Ünlü bir hacker grubu, geçtiğimiz hafta yaşanan ve ABD’nin önde gelen ilaç dağıtım şirketi McKesson’u hedef alan siber saldırının sorumluluğunu üstlendi. Bu olay, son aylarda Amerikalı sağlık şirketlerinin yaşadığı büyük veri ihlallerine bir yenisini ekledi.
McKesson, Cuma günü yayınladığı açıklamada, hackerların haftanın başlarında şirketin bulut tabanlı hesaplarına sızdığını ve verilerin çalındığını doğruladı. Şirket, bu durumun hizmetlerde “geçici aksamalara” yol açabileceğini de belirtti. Şirketin teknoloji direktörü Francisco Fraga’nın müşterilere gönderdiği ayrı bir mesajda, çalınan verilerin şirketin onkoloji ve çoklu uzmanlık ile tıbbi-cerrahi bölümlerine ait olduğu ifade edildi.
Teksas merkezli olan McKesson, ABD genelindeki hastanelere ve sağlık kuruluşlarına ilaç, medikal malzeme ve teknoloji dağıtan ülkenin en büyük şirketlerinden biri. Bu nedenle, çok sayıda hasta verisini işlemektedir.
ShinyHunters adlı hacker grubu, TechCrunch’a yaptığı açıklamada, şirketin çalışanlarını e-posta yoluyla kandırarak McKesson’un ağına erişim sağladıklarını ve sosyal mühendislik teknikleri kullandıklarını belirtti. Bu grup, daha önce de benzer saldırılar düzenlemişti.
Hackerlar, isimler, adresler ve Sosyal Güvenlik numaralarının yanı sıra teşhisler, ilaçlar, alerjiler ve hasta notları gibi hassas sağlık bilgilerini çaldıklarını iddia ediyor. Ayrıca, şirketin bulut tabanlı Snowflake ve Salesforce ortamlarından milyonlarca satır veri aldıklarını, ancak etkilenen kişi sayısının ne kadar olduğu konusunda henüz kesin bir bilgiye sahip olmadıklarını belirtiyor.
Çalınan veriler arasında McKesson çalışanlarının kişisel bilgileri de yer alıyor. Örneğin, çalışanların ev adresleri de ele geçirildi.
ShinyHunters grubu, TechCrunch’a çalınan verilerin örneklerini gönderdi ve bu verilerin bir kısmının kamuya açık kayıtlara göre doğruluğunun teyit edildiği belirtildi.
Olayı ilk olarak haberleştiren Bleeping Computer’ın haberine göre, hackerlar şirketten 55 milyon dolarlık bir fidye talep etti ve bu paranın ödenmesi halinde çalınan verilerin yayınlanmayacağını vaat etti.

McKesson sözcüsü Kristina Chang yaptığı açıklamada, şirketin tüm iş kollarında faaliyetlerine devam ettiğini ve sistemlerinde yetkisiz erişimin olmadığına inanıldığını belirtti. Ancak, şirketten konuyla ilgili daha fazla soruya yanıt alınamadı.
McKesson, son aylarda siber saldırılarla hedef alınan en son sağlık şirketi veya tıbbi cihaz üreticisi oldu. Hackerlar, büyük miktarlarda hassas tıbbi ve sağlık verisini çalarak şirketleri fidye ödemeye zorlamayı amaçlıyor.
Geçtiğimiz hafta, tıbbi cihaz üreticisi Boston Scientific de siber saldırıya uğradı ve şirketin ağının önemli bir kısmı kullanılamaz hale geldi. Bu olay, daha önce başka bir tıbbi cihaz üreticisinde yaşanan benzer bir olayı akıllara getirdi. Abbott Laboratories ve Medtronic de siber saldırılarla karşılaştı, elektronik hasta kayıt sağlayıcısı CareCloud ve sağlık teknolojisi şirketi TriZetto ise 3 milyondan fazla hastayı etkileyen veri ihlalleri yaşadı.
ShinyHunters grubu, daha önce Amazon’un sahibi olduğu One Medical ve DentaQuest adlı diş sigortası şirketinin de siber saldırılarla hedef alındığını ve bu saldırıların ardından verilerin çalındığını kabul etmişti.
Bu haberin yazarı, ürünlerin bağlantılar aracılığıyla satın alınması durumunda komisyon alabilir. Bu durum, yayınlanan içeriğin tarafsızlığını etkilemez.
Yazarla şifreli mesaj yoluyla Signal üzerinden ([zackwhittaker.1337](https://signal.me/zackwhittaker.1337)) veya e-posta yoluyla iletişim kurulabilir. Doğrulama amaçlı, [[email protected]](mailto:[email protected]) adresine de e-posta gönderilebilir.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.
Bir yanıt yazın