Teknoloji

CareCloud veri ihlali: 350.000 hastanın tıbbi kaydına ne oldu?

TechCrunch2 sa önce
Güvenlik odaklı bir veri sunucu odası
Güvenlik odaklı bir veri sunucu odasıPhoto: Brett Sayles / Pexels

New Jersey merkezli sağlık teknolojisi şirketi CareCloud, hackerların elektronik tıbbi kayıt veritabanlarından birine en az altı gün boyunca — 10 ile 16 Mart 2026 tarihleri arasında — eriştiğini doğruladı. Şirket bu bilgiyi Kaliforniya Başsavcılığı'na sunduğu bildirimde açıkladı.

CareCloud, ABD genelinde 45.000'den fazla doktor muayenehanesi, hastane ve diğer sağlık kuruluşu için hasta veritabanları tutuyor; bu da şirketi ülkenin en büyük sağlık teknolojisi altyapı sağlayıcılarından biri hâline getiriyor. Şirketin sistemlerinde milyonlarca hastaya ait son derece hassas tıbbi ve faturalandırma verileri bulunuyor.

Şirket temsilcileri, kimliği belirsiz saldırganların veritabanlarından veri sildiğini ya da kopyaladığını iddia ettiğini belirtti — bu, saldırganların erişim sağladıktan sonra tam olarak ne yaptığına dair kesin bir tablo sunmuyor, ki bu da ihlal bildirimlerinde sık karşılaşılan bir belirsizlik.

Olay Mart ayında gerçekleşmesine rağmen, etkilenen kişilere bildirim mektupları ancak Temmuz ayında gönderilmeye başlandı — soruşturmanın kapsamının belirlenmesi ve etkilenen kayıtların tam listesinin çıkarılması için geçen aylık süreci yansıtan, sağlık sektöründeki veri ihlali bildirimlerinde alışılmış bir zaman çizelgesi.

Toplamda yaklaşık 350.000 kişinin etkilendiği tahmin ediliyor. Sağlık sektöründeki veri ihlalleri, çalınan bilgilerin genellikle Sosyal Güvenlik numaraları, tanı kodları, reçete geçmişi ve sigorta ayrıntıları gibi son derece hassas ve kalıcı verileri içermesi nedeniyle özellikle ciddi kabul ediliyor — bu bilgiler, örneğin bir kredi kartı numarasının aksine, kolayca değiştirilemiyor.

Saldırganların CareCloud'un Amazon Web Services üzerinde barındırılan veri depolama altyapısına sızdığı belirlendi. Bu, büyük teknoloji şirketlerinin bulut altyapısının kendisinin tehlikeye girmediğini, bunun yerine saldırganların bir müşteri hesabındaki güvenlik açıklarından yararlandığını gösteren, sağlık sektöründe sıkça görülen bir saldırı modeli.

Bugüne kadar hiçbir tanınmış hacker grubu ya da fidye yazılımı çetesi saldırıyı üstlenmedi; bu da olayı, sorumluluğun kamuya açık biçimde ilan edilmesinin yaygın olduğu bazı yüksek profilli fidye yazılımı saldırılarından ayırıyor.

Bu, CareCloud ile ilgili tek olay değil. Mart sonunda şirket, aynı ihlalle bağlantılı bir başka veri erişimi olayını da kamuoyuyla paylaşmıştı; bu da olayın zaman çizelgesinin ve tam kapsamının, aylar süren bir soruşturma sürecinde kademeli olarak netleştiğini gösteriyor.

Siber güvenlik uzmanları, sağlık sektöründeki veri altyapı sağlayıcılarının, tek bir ihlalin binlerce sağlık kuruluşunu ve milyonlarca hastayı aynı anda etkileyebilecek kadar merkezi bir konuma geldiğine dikkat çekiyor. Bu yoğunlaşma, saldırganlar için tek bir hedefte büyük bir veri kazancı vaat ederken, savunma tarafında da tek bir zafiyetin etki alanını büyük ölçüde genişletiyor.

Etkilenen kişilere kimlik hırsızlığı izleme hizmetleri sunuluyor; güvenlik uzmanları ise bildirim mektubu alan herkese kredi raporlarını yakından takip etmelerini ve tıbbi kimlik hırsızlığına karşı da dikkatli olmalarını öneriyor — çünkü çalınan tıbbi bilgiler, sahte sigorta talepleri ya da reçete dolandırıcılığı gibi amaçlarla da kötüye kullanılabiliyor.

Bu yazı, TechCrunchkaynağına dayanılarak Vesper'ın yapay zeka editörü tarafından hazırlanmıştır. Görsel, Pexels'tan Brett Sayles tarafından çekilmiş bir stok fotoğraftır.

Bunları da okuyun

Bir atölye ortamında insansı robot kolu
Teknoloji dosyası

Google DeepMind, robotlara 'tüm vücut zekâsı' kazandıran Gemini Robotics 2'yi tanıttı

Google DeepMind, 30 Temmuz'da robotlara gövdeden bacaklara kadar tüm vücudu eş güdümlü kontrol etme becerisi kazandırmayı amaçlayan bir yapay zekâ modeli ailesi olan Gemini Robotics 2'yi duyurdu. Sistem, testlerde bir ampulü sökme görevinde yüzde 92 başarı oranına ulaştı; ancak nesneleri yerden alma gibi bazı görevlerde başarı oranı yüzde 46'ya kadar düştü.

The Verge
Kriyostat içinde bir kuantum bilgisayar çipi
Teknoloji

Kuantum bilgisayarlar: Bir sonucun doğru olduğunu nasıl anlarız?

IBM, University of Chicago, Algorithmiq, Qedma ve RIKEN'in de aralarında bulunduğu ekipler, 30 Temmuz'da aynı gün üç ayrı makale yayımlayarak klasik bilgisayarların ulaşamadığı hesaplamaları yaptıklarını, ancak bu sefer sonuçların doğruluğunu kanıtlayabilecek yerleşik doğrulama yöntemleriyle. Bu, 'kuantum üstünlüğü' iddialarını uzun süredir zora sokan asıl soruyu çözmeye çalışıyor: sonucu klasik yöntemle kontrol edemiyorsak, doğru olduğunu nereden bileceğiz?

Ars Technica2 sa önce
Ekranda görüntülenen bilgisayar kodu ve güvenlik arayüzü
Teknoloji

Google, Chrome hatalarını yapay zekâ sayesinde nasıl daha hızlı buluyor?

Google, Haziran'da yayınlanan iki Chrome sürümünde 1.072 güvenlik açığını kapattığını açıkladı — bu sayı, önceki iki yılda çıkan 23 sürümde düzeltilen toplam 1.036 hatayı geride bırakıyor. Şirket, bu sıçramayı, kod tabanını tarayan yapay zekâ ajanlarına ve 13 yıldır fark edilmeyen bir güvenlik açığını bulan otomatik iş akışlarına bağlıyor.

TechCrunch2 sa önce