Bilgisayar korsanları büyük sağlık ihlalinde 1,6 milyon hasta rekoru çalar

Şaibe

Member
Sağlık verileri ihlalleri iki ana nedenden dolayı yaygındır. Sağlık kuruluşları zayıf siber güvenlik uygulamaları nedeniyle kolay hedeflerdir ve depoladıkları veriler son derece değerlidir. Kötü aktörler genellikle çalınan bilgiler için istedikleri fidye talep edebilir ve alabilirler.

Sadece 2025'te sağlık kurumlarını etkileyen yarım düzine veri ihlali olmuştur.

Bu listeye en son ekleme, ABD tabanlı bir laboratuvar test sağlayıcısını içerir. Laboratuvar Hizmetleri Kooperatifi (LSC), bilgisayar korsanlarının sistemlerinden yaklaşık 1,6 milyon kişiye ait hassas bilgileri çaldığı bir veri ihlali yaşadığını doğrulayan bir açıklama yayınladı.

Korumalı ve bilgilendirilmiş kalın! Güvenlik Uyarıları ve Uzman Teknoloji İpuçları Alın – Kurt'un 'The Cyberguy Raporu'na şimdi kaydolun



Akıllı telefonundaki verilere bakan bir doktor (Kurt “Cyberguy” Knutsson)

Bilmen gereken ne


Ekim 2024'te, 31 ABD eyaletinde Planlı Ebeveynlik gibi üreme sağlığı kliniklerine laboratuvar test hizmetleri sunan kar amacı gütmeyen bir kuruluş olan LSC, önemli bir Veri ihlali. 27 Ekim'de bir tehdit oyuncusu, LSC'nin ağına yetkisiz erişim elde etti ve hastalar ve işçiler de dahil olmak üzere yaklaşık 1.6 milyon kişiye ait hassas kişisel ve tıbbi bilgileri çaldı.

İhlal aynı gün keşfedildi, ancak LSC, Şubat 2025'e kadar bir veri incelemesini tamamladıktan sonra 10 Nisan 2025'ten itibaren etkilenen bireyleri bilgilendirdi. Kâr amacı gütmeyen kuruluş tarafından paylaşılan bildirim.

Yapay Zeka (AI) nedir?

Çalıntı veriler bireye göre değişir, ancak çok çeşitli hassas bilgiler içerebilir. Bu, isimler, adresler, e -postalar, telefon numaraları, sosyal güvenlik numaraları, sürücü belgesi veya eyalet kimliği numaraları, pasaport numaraları ve doğum tarihleri gibi kişisel bilgileri içerir.

Hizmet tarihleri, teşhisler, tedaviler, laboratuvar sonuçları, tıbbi kayıtlar, hasta numaraları, sağlayıcı adları ve tedavi tesisi detayları dahil olmak üzere tıbbi bilgiler de tehlikeye atılmış olabilir. Ayrıca, faturalandırma ayrıntıları, banka hesabı numaraları, yönlendirme numaraları, ödeme kartı detayları ve talep numaraları gibi finansal bilgiler ortaya çıkmış olabilir. İhlal, sağlık sigortası planı türleri, sigortacı detayları ve üye veya grup kimlik numaraları dahil olmak üzere sigorta ile ilgili verileri de içerebilir.


Sağlık Çalışanı Yazma


Dizüstü bilgisayarında çalışan bir sağlık çalışanı (Kurt “Cyberguy” Knutsson)


Büyük X veri ihlalinde 200 milyon sosyal medya kaydı sızdı

Veri ihlalinin etkisi


LSC verileri ihlali, 1.800'den fazla Mainer dahil olmak üzere birçok eyaletteki bireyleri etkiledi ve Alaska, Hawaii, Idaho, Indiana, Kentucky, Washington ve muhtemelen Texas, Massachusetts ve California gibi bölgelerde seçilmiş ebeveynlik merkezlerini seçti. İhlal, hileli hesaplar açmak veya çalınan kimlikler altında sağlık hizmetlerine erişmek gibi kimlik hırsızlığı, finansal sahtekarlık ve tıbbi bilgilerin yanlış kullanımı risklerini gündeme getirmektedir.

LSC, 14 Temmuz 2025 tarihli bir kayıt son tarihi ile devlet gereksinimlerine bağlı olarak 12 veya 24 ay boyunca ücretsiz kredi izleme ve tıbbi kimlik koruma hizmetleri sunmaktadır. Etkilenen küçükler için ayrı bir hizmet mevcuttur.

Kâr amacı gütmeyen kuruluşta, “LSC tarafından korunan bilgilerin güvenliği bir öncelikli olmaya devam ediyor. Bu olayı takiben LSC, çevresinin güvenliğini daha da artırmak için çeşitli önlemler uyguladı. Bu önlemler, devam eden tehditlere karşı uyanık kalmak, ek güvenlik açığı testi yapmak ve çalışanlar için ek güvenlik eğitimi sağlamak için yeni ve güncellenmiş bir risk analizi yapmaktır.”

LSC, bireylerin bu olayla ilgili ek sorular veya endişelerle arama yapması için özel bir ücretsiz çağrı merkezi kurmuştur. Çağrı merkezine, Pazartesi-Cuma günleri 09: 00-21: 00 saatleri arasında 1-855-549-2662 numaralı telefondan ulaşılabilir.

Buraya tıklayarak hareket halindeyken Fox Business'ı alın


Dizüstü bilgisayara yazan adam


İş yerinde bir hacker (Kurt “Cyberguy” Knutsson)


Kötü amaçlı yazılım, büyük siber güvenlik tehdidinde 3,9 milyar şifre ortaya çıkarır

LSC veri ihlalinden sonra kendinizi korumanın 11 yolu


Etkilendiğinizi veya sadece dikkatli olmak istediğinizi düşünüyorsanız, LSC veri ihlalinden korumak için şu anda atabileceğiniz 11 adım var.

1. Kimlik avı dolandırıcılığına dikkat edin ve güçlü antivirüs yazılımı kullanın: E -postanıza, telefon numaranıza veya hatta laboratuvar kayıtlarınıza erişim ile saldırganlar, sağlık hizmeti sağlayıcılarından veya bankalardan geliyormuş gibi ikna edici kimlik avı e -postaları oluşturabilir. Bu e -postalar, kötü amaçlı yazılım yüklemek veya giriş bilgilerini çalmak için tasarlanmış kötü amaçlı bağlantılar içerebilir. Kendinizi savunmak için güçlü bir antivirüs programı kullanın. Windows, Mac, Android ve iOS cihazlarınız için en iyi 2025 Antivirüs koruma kazananları için seçimlerimi alın.

2. Kişisel veri kaldırma hizmeti kullanarak verilerinizi internetten ovalayın: Kişisel bilgileriniz çevrimiçi olursa, dolandırıcıların size karşı kullanması o kadar kolay olur. LSC ihlalini takiben, bilgilerinizi genel veritabanlarından ve insan arama sitelerinden kaldırmayı düşünün. Veri kaldırma hizmetleri için en iyi seçimlerime göz atın.

3. Kimlik hırsızlığına karşı korunma ve kimlik hırsızlığı korumasını kullanın: Bilgisayar korsanları artık Sosyal Güvenlik numaraları, sigorta bilgileri ve hatta tıbbi kimlikler dahil olmak üzere LSC ihlalinden yüksek değerli bilgilere erişebiliyor. Bu, kimlik hırsızlığı için bir ana hedef yapar. Ayrıca, suçluların daha fazla yetkisiz kullanımını önlemek için banka ve kredi kartı hesaplarınızı dondurmanıza yardımcı olabilirler. Kimlik hırsızlığı koruması için kaydolmak size 7/24 izleme, olağandışı faaliyet uyarıları ve kimliğiniz çalındığında destek verir. Kendinizi kimlik hırsızlığından nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi görün.

4. Sahtekarlık uyarıları ayarlayın: Sahtekarlık uyarıları istemek, alacaklılara adınıza kredi vermeden önce ekstra doğrulamaya ihtiyaç duyduklarını bildirir. Üç büyük kredi bürosundan herhangi biri aracılığıyla sahtekarlık uyarıları talep edebilirsiniz; Diğerlerini bilgilendirecekler. Bu, krediye tamamen dondurulmadan başka bir koruma katmanı ekler.

5. Tıbbi kayıtlarınızda sekmeleri saklayın: LSC ihlali, laboratuvar sonuçlarını, teşhisleri ve tedavi verilerini içeriyordu ve tıbbi kimlik hırsızlığını artan bir endişe haline getirdi. Birisi bilginizi adınız altında bakım veya reçete almak için kullanabilir. Tıbbi kayıtlarınızı ve sigorta taleplerinizi düzenli olarak gözden geçirin. Bir şey bakarsa, hemen sağlayıcınıza veya sigorta şirketinize bildirin.

6. Şüpheli salyangoz postasına dikkat edin: LSC veri ihlalinden sonra, saldırganlar çalınan bilgilerinizi, sağlık hizmeti sağlayıcıları, sigortacılar ve hatta devlet kurumları olarak poz vererek resmi görünümlü mektuplar göndermek için kullanabilirler. Bu mektuplar sizden bir numarayı aramanızı, bir web sitesini ziyaret etmenizi veya ek kişisel bilgiler vermenizi isteyebilir. Posta kutunuza gelmesi güvenilir olduğu anlamına gelmez. İletişim bilgilerini bağımsız olarak arayarak daima kaynağı doğrulayın ve hassas bilgiler isteyen istenmeyen postalara doğrudan yanıt vermekten kaçının.

7. Çok faktörlü kimlik doğrulama (MFA) kullanın: Olanak vermek MFA E -posta, bankacılık uygulamaları ve sağlık portalları gibi tüm kritik hesaplarda. Etkinleştirmek için “Güvenlik” veya “Giriş Seçenekleri” altındaki hesap ayarlarına bakın. MFA, bilgisayar korsanlarının şifrenize sahip olsa bile, hesabınıza erişmeden önce başka bir doğrulama yöntemine (metin kodu gibi) ihtiyaç duymalarını sağlar.

8. Kredi raporlarınızı izleyin: Kredi raporlarınızı düzenli olarak kontrol edin YılbaşıHer bir bürodan ücretsiz raporlara yılda bir kez erişebileceğiniz veya sahtekarlıktan endişe ediyorsanız daha sık. Yetkisiz hesapların erken tespit edilmesi daha büyük finansal hasarı önleyebilir.

9. Şifreleri değiştirin ve şifre yöneticisi kullanın: Meydan okulu verilere bağlı herhangi bir hesaptaki şifreleri güncelleyin. Tahmin edilmesi zor olan benzersiz şifreleri kullanın ve bir şifre yöneticisinin sizin için güvenli olanlar üreterek ağır kaldırma yapmasına izin verin. Yeniden kullanılan şifreler, ihlallerden sonra kolay bir hedeftir. Kolaylık ve güvenlik için şifre yöneticilerini düşünün. Benim hakkında daha fazla ayrıntı alın 2025'in en iyi uzman tarafından gözden geçirilmiş şifre yöneticileri burada.

10. Sosyal mühendislik saldırılarına karşı dikkatli olun: Bilgisayar korsanları, telefon dolandırıcılıklarındaki ihlallerden veya sizi daha hassas bilgileri ortaya çıkarmak için kandırmak için tasarlanmış sahte müşteri hizmetleri çağrılarından isimler veya doğum tarihleri gibi çalıntı ayrıntıları kullanabilir. Kişisel bilgileri istenmeyen çağrılar veya e -postalar üzerinden asla paylaşmayın. Sosyal mühendislik saldırıları güvene dayanır ve uyanıklık anahtardır.

11. Çevrimiçi hesaplarınızı güvence altına alın: Tüm önemli hesaplardaki güvenlik ayarlarını inceleyin (özellikle e -posta). Yedek e -postalar veya telefon numaraları gibi kurtarma seçeneklerini güncelleyin ve tanımadığınız cihazlardan çıkış yapın. Meyveden çıkarılan hesaplar, bilgisayar korsanlarını doğrudan dijital yaşamınızın diğer kısımlarına yönlendirebilir.

Bu adımları izleyerek, LSC veri ihlalinden kaynaklanan potansiyel tehditlere karşı kapsamlı bir eylemde bulunacaksınız.

Özel verilerinizi İnternet'ten nasıl kaldırabilirsiniz

Kurt'un Anahtar Takeaway


LSC ihlali sadece başka bir başlık değil. Gerçekten ne kadar maruz kaldığımızı ciddi bir hatırlatma. Kişisel, tıbbi ve finansal bilgiler çalındığında, sonuçlar hemen ve uzun vadelidir. Kimlik hırsızlığı, hileli işlemler ve sağlık verilerinin kötüye kullanılması çok gerçek risklerdir. Bilgileriniz etkilenmişse, şimdi hareket edin. Kayıtlarınızı inceleyin, kredinizi dondurun ve uyanık olun.

Hastaneler ve laboratuvarlar hasta verilerini koruyamazsa, çok fazla toplamalarına izin verilmeli mi? Bize yazarak bize bildirin Cyberguy.com/contact.

Haberler uygulamasını almak için buraya tıklayın


Teknoloji ipuçlarım ve güvenlik uyarılarım için daha fazla bilgi için, Cyberguy.com/newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok istenen siberguy sorularının cevapları:

Kurt'tan yeni:

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.



Kurt “Cyberguy” Knutsson, “Fox & Friends” te sabahları başlayan Haberler & Fox Business'a katkılarıyla hayatı daha iyi hale getiren derin bir teknoloji, teçhizat ve gadget sevgisine sahip ödüllü bir teknoloji gazetecisidir. Teknoloji sorunuz mu var? Kurt'un ücretsiz siberguy bültenini alın, sesini paylaşın, bir hikaye fikrini veya cyberguy.com'da yorum yapın.