Özet:
- Episource, hasta verilerinin çalınmasıyla sonuçlanan bir siber saldırıya uğradığını doğruladı.
- İhlal, Ocak 2025'in sonlarında meydana geldi ve sağlık sigortası ve Medicaid bilgilerini içeriyordu.
- Müşterilerimizi dikkatli olmaya ve verilerini korumak için gerekli önlemleri almaya çağırıyoruz.
ABD'li bir sağlık veri devi olan Episource, 5 milyondan fazla kişiye ait hassas verilerin kaybolmasına neden olan bir siber saldırıya maruz kaldığını doğruladı. Bu ihlal, hasta gizliliği ve bilgi güvenliği için önemli bir tehdit oluşturmaktadır.
Şirketin web sitesinde yayınlanan bir veri ihlali bildiriminde Episource, ihlali 6 Şubat 2025'te keşfettiğini belirtti. BT ağını kapattıktan, üçüncü taraf adli tıp uzmanları kiraladıktan ve kolluk kuvvetlerine haber verdikten sonra şirket, bilgisayar korsanlarının 27 Ocak ile 6 Şubat 2025 arasında "bazı verilerin kopyalarını" aldığını öğrendi. İlk araştırmalar, saldırının karmaşık olduğunu ve hassas verilere erişmeyi amaçladığını gösteriyor.

Çalınan veriler, sağlık sigortası planları/politikaları, sigorta şirketleri, üye/grup kimlik numaraları ve Medicaid-Medicare devlet ödeyici kimlik numaraları gibi son derece hassas bilgileri içerir. Ayrıca tıbbi kayıt numaraları, doktor adları, teşhisler, ilaçlar, test sonuçları, görüntüler, bakım ve tedavi gibi sağlık verilerinin yanı sıra doğum tarihleri veya Sosyal Güvenlik numaraları (SSN'ler) gibi diğer kişisel verileri de içerir. Çalınan verilerin bu çeşitliliği, etkilenenler için potansiyel riskleri artırır.
Güvenilirliği artırın
Siber suçlular, kimlik avı, kimlik hırsızlığı ve diğer dolandırıcılık türlerinde istismar edilebileceği için sıklıkla sağlık kuruluşlarını hedef alırlar.
Suçlular bu verileri, kurbanları indirmeye kandırarak son derece kişiselleştirilmiş ve ikna edici e-postalar hazırlamak için kullanabilirler. kötü amaçlı yazılım (kötü amaçlı yazılım) veya oturum açma kimlik bilgilerinin paylaşılması. Bu büyüyen tehdit, hasta verilerini korumayı sağlık kuruluşları için en önemli öncelik haline getiriyor.
Bu arada Episource, ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi'ne yeni bir rapor sunarak, bu saldırıdan özel olarak 5,418,866 kişinin etkilendiğini doğruladı.
Şirket, etkilenenleri 23 Nisan 2025'te bilgilendirmeye başladığını belirtti. Şirket, hangi servis sağlayıcılarını bilgilendirdiğini belirtmedi ancak saldırının herkesi etkilemediğini doğruladı.
Episource, sağlık planlarının analiz, kodlama ve teknoloji çözümleri aracılığıyla risk ayarlamasını, kalite ölçümünü ve klinik verileri yönetmesine yardımcı olan bir sağlık verisi ve teknoloji şirketidir. Şirket, sağlık verilerinin doğruluğunu ve bütünlüğünü sağlamada hayati bir rol oynar.
Şirket, etkilenen bireyleri dikkatli olmaya ve olası kimlik hırsızlığı ve dolandırıcılık girişimlerine karşı dikkatli olmaya çağırıyor. Bireyler, şüpheli faaliyetler için banka hesaplarını ve kredi raporlarını izlemelidir.
Çapraz BleepingComputer










