Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

McKesson ve Boston Scientific Kesintiye Yol Açan Siber Saldırıları Bildirdi

McKesson ve Boston Scientific, kesintiye yol açan siber saldırıların etkileriyle uğraşıyor. Ancak iki olay farklı şekilde gelişti.

McKesson, gasp grubu ShinyHunters’ın şirketi hedef aldığını doğruladı. Bu açıklama, grubun sorumluluğu üstlenmesinden birkaç gün sonra geldi. ShinyHunters, The Register’a McKesson’ın Snowflake ve Salesforce sistemlerine eriştiğini ve “milyonlarca hastanın verisini” çaldığını söyledi. McKesson, etkilenen bilgilerin Oncology & Multispecialty ve Medical-Surgical iş birimlerine ait olduğunu belirtti. Bir sözcü, çok sayıda çalışanın vishing saldırısıyla hedef alındığını söyledi.

Grup, 284 milyondan fazla hasta verisi kaydını çaldığını ve 55,2 milyon dolar talep ettiğini öne sürdü. Veriler arasında hasta adları, posta ve e-posta adresleri, telefon numaraları, Social Security numbers (SSN) ve sağlık durumuna ilişkin ayrıntıların bulunduğunu söyledi. Soruşturma sürerken bu iddialar doğrulanmış değil.

Boston Scientific, saldırganları altyapısından çıkardığını, ancak soruşturmanın sürdüğünü açıkladı. Şirket, August 25 tarihinden sonra yerleştirilen yeni Cardiac Rhythm Management (CRM) cihazlarının etkinleştirilemediğini söyledi. Bu cihazların ürettiği veriler remote patient-management systems sistemlerine otomatik olarak ulaşmayacak.

Yeni yerleştirilen ICMs, Boston Scientific Clinic Assistant uygulamasıyla etkinleştirilmeli. Boston Scientific, cihazların olayları kaydetmeye devam edeceğini ve verilerin uygulamadaki “Interrogate” düğmesi kullanılarak yüz yüze sorgulamayla aktarılabileceğini belirtti. Boston Scientific, saldırganın ShinyHunters olduğunu söylemedi; grup da sorumluluğu kamuya açık şekilde üstlenmedi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.