TriWest Healthcare Alliance tarafından işletilen sistemleri sızdıran hackerların ardından yaklaşık 12.000 TRICARE West yararlanıcısı, ABD askerleri, gazileri ve ailelerine ait hassas kişisel ve sağlık bilgilerini açığa çıkarmasının ardından bildiriliyor. Şirket, Nisan ayında yetkisiz erişim tespit etti ve etkilenen bireyleri bildirmeye başladı; ayrıca iki yıl boyunca ücretsiz kimlik izleme sundu.

 

 

TriWest, 16 Nisan’da yetkisiz bir kişinin ağına erişip şirket verilerini indirmesiyle şüpheli bir faaliyet tespit ettiğini açıkladı. Kuruluş, saldırganların nasıl erişim sağladığını, fidye yazılımının işin içinde olup olmadığını veya müdahaleden kimin sorumlu olabileceğini açıklamadı.

Eyalet yetkililerine sunulan ihlal bildirimlerine göre, 11.844 faydalananın etkilenmiş olabileceği belirtildi. Ortaya çıkan bilgiler arasında isimler, Savunma Bakanlığı Fayda Numaraları, posta kodları ve sağlık hizmeti yetkilendirme talepleriyle ilgili detaylar, örneğin aranan tıbbi tedavi türü gibi bilgiler yer alıyor. Sınırlı sayıda durumda, çalınan veriler arasında Sosyal Güvenlik numaraları, doğum tarihleri ve ev adresleri de yer alıyordu.

TriWest, Savunma Bakanlığı ile yapılan bir sözleşme kapsamında 26 batı ABD eyaletinde yaklaşık dört milyon TRICARE yararlanıcısına sağlık hizmeti sunmaktadır. Şirket, aktif askerler, askeri emekliler, gaziler ve aileleri için tıbbi bilgileri işlediği için, ortaya çıkan kayıtlar, kimlik hırsızlığı, sağlık dolandırıcılığı veya hedefli oltalama saldırıları yapmak isteyen siber suçlular için özellikle değerli olabilir.

Güvenlik uzmanları, sınırlı askeri fayda bilgilerinin bile sahte mesajların daha ikna edici görünebileceği konusunda uyarıda bulunuyor. Saldırganlar genellikle birden fazla veri ihlalinden elde edilen bilgileri kamuya açık kayıtlarla birleştirerek sağlık hizmeti sağlayıcılarını, devlet kurumlarını veya askeri kuruluşları taklit eden son derece kişiselleştirilmiş dolandırıcılıklar yaratırlar.

TriWest, olayı derhal kontrol altına aldığını, dış siber güvenlik uzmanlarıyla soruşturma başlattığını ve ihlali ilgili yetkililere bildirdiğini söyledi. Şirket, çalınan bilgilerin kötüye kullanımından şu anda haberdar olmadığını ancak etkilenen yararlanıcıları finansal tabloları izlemeye, kredi raporlarını incelemeye ve iki yıl boyunca sunulan ücretsiz Experian kimlik izleme hizmetine kaydolmaya teşvik ediyor.

Bir Cevap Yazın