McKesson, üçüncü taraf uygulamalara yetkisiz erişim sonucu veri ihlali yaşadığını doğruladı. ShinyHunters 284 milyon hasta kaydını çaldığını iddia ediyor.
Ne oldu?
ABD merkezli sağlık ve ilaç dağıtım devi McKesson, üçüncü taraf uygulamalara yetkisiz erişim ve veri hırsızlığı içeren bir siber güvenlik olayını resmi olarak açıkladı. Şirket, saldırının boyutunu ve etkilenen veri türlerini henüz tam olarak doğrulamadı. Ancak ünlü tehdit aktörü ShinyHunters, 284 milyon hasta verisi kaydını çaldığını iddia ediyor. Bu iddia, grubun daha önceki veri ihlali kampanyalarıyla bilinen bir geçmişe sahip olması nedeniyle ciddiye alınıyor. McKesson, olayı araştırdığını ve yetkili makamlarla koordineli çalıştığını duyurdu.
Neden önemli?
Bu ihlal, sağlık sektörünün siber saldırılara karşı ne kadar kırılgan olduğunu bir kez daha gösteriyor. 284 milyon kayıt gibi devasa bir veri seti, yalnızca kişisel bilgileri değil, aynı zamanda tıbbi geçmişleri, reçete bilgilerini ve potansiyel olarak finansal verileri de içerebilir. Bu tür verilerin kötüye kullanılması, kimlik hırsızlığından sigorta dolandırıcılığına kadar geniş bir yelpazede ciddi sonuçlar doğurabilir. Ayrıca, sağlık verilerinin karanlık ağda yüksek fiyatlarla satılması, hastaların mahremiyetini uzun vadede tehdit eder. McKesson'un tedarik zincirindeki kritik rolü göz önüne alındığında, bu olay ilaç dağıtım süreçlerini de etkileyebilir.
Kim veya ne etkileniyor?
Öncelikle, McKesson'un hastaları ve sağlık hizmeti alan bireyler etkileniyor. Ayrıca, şirketin iş ortakları, hastaneler, eczaneler ve diğer sağlık kuruluşları da bu veri ihlalinden dolaylı olarak etkilenebilir. McKesson'un tedarik zinciri üzerindeki geniş etkisi nedeniyle, ilaç dağıtımında aksaklıklar yaşanabileceği kesin değil. Çalınan verilerin içeriği henüz netleşmediği için, etkilenen kişi sayısı ve veri türleri konusunda kesin bir bilgi yok. Ancak ShinyHunters'ın iddiası doğrulanırsa, bu tarihteki en büyük sağlık verisi ihlallerinden biri olabilir.
Ne yapılmalı?
McKesson, etkilenen kullanıcıları bilgilendirmek ve gerekli güvenlik önlemlerini almakla yükümlü. Şirketin, olayı bağımsız bir siber güvenlik firmasına inceletmesi ve şeffaf bir iletişim stratejisi izlemesi önerilir. Kullanıcılar ise, kişisel verilerinin kötüye kullanılmasına karşı dikkatli olmalı; şüpheli e-postalara ve aramalara karşı tetikte olmalı, parolalarını değiştirmeli ve kimlik avı girişimlerine karşı korunmalıdır. Ayrıca, sağlık kuruluşları ve bireyler, kredi raporlarını ve sağlık sigortası bildirimlerini düzenli olarak kontrol etmelidir. McKesson'un resmi açıklamalarını takip etmek ve gerektiğinde yasal haklarını kullanmak da önemlidir.