İçeriğe geç
TeknolojiYazılım

Oracle'ın 20 milyon kişilik sağlık veri ihlali ortaya çıktı

Oracle'ın geçen yıl yaşadığı veri ihlalinin boyutu, Texas başsavcılığının yeni açıklaması ile gün yüzüne çıktı. İhlal sonucunda 20 milyon kişinin tıbbi bilgileri, adresleri ve Sosyal Güvenlik numaraları açığa çıktığı bildiriliyor.

Yapay zekâ desteğiyle derlendi · Kaynak: GizmodoBu haber nasıl hazırlandı?
Üretim
Bu metin, Gizmodo kaynaklı haberden yapay zekâ destekli araçlarla Türkçeye uyarlandı ve düzenlendi.
Kontrol
Bu haber için kayıtlı bir editör kontrolü bulunmuyor. Yayın ilkelerimiz ve nihai sorumluluk yayın kuruluna aittir.
Zaman
Yayın 6 Ekim 2026, 13:03
Oracle'ın 20 milyon kişilik sağlık veri ihlali ortaya çıktı
Görsel: Gizmodo

Olay, Şubat 2025'te Oracle'ın eski bir sunucusunda yetkisiz erişim ile başlamıştı.

İlk başta reddedilen ihlal

Geçen yıl Mart ayında Bleaching Computer, rose87168 takma adlı bir saldırganın Oracle Cloud'un tek oturum açma sisteminden veri çıkardığını bildirmişti. O dönemde Oracle, herhangi bir ihlal olmadığını, yayınlanan kimlik bilgilerinin Oracle Cloud'a ait olmadığını ve hiçbir müşterinin zarar görmediğini açıklamışt. Ancak Nisan ayında, Oracle tarafından özel olarak bazı etkilenen kişilere ihlal onaylandı.

Eski sunucu sorunu

Oracle'ın yapılan açıklamaya göre, ihlal, Oracle Cloud sistemine henüz taşınmamış olan eski bir kalıtsal sunucu üzerinde meydana gelmişti. Cerner sağlık verilerinin yer aldığı bu sunucu, resmi Oracle Cloud altyapısının parçası değildi. Bu durum, şirketin ilk açıklamasında ihlal olmadığı iddiasını açıklayabilir. Texas başsavcılığı tarafından açıklanan raporda, açığa çıkan verilerin tıbbi detaylar, adresler ve Sosyal Güvenlik numaraları içerdiği belirtildi. Bloomberg, Oracle'ın sağlık sektörü müşterilerine Amerika Birleşik Devletleri Savunma Bakanlığı ve Gaziler Bakanlığının da dahil olduğunu aktardı.

Fidye amacıyla gerçekleştirilmiş

Bloomberg'in isimsiz bir kaynak aktarımına göre, saldırının amacı verileri rehin alarak Amerika Birleşik Devletleri'ndeki tıbbi hizmet sağlayıcılardan fidye çıkarmaktı. Bu tür saldırılar son yıllarda sağlık sektörüne yönelik artan bir tehdit oluşturmaktadır.

Ne anlama geliyor?

Kişisel sağlık verileri, siber suçluların hedefindeki en değerli bilgi kategorilerinden biridir. Tıbbi kayıtlar, kimlik hırsızlığı, sahtecilik veya finansal dolandırıcılık amaçları için kullanılabilir; Sosyal Güvenlik numaraları ve adresler gibi bilgiler ile birleştiğinde risk daha da yüksektir. Saldırganlar bu verileri hastanelere ve sağlık kuruluşlarına geri satmakla tehdit ederek fidye talep edebilmektedir. Kurumlar, kamuya olan sorumlulukları nedeniyle bu tehditlere boyun eğme eğilimi göstermektedir. Bu tür ihlallerin tedavi kesintilerine, hasta güveninin sarsılmasına ve hukuki sonuçlara yol açabilmesi nedeniyle, sağlık sektöründe veri güvenliği kritik önem taşımaktadır. Özellikle eski veya güncellenmiş olmayan altyapıda depolanan veriler, yönetilmesi ve korunması daha zor hale gelmektedir. Büyük kurumların milyonlarca kişinin hassas bilgilerine sahip olması, bu bilgileri eski sistemlerden taşırken birden fazla güvenlik açığına açık hale getirebilmektedir.

Yorumlar (0)

Henüz yorum yok. İlk yorumu siz yazın.

Sıradaki · Teknoloji

DeepSeek 12 milyar dolarlık fon turunda Tencent ve CATL'nin desteğini alıyor

Çinli yapay zeka laboratuvarı DeepSeek, en az 80 milyar yuan (yaklaşık 12 milyar dolar) değerindeki yeni bir finansman turuna yaklaşmış durumda. Bloomberg'in haberine göre, teknoloji şirketi Tencent ve pil üreticisi CATL turda en büyük katkıları sağlamıştır.

2 dk okuma