinde maruz kalan 2,1 milyon kimlik numarasını doğrular

Kaynak: Bleeping Computer

More Posts