Hoşgeldin Misafir

ABD'li Laboratuvar Hizmet Sağlayıcısı, 1.6 Milyon Kişinin Sağlık Verileri'nin Çalındığın'ı Duyurdu

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

"ABD'li Laboratuvar Hizmet Sağlayıcısı, 1.6 Milyon Kişinin Sağlık Verileri'nin Çalındığını Duyurdu"





fsffhqy.png







Laboratory Services Cooperative (LSC), yaklaşık 1,6 milyon kişiye ait hassas bilgilerin sistemlerinden çalındığı bir veri ihlali yaşadığını kamuoyuna duyurdu.


Merkezi Seattle'da bulunan LSC, kar amacı gütmeyen bir organizasyon olarak başta bazı Planned Parenthood merkezleri olmak üzere birçok sağlık kuruluşuna merkezi laboratuvar hizmetleri sunuyor. ABD genelinde 35'ten fazla eyalette faaliyet gösteren LSC, özellikle üreme sağlığı hizmetleri alanında kritik bir rol üstleniyor. Bu kapsamda laboratuvar testleri, faturalandırma işlemleri ve kişisel verilerin işlenmesinden sorumlu.






Ekim 2024’te Ağa Sızıldı


LSC tarafından yayımlanan duyuruda, olayın Ekim 2024’te gerçekleştiği ve tehdidin yetkisiz bir üçüncü tarafın LSC ağına sızarak belirli dosyalara erişip bunları dışa aktardığı belirtildi.


“27 Ekim 2024 tarihinde LSC, ağ içerisinde şüpheli bir etkinlik tespit etti. Bunun üzerine dış uzman siber güvenlik ekipleriyle iş birliğine gidildi ve olayın doğası ile kapsamı araştırıldı. Aynı zamanda federal kolluk kuvvetleri de bilgilendirildi.”
— LSC Güvenlik Bildirimi



Hangi Veriler Tehlikeye Girdi?


İhlalden etkilenen bireyler için çalınan veri türleri değişiklik gösterebilir. Ancak şunlardan biri ya da birkaçı yer alıyor olabilir:


  • Kişisel kimlik bilgileri: Ad soyad, Sosyal Güvenlik Numarası (SSN), ehliyet veya pasaport numarası, doğum tarihi ve devlet tarafından verilen kimlik numaraları
  • Tıbbi bilgiler: Hizmet tarihleri, tanılar, tedavi geçmişi, laboratuvar sonuçları, sağlık kuruluşu ve hizmet sağlayıcı bilgileri
  • Sigorta bilgileri: Sigorta türü, şirket adı, üye/grup kimlik numaraları
  • Finansal veriler: Fatura ayrıntıları, ödemelere ilişkin veriler, banka ve kart bilgileri

Maine Eyaleti Başsavcılığı'na yapılan resmi bildirimde, toplamda 1.600.000 bireyin etkilendiği ifade edildi.





Planned Parenthood Yine Gündemde


Veri ihlalinden en çok etkilenen kişiler, LSC ile çalışan bazı Planned Parenthood merkezleri üzerinden laboratuvar testi yaptıran bireyler oldu.


Her ne kadar Planned Parenthood bu olayda doğrudan sorumlu olmasa da, bu kuruluşun müşterileri 2024 yılı içinde ikinci kez veri sızıntısıyla karşı karşıya kaldı. İlki, Ağustos 2024’te RansomHub fidye yazılımı grubu tarafından düzenlenmişti.



“LSC, hangi sağlık merkezlerinin etkilendiğini belirleyebiliyor ancak bireysel düzeyde etkilenme durumunu, gizlilik nedeniyle kamuoyuna açıklayamıyor.”





Karanlık Webde İz Sürülüyor


Olay sonrası başlatılan soruşturma halen devam ediyor. LSC, uzman ekiplerin aynı zamanda karanlık web üzerinde sızdırılan verilere dair iz sürmekte olduğunu açıkladı.


“Şu ana kadar karanlık ağda (dark web), forumlarda veya gasp portallarında veri sızıntısına dair herhangi bir iz bulunmadı.”



Koruma Hizmetleri ve Başvuru Detayları


LSC, olası mağduriyetlerin önüne geçmek için etkilenen kişilere 12 ila 24 ay süreyle ücretsiz kredi izleme ve sağlık kimliği koruma hizmetleri sunuyor. Bu hizmete başvuru için son tarih 14 Temmuz 2025.


Reşit olmayan bireyler (SSN veya kredi geçmişi bulunmayanlar) için ise özel bir koruma paketi olan ‘Minor Defense’ programı devreye alınacak.