Bir hastaneden 530.000'den fazla tıbbi kayıt çalındı

Fransa, büyük bir tıbbi veri uçuşu oldu. Bir hacker, güvenlik açığından yararlanarak Saint-Etienne'deki Loire Özel Hastanesinde 530.000 hasta dosyasını çaldı. Veriler karanlık ağda bitirmek üzere.

Ayın başında, bir Fransız korsan Saint-Etienne'deki Loire'deki (HPL) özel hastaneye ait veriler yayınladı. Karanlık bir web platformunda, siber suçlu, bir bilgisayar kusurunu sömürdüğünü açıkladı. “Rahatsız edici İç Yönetim Aracı”. Bu ihlal sayesinde çalınırdı 530.000 hasta dosyası 45.000 kimlik belgesi.

Meydan okulu veriler arasında isimler, ilk isimler, doğum tarihleri, tam adresler (şehir ve posta kodu), telefon numaraları (mobil, sabit, profesyonel), sigorta hakkında bilgi, idari belgeler, kimlik kartları, ikamet izinleri, pasaportlar, tıbbi konsültasyonların özetleri ve hasta tanımlama etiketleri vardır. Kısacası, kendisini Marak adını veren korsanın elinde olacak gerçek bir kişisel veri dağıdır. Duyuru, veri sızıntılarında uzmanlaşmış bir siber güvenlik araştırmacısı olan Clément Domingo tarafından keşfedildi.

Duyuruda, siber suçlu, hastanenin ve arkasındaki Ramsay grubunun “İletişim kurmak için 72 saat” Onunla, özellikle Telegram'da. Bu dönem geçtikten sonra, korsan veritabanını satma veya ücretsiz olarak yayma hakkını saklı tutar ve ilgili tüm kişileri tehlikeye atar.

Ayrıca okuyun: “Merhaba, evde misin?” » – Pakette yeni bir paket Fransa

Onaylanmış bir veri uçuşu

Birkaç hafta sonra Loire Özel Hastanesi Resmi olarak onaylanmış veri hırsızlığı. Kuruluş, ilgili tüm kişileri e -posta ile uyardı. Özel hastane, “Kötü niyetli kişi” geldi “Loire'deki özel hastaneden dışarıdan yazılıma bağlan” için “Büyük miktarda kişisel verilerin verilmesine devam edin”.

Saldırının kökeninde buluyoruz “Bir hastane doktorunun tanımlayıcılarının hırsızlığı”Clément Domingo'yu gösterir. Her zaman olduğu gibi, siber saldırı sadece tanımlayıcılar gibi hassas veriler çalındı. Çalınan verileri onun çıkarılan arıza ile birleştirerek, siber suçlu girebildi Yönetim yazılımı hastanenin. Birkaç gün boyunca, bir canavar miktarını vermeyi başardı. Basın bültenine göre, “Tıbbi belge yok”,, “Hastaneye yatış veya danışma raporu, sınav sonucu, reçete”tehlikeye girmedi. Banka detayları gibi faturalandırma için durum böyle değildir.

Ayrıca okuyun: “Benim hakkımda kesinlikle her şeyi biliyordu” – sahte bir bankacılık danışmanı 20.000 Euro uçuyor ve kurbanıyla dalga geçiyor

Araştırmacı tarafından toplanan bilgilere göre, korsan karanlık ağda veri satmak üzere. Bunun olduğuna inanıyor “En büyük tıbbi rekor kaçış” Fransa'dan, Nisan 2022'de Dedalus şirketinin sızmasından önce (500.000 korsan hasta dosyası) ve Eylül 2024'te Armentières Üniversite Hastanesi'nin hacklenmesinden önce 300.000 dosyanın hırsızlığına yol açtı. İlgili tüm bunlar bir uyanıklığı iki katına çıkarmanız önerilir. Gerçekten de, hassas tavizler bilgiler için kullanılabilir Her türlü dolandırıcılık geliştirinKimlik avı saldırıları gibi. Sızıntı, Fransa'da meydana gelen uzun siber saldırılar ve diğer güvenlik olaylarının listesine eklenir.

Loire Özel Hastanesi “Gezinmeye son vermek için gerekli teknik önlemleri hemen aldı”. Bir şikayette bulunuldu ve yetkili makamlar, yani Ulusal Veri Koruma Komisyonu (CNIL), Bölgesel Sağlık Ajansı (ARS) ve CERT sağlığı, olay konusunda uyarıldı.

🔴 Herhangi bir 01net haberini kaçırmamak için bizi Google News ve WhatsApp'ta takip edin.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir