Kötü amaçlı yazılım yerine çalınan kimlik bilgilerine dayanan manuel bir saldırı, Oracle Health veri ihlali hasta kayıtları haberinin merkezinde yer alıyor. Güvenlik firması Rescana'nın raporuna göre, Oracle Health (eski adıyla Cerner) sistemlerine yapılan saldırı, yaklaşık 80 ABD hastanesinde yaklaşık 20 milyon hasta kaydını ifşa etti. Detaylar, geçerli bir kullanıcı adı ve parolanın bir istismardan daha tehlikeli olabileceğini hatırlatan faydalı bir örnek.
Bu yazı, iddiaya göre nelerin ele geçirildiğini, saldırganın sisteme nasıl girdiğini ve hastaların ve günlük kullanıcıların şimdi atabileceği pratik adımları ele alıyor.
Oracle Health İhlalinde Hangi Veriler İfşa Oldu
Rescana'nın raporuna göre, saldırgan büyük hacimlerde elektronik korumalı sağlık bilgisi (ePHI) sızdırdı. Belirtilen kategoriler şunları içeriyor:
- İsimler
- Sosyal Güvenlik numaraları
- Tıbbi kayıt numaraları
- Teşhisler ve ilaçlar
- Test sonuçları
- Tıbbi görüntüler
- Doktor isimleri
Bu kombinasyon önemli. Tek başına bir Sosyal Güvenlik numarası ciddi bir sorundur, ancak teşhisler, ilaçlar ve tedavi eden doktorun adıyla birleştirildiğinde, bir suçluya ayrıntılı bir profil sunar. Sağlık verileri bir kredi kartı numarası gibi yeniden düzenlenemez, bu nedenle risk yıllarca sürebilir.
Çalınan verilerin iddiaya göre bir gasp girişiminde kullanıldığı ve saldırganın fidye talep ettiği belirtiliyor. Olayın daha geniş ölçeği için önceki haberimize bakın: Oracle Health veri ihlalinin 20 milyon kişiyi etkilediği bildirildi. Bu rakam tek bir doğrulanmış sayımdan değil, haberlerden geliyor, bu nedenle kesin sayıya biraz temkinli yaklaşın.
Çalınan Kimlik Bilgileri Kötü Amaçlı Yazılım Olmadan Savunmaları Nasıl Aştı
En dikkat çekici bulgulardan biri, araştırmacıların görmediği şeydir. Rapora göre, kötü amaçlı yazılım dağıtımı, fidye yazılımı veya otomatik araçlara dair hiçbir kanıt yok. Saldırı manueldi ve yalnızca kimlik bilgisi hırsızlığına ve sunuculara doğrudan erişime dayanıyordu.
Bu tür bir izinsiz girişin yakalanmasının zor olmasının nedeni budur. Güvenlik araçları genellikle kötü amaçlı dosyaları, olağandışı süreçleri veya bilinen saldırı kalıplarını arar. Gerçek kimlik bilgileriyle oturum açan bir kişi, ilk bakışta yetkili bir kullanıcı gibi görünür. Güvenlik duvarları ve diğer çevre savunmaları yabancıları dışarıda tutmak için tasarlanmıştır, ancak geçerli bir anahtarla içeri giren biri hakkında söyleyecek pek bir şeyleri yoktur.
Bu kalıp sağlık sektörüne özgü değil. Haberlerimizdeki diğer son olaylar, erişimin zayıf halka olduğu aynı temaya işaret ediyor; buna istismar edilen GitHub token'larıyla bağlantılı Novo Nordisk ihlali de dahil. Farklı şirketler, farklı detaylar, ancak ortak nokta, çalınan erişim materyalinin teknik savunmaların kapalı olduğunu varsaydığı kapıları açabilmesidir.
Kuruluşlar için dersler iyi bilinmektedir: her uzaktan ve yönetici yolunda çok faktörlü kimlik doğrulamayı zorunlu kılın, eski sistemleri devreden çıkarın veya dikkatlice izole edin, olağandışı oturum açma girişimlerini izleyin ve herhangi bir hesabın erişebileceği kapsamı sınırlayın. Bazı hastanelerden gelen bildirimler, etkilenen ortamı eski Cerner sistemleri olarak tanımlıyor; bu da eski altyapının neden ekstra incelemeyi hak ettiğini vurguluyor.
Etkilenen Hastalar Şimdi Ne Yapmalı
Hastaneniz veya sağlık sağlayıcınız Oracle Health veya Cerner sistemlerini kullanıyorsa, posta veya e-posta yoluyla bir bildirim alabilirsiniz. İşte makul bir işlem sırası.
- Herhangi bir ihlal bildirimini dikkatlice okuyun. Nelerin alındığını açıklamalı ve ücretsiz kredi izleme veya kimlik koruması sunabilir. Sunulursa kullanın.
- Bildirimlerin gerçek olduğunu doğrulayın. Dolandırıcılar genellikle ihlal haberlerini istismar eder. Sağlayıcınızla resmi web sitesinden alınan bir telefon numarasıyla iletişime geçin, beklenmedik bir mesajdan değil.
- Kredinizi dondurun. Üç büyük kredi bürosunda dondurma ücretsizdir ve adınıza yeni hesap açma girişimlerinin çoğunu engeller. Krediye ihtiyacınız olduğunda geçici olarak kaldırabilirsiniz.
- Sigorta ekstrelerini inceleyin. Almadığınız hizmetler için teminat açıklama formlarına bakın. Tıbbi kimlik hırsızlığı ilk orada ortaya çıkabilir.
- Gasp tarzı mesajlara dikkat edin. Bir yabancı teşhisinizden veya ilaçlarınızdan bahsederse, ödemeyin veya yanıtlamayın. Sağlayıcınıza bildirin ve kolluk kuvvetlerine bildirmeyi düşünün.
Sağlık Portalı ve Hesap Girişlerinizi Güvence Altına Alma
Bu durumda giriş noktası kimlik bilgileri olduğu için, özellikle hasta portalları, e-posta ve sigortayla bağlantılı her şey için kendi giriş bilgilerinizi sıkılaştırmaya değer.
- Her hesap için benzersiz bir parola kullanın. Bir parola yöneticisi bunu gerçekçi kılar. Yeniden kullanım, bir sızıntıyı birçok sızıntıya dönüştüren şeydir.
- Çok faktörlü kimlik doğrulamayı açın. Mevcut olduğunda bir kimlik doğrulayıcı uygulama veya donanım anahtarı, SMS kodlarından daha güçlüdür.
- Önce e-postanızı güvence altına alın. Gelen kutunuz neredeyse her şeyin sıfırlama yoludur.
- Kimlik avına karşı dikkatli olun. İhlal temalı e-postalar ve metinler genellikle sizi bir oturum açmayı "doğrulamaya" iter. Bunun yerine doğrudan siteye gidin.
- Hassas girişler için halka açık Wi-Fi'dan kaçının veya kullanmanız gerekiyorsa saygın bir VPN kullanın. Bir VPN, aktarım sırasındaki trafiği korur, ancak bir sağlayıcının sunucularındaki bir ihlali önleyemezdi.
Sağlık sektörü tekrar tekrar hedef alınmıştır. Abbott ve NAIC'i içeren ShinyHunters bağlantılı saldırılar hakkındaki haberimiz, gasp gruplarının sektör genelinde hassas sağlıkla ilgili verileri nasıl takip ettiğini gösteriyor.
Bu Sizin İçin Ne Anlama Geliyor
Bir hastanenin tedarikçisinin kayıtlarınızı nasıl sakladığını kontrol edemezsiniz, ancak sızdırırlarsa hasarı sınırlayabilirsiniz. Temel fikir, çalınan verileri daha az kullanışlı hale getirmektir: Sosyal Güvenlik numaranızın kolayca yeni hesap açamaması için kredinizi dondurun ve bir çalınan girişin diğerlerini açamaması için benzersiz parolalar ve MFA kullanın. Sağlık detaylarınızdan bahseden mesajlara karşı tetikte olun, çünkü gasp ve kimlik avı genellikle bunun gibi ihlalleri takip eder.
Önemli Çıkarımlar
- Bildirilen Oracle Health izinsiz girişi manueldi ve kimlik bilgisi kaynaklıydı; kötü amaçlı yazılım veya fidye yazılımına dair kanıt yoktu.
- İfşa olan verilerin iddiaya göre SSN'leri, teşhisleri, ilaçları, test sonuçlarını ve tıbbi görüntüleri içerdiği belirtiliyor.
- Herhangi bir ihlal bildirimini kontrol edin, kredinizi dondurun ve sigorta ekstrelerini izleyin.
- Portallarda ve e-postada benzersiz parolalar ve MFA kullanın.
Oracle Health veri ihlali hasta kayıtları haberinin daha geniş resmi için 20 milyon kişi rakamı haberimizi okuyun, ardından bugün birkaç dakikanızı kendi hesaplarınızı güvence altına almaya ayırın.




