CareCloud veri ihlali: 350.000 hastanın tıbbi kaydına ne oldu?

New Jersey merkezli sağlık teknolojisi şirketi CareCloud, hackerların elektronik tıbbi kayıt veritabanlarından birine en az altı gün boyunca — 10 ile 16 Mart 2026 tarihleri arasında — eriştiğini doğruladı. Şirket bu bilgiyi Kaliforniya Başsavcılığı'na sunduğu bildirimde açıkladı.
CareCloud, ABD genelinde 45.000'den fazla doktor muayenehanesi, hastane ve diğer sağlık kuruluşu için hasta veritabanları tutuyor; bu da şirketi ülkenin en büyük sağlık teknolojisi altyapı sağlayıcılarından biri hâline getiriyor. Şirketin sistemlerinde milyonlarca hastaya ait son derece hassas tıbbi ve faturalandırma verileri bulunuyor.
Şirket temsilcileri, kimliği belirsiz saldırganların veritabanlarından veri sildiğini ya da kopyaladığını iddia ettiğini belirtti — bu, saldırganların erişim sağladıktan sonra tam olarak ne yaptığına dair kesin bir tablo sunmuyor, ki bu da ihlal bildirimlerinde sık karşılaşılan bir belirsizlik.
Olay Mart ayında gerçekleşmesine rağmen, etkilenen kişilere bildirim mektupları ancak Temmuz ayında gönderilmeye başlandı — soruşturmanın kapsamının belirlenmesi ve etkilenen kayıtların tam listesinin çıkarılması için geçen aylık süreci yansıtan, sağlık sektöründeki veri ihlali bildirimlerinde alışılmış bir zaman çizelgesi.
Toplamda yaklaşık 350.000 kişinin etkilendiği tahmin ediliyor. Sağlık sektöründeki veri ihlalleri, çalınan bilgilerin genellikle Sosyal Güvenlik numaraları, tanı kodları, reçete geçmişi ve sigorta ayrıntıları gibi son derece hassas ve kalıcı verileri içermesi nedeniyle özellikle ciddi kabul ediliyor — bu bilgiler, örneğin bir kredi kartı numarasının aksine, kolayca değiştirilemiyor.
Saldırganların CareCloud'un Amazon Web Services üzerinde barındırılan veri depolama altyapısına sızdığı belirlendi. Bu, büyük teknoloji şirketlerinin bulut altyapısının kendisinin tehlikeye girmediğini, bunun yerine saldırganların bir müşteri hesabındaki güvenlik açıklarından yararlandığını gösteren, sağlık sektöründe sıkça görülen bir saldırı modeli.
Bugüne kadar hiçbir tanınmış hacker grubu ya da fidye yazılımı çetesi saldırıyı üstlenmedi; bu da olayı, sorumluluğun kamuya açık biçimde ilan edilmesinin yaygın olduğu bazı yüksek profilli fidye yazılımı saldırılarından ayırıyor.
Bu, CareCloud ile ilgili tek olay değil. Mart sonunda şirket, aynı ihlalle bağlantılı bir başka veri erişimi olayını da kamuoyuyla paylaşmıştı; bu da olayın zaman çizelgesinin ve tam kapsamının, aylar süren bir soruşturma sürecinde kademeli olarak netleştiğini gösteriyor.
Siber güvenlik uzmanları, sağlık sektöründeki veri altyapı sağlayıcılarının, tek bir ihlalin binlerce sağlık kuruluşunu ve milyonlarca hastayı aynı anda etkileyebilecek kadar merkezi bir konuma geldiğine dikkat çekiyor. Bu yoğunlaşma, saldırganlar için tek bir hedefte büyük bir veri kazancı vaat ederken, savunma tarafında da tek bir zafiyetin etki alanını büyük ölçüde genişletiyor.
Etkilenen kişilere kimlik hırsızlığı izleme hizmetleri sunuluyor; güvenlik uzmanları ise bildirim mektubu alan herkese kredi raporlarını yakından takip etmelerini ve tıbbi kimlik hırsızlığına karşı da dikkatli olmalarını öneriyor — çünkü çalınan tıbbi bilgiler, sahte sigorta talepleri ya da reçete dolandırıcılığı gibi amaçlarla da kötüye kullanılabiliyor.
Bunları da okuyun

Google DeepMind, robotlara 'tüm vücut zekâsı' kazandıran Gemini Robotics 2'yi tanıttı
Google DeepMind, 30 Temmuz'da robotlara gövdeden bacaklara kadar tüm vücudu eş güdümlü kontrol etme becerisi kazandırmayı amaçlayan bir yapay zekâ modeli ailesi olan Gemini Robotics 2'yi duyurdu. Sistem, testlerde bir ampulü sökme görevinde yüzde 92 başarı oranına ulaştı; ancak nesneleri yerden alma gibi bazı görevlerde başarı oranı yüzde 46'ya kadar düştü.

Kuantum bilgisayarlar: Bir sonucun doğru olduğunu nasıl anlarız?
IBM, University of Chicago, Algorithmiq, Qedma ve RIKEN'in de aralarında bulunduğu ekipler, 30 Temmuz'da aynı gün üç ayrı makale yayımlayarak klasik bilgisayarların ulaşamadığı hesaplamaları yaptıklarını, ancak bu sefer sonuçların doğruluğunu kanıtlayabilecek yerleşik doğrulama yöntemleriyle. Bu, 'kuantum üstünlüğü' iddialarını uzun süredir zora sokan asıl soruyu çözmeye çalışıyor: sonucu klasik yöntemle kontrol edemiyorsak, doğru olduğunu nereden bileceğiz?

Google, Chrome hatalarını yapay zekâ sayesinde nasıl daha hızlı buluyor?
Google, Haziran'da yayınlanan iki Chrome sürümünde 1.072 güvenlik açığını kapattığını açıkladı — bu sayı, önceki iki yılda çıkan 23 sürümde düzeltilen toplam 1.036 hatayı geride bırakıyor. Şirket, bu sıçramayı, kod tabanını tarayan yapay zekâ ajanlarına ve 13 yıldır fark edilmeyen bir güvenlik açığını bulan otomatik iş akışlarına bağlıyor.

Okullarda cep telefonu yasakları işe yarıyor mu? Veriler ne diyor
Yeni bir Pew Research anketine göre, ABD'li yetişkinlerin yüzde 77'si sınıflarda cep telefonu yasağını, yüzde 48'i ise tüm okul günü boyunca yasağı destekliyor - iki yıl önce bu oran yalnızca yüzde 36'ydı. İşte bu hızlı görüş değişiminin arkasındaki nedenler ve araştırmaların gerçekten ne gösterdiği.

Yapay zekanın önde gelen girişimleri neden gittikçe daha az araştırma yayımlıyor?
Bir zamanlar açık araştırma kültürüyle tanınan yapay zeka alanı, bugün en önde gelen girişimlerin bulgularını giderek daha az paylaştığı, daha kapalı bir döneme giriyor. İşte bu değişimin arkasındaki nedenler ve bilim camiası için ne anlama geldiği.