Sağlık kuruluşları ve itfaiye departmanları için yazılım ürünleri sağlayıcısı olan ESO Solutions, 2.7 milyon hastaya ait verilerin fidye yazılımı saldırısı sonucunda tehlikeye atıldığını açıkladı.
Bildirime göre, izinsiz giriş 28 Eylül'de meydana geldi ve bilgisayar korsanları bir dizi şirket sistemini şifrelemeden önce verilerin ortaya çıkmasına neden oldu.
Olayın araştırılması sırasında ESO Solutions, saldırganların hassas kişisel veriler içeren bir makineye eriştiğini keşfetti.
23 Ekim'de şirket, fidye yazılımı saldırısının neden olduğu veri ihlalinin, ABD'deki hastaneler ve klinikler de dahil olmak üzere müşterileriyle ilişkili hastaları etkilediğini belirledi: maruz kalan veri türü aşağıdakileri içeriyor:
ESO’nun yazılımını kullanan sağlık kuruluşlarına sağlanan hastaların ve aldıkları bakım hizmetlerine bağlı olarak, kesin olarak ortaya çıkan veri türleri birey başına değişir.
Yazılım satıcısı, olayın FBI ve devlet yetkililerini bilgilendirdi. Etkilenen tüm müşteriler 12 Aralık'ta bilgilendirildi ve etkilenen hastanelerden bazıları takip eden günlerde hastalarına ihlal bildirimleri göndermeye başladı.
“Şu anda, bilgilerinizin kötüye kullanıldığına dair kanıtlarımız yok” diyor.
Veri ihlali riskini azaltmak için ESO, tüm bildirim alıcılarına Kroll aracılığıyla 12 aylık kimlik izleme hizmeti kapsamı sunar.
Yazma itibariyle, aşağıdaki sağlık hizmeti sağlayıcıları ESO'daki fidye yazılımı saldırısından etkilendiği doğrulanmıştır:
BleepingComputer'ın bulabileceği şeyden, hiçbir fidye yazılımı ESO saldırısı için sorumluluk almamıştır.
Ne yazık ki, bu tedarik zinciri ihlalleri sağlık alanında çok yaygın hale geldi, bu da hasta veri güvenliğini etkiledi ve tıbbi kurumların operasyonel ve finansal istikrarını tehdit etti.
Transform, fidye yazılımı veri ihlalinin 267.000 hastayı etkilediğini söylüyor
Fred Hutch kanseri hastalarına yönelik tehditlerin arkasında fidye yazılımı çetesi
Norton Healthcare, Mayıs fidye yazılımı saldırısından sonra veri ihlalini açıklar
Ardent Hastanesi Fidye yazılımı saldırısından sonra 6 eyalette bozuldu
Welltok veri ihlali 8,5 milyon ABD'li hastanın verilerini ortaya çıkarır
Kaynak: Bleeping Computer