Dolar 35,3478
Euro 36,5285
Altın 3.022,96
BİST 9.890,76
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 15°C
Parçalı Bulutlu
İstanbul
15°C
Parçalı Bulutlu
Cum 11°C
Cts 9°C
Paz 6°C
Pts 7°C

Ascension veri ihlali: 5,6 milyon hastayı etkileyen olayda insan hatası öne çıktı!

27 Aralık 2024 20:34 | Son Güncellenme: 30 Aralık 2024 00:16
21

Genel bakış: Sağlık sektörü, istismar edilebilir verilerin bolluğu ve birçok sağlayıcıyı etkileyen genellikle yetersiz siber güvenlik önlemleri göz önüne alındığında, siber suçlular için kazançlı bir hedef haline geldi. Ülke çapında 118 hastane ve yüzlerce başka tesis işleten Ascension, boyutuna ve kaynaklarına rağmen bu büyüklükte bir saldırıya karşı hazırlıksızdı.

Amerikan sağlık devi, 20 Aralık’ta Maine Başsavcılığı’na sunduğu başvuruda, bu yılın başlarında gerçekleşen siber saldırıda 5,6 milyon kişinin kişisel ve tıbbi verilerinin ifşa edildiğini açıkladı .

Ascension’a göre ihlal 29 Şubat’ta gerçekleşti ancak 8 Mayıs’a kadar tespit edilemedi. Saldırı, bilgisayar korsanlarının ödeme bilgileri, sigorta bilgileri, Sosyal Güvenlik numaraları, adresler ve doğum tarihleri ​​gibi çok sayıda hassas bilgiye erişmesine olanak tanıdı. Ascension, hasta elektronik sağlık kayıtlarının doğrudan tehlikeye atıldığına dair hiçbir kanıt olmadığını belirtse de, ihlalin ölçeği endişe verici olmaya devam ediyor.

Büyük bir sağlık sisteminin böylesine ciddi bir saldırıya nasıl kurban gittiğine gelince, klasik bir hataya dayanıyordu: Bir çalışan yanlışlıkla meşru gibi görünen kötü amaçlı bir dosyayı indirdi. Sağlık hizmeti sağlayıcısı Haziran ayında bunun “dürüst bir hata” olduğunu kabul etti.

Siber saldırı, Ascension’ı bazı tesislerdeki ameliyatları ve randevuları ertelemeye zorlarken, diğerleri ambulansları geri çevirmek zorunda kaldı. Hastalar uzun bekleme süreleri yaşadı ve birçok tesis, ihlalden haftalar sonra elektronik kayıtlara erişemedi. Şirket şimdi, gecikmiş prosedürleri yeniden planlamak ve toparlanmak için çalıştığını söylüyor.

Finansal etki de önemliydi. Ascension, 2023’e kıyasla Mayıs ve Haziran aylarında hasta hacminde %8-12’lik bir düşüş bildirdi ve bu düşüşü doğrudan saldırının neden olduğu kesintilere bağladı.

Durumu daha da kötüleştiren şey, ihlalin 2024’ün başlarında 100 milyondan fazla Amerikalının verilerini tehlikeye atan benzeri görülmemiş Change Healthcare siber saldırısının hemen ardından gerçekleşmesiydi. ABD tarihindeki en zararlı sağlık hizmeti saldırısı olarak kabul edilen bu olay, Ascension’ı da etkiledi.

Ascension, bu iki büyük ihlale yanıt olarak, “gelecekteki olaylara karşı kendini daha iyi korumak” için talep takas merkezlerini çeşitlendirdiğini söylüyor.

Bu ihlal, etkilenen kişi sayısı bakımından şimdiye kadar bildirilen en büyük altıncı sağlık verisi ihlali olarak kayıtlara geçti.

Genel olarak fidye yazılımı saldırıları artışta ve 2024’ün rekor kıran bir yıl olması bekleniyor. Ayrıca giderek daha maliyetli hale geliyorlar. Son bir rapora göre, ortalama fidye ödemesi geçen yıl 2,54 milyon dolara yükseldi – bir önceki yılın 62.500 dolarlık ortalamasından 41 kat daha fazla.


EN SON TV sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

YORUMLAR

Lütfen görüşlerinizi bize yazın

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

EN SON TV sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin