Olay, Şubat 2025'te Oracle'ın eski bir sunucusunda yetkisiz erişim ile başlamıştı.
İlk başta reddedilen ihlal
Geçen yıl Mart ayında Bleaching Computer, rose87168 takma adlı bir saldırganın Oracle Cloud'un tek oturum açma sisteminden veri çıkardığını bildirmişti. O dönemde Oracle, herhangi bir ihlal olmadığını, yayınlanan kimlik bilgilerinin Oracle Cloud'a ait olmadığını ve hiçbir müşterinin zarar görmediğini açıklamışt. Ancak Nisan ayında, Oracle tarafından özel olarak bazı etkilenen kişilere ihlal onaylandı.
Eski sunucu sorunu
Oracle'ın yapılan açıklamaya göre, ihlal, Oracle Cloud sistemine henüz taşınmamış olan eski bir kalıtsal sunucu üzerinde meydana gelmişti. Cerner sağlık verilerinin yer aldığı bu sunucu, resmi Oracle Cloud altyapısının parçası değildi. Bu durum, şirketin ilk açıklamasında ihlal olmadığı iddiasını açıklayabilir. Texas başsavcılığı tarafından açıklanan raporda, açığa çıkan verilerin tıbbi detaylar, adresler ve Sosyal Güvenlik numaraları içerdiği belirtildi. Bloomberg, Oracle'ın sağlık sektörü müşterilerine Amerika Birleşik Devletleri Savunma Bakanlığı ve Gaziler Bakanlığının da dahil olduğunu aktardı.
Fidye amacıyla gerçekleştirilmiş
Bloomberg'in isimsiz bir kaynak aktarımına göre, saldırının amacı verileri rehin alarak Amerika Birleşik Devletleri'ndeki tıbbi hizmet sağlayıcılardan fidye çıkarmaktı. Bu tür saldırılar son yıllarda sağlık sektörüne yönelik artan bir tehdit oluşturmaktadır.
Ne anlama geliyor?
Kişisel sağlık verileri, siber suçluların hedefindeki en değerli bilgi kategorilerinden biridir. Tıbbi kayıtlar, kimlik hırsızlığı, sahtecilik veya finansal dolandırıcılık amaçları için kullanılabilir; Sosyal Güvenlik numaraları ve adresler gibi bilgiler ile birleştiğinde risk daha da yüksektir. Saldırganlar bu verileri hastanelere ve sağlık kuruluşlarına geri satmakla tehdit ederek fidye talep edebilmektedir. Kurumlar, kamuya olan sorumlulukları nedeniyle bu tehditlere boyun eğme eğilimi göstermektedir. Bu tür ihlallerin tedavi kesintilerine, hasta güveninin sarsılmasına ve hukuki sonuçlara yol açabilmesi nedeniyle, sağlık sektöründe veri güvenliği kritik önem taşımaktadır. Özellikle eski veya güncellenmiş olmayan altyapıda depolanan veriler, yönetilmesi ve korunması daha zor hale gelmektedir. Büyük kurumların milyonlarca kişinin hassas bilgilerine sahip olması, bu bilgileri eski sistemlerden taşırken birden fazla güvenlik açığına açık hale getirebilmektedir.






Yorumlar (0)
Henüz yorum yok. İlk yorumu siz yazın.