Türk hastane kayıtları sızdırıldı

Geçtiğimiz günlerde popüler bir hacker grubunun Türkiye’deki hastanelere saldırıp, ele geçirdikleri bilgileri internette dağıttılar. Ortalama bir Facebook kullanıcısıysanız paylaşılan bu haberlere denk gelmiş olmalısınız. Peki nedir olayın aslı? Anonymous, Youtube

Geçtiğimiz günlerde popüler bir hacker grubunun Türkiye’deki hastanelere saldırıp, ele geçirdikleri bilgileri internette dağıttılar. Ortalama bir Facebook kullanıcısıysanız paylaşılan bu haberlere denk gelmiş olmalısınız.

Peki nedir olayın aslı?

Anonymous, Youtube üzerinden yayınladığı bir videoyla, Hollywood’daki Presbyterian Sağlık Merkezi ve Methodist Hastanesi’nin veritabanına siber saldırı nedeniyle Türkiye’den intikam almayı amaçladığını açıkladı. Ancak Youtube, bu videoyu Hizmet Şartları’nı ihlal ettiği için kaldırdı.

 

Geçen Şubat ayında iki hastanenin veritabanına sızılmasını bazı Türk hacker grupları üstlenmiş ve bu saldırıları siyasi sebeplere dayandırmışlardı.

Paylaşılan sıkıştırılmış hali 2 GB boyutundaki verilerde bir milyonu aşkın vatandaşın hasta isim ve kayıtları, hastalara konan teşhisler, sağlık raporlu hastaların hastalık takipleri, tahlil istemleri, tahlil sonuçları (kürtaj, HIV vs.) gibi veriler bulunuyor.

 

Bunların yanında hastanede görev yapan doktor, hemşire, hastabakıcı ve personellerin görev yerlerine ve pozisyonlarına göre isim ve TC kimlik numaraları, sertifika eğitimleri, stajyer öğrencilerin eğitim kayıtları ve eğitim programları, hastane personeline ödenen maaşlar gibi onlarca sınıfta bilgi de veriler içinde yer alıyor.

 

Bu madalyonun felaket içeren bir yüzü. Diğer yüzü de en az bu kadar karanlık. Sağlık hizmetini kredi kartı ile ödemiş birçok vatandaş var. Hastanelerde nasıl kayıtlarımız bulunuyorsa, aynı şekilde ödeme şekillerimiz de bulunuyor. Bugün bu verilerin çıkmamış olması, bu verilerin güvende olduğunu göstermez.

 

Korunmada bireysel olarak neler yapabiliriz?

  1. Tüm kart hareketlerinizi sık sık kontrol edin. Eğer bankanız SMS bildirim sistemi kullanıyorsa SMS bildirimlerini kesinlikle aktif edin.
  2. Eğer sizin olmayan bir hesap hareketi ile karşılaşırsanız, anında bankanızı arayın ve kartınızı kapattırın. Gerçekten, bunu olabildiğince hızlı yapın çünkü ne kadar hızlı davranırsanız paranızın kalan kısmını kurtarabilirsiniz.

LinkedIn şifrenizi HEMEN değiştirin

Eğer hafızanızı biraz zorlarsanız belki 2012’de LinkedIn’in hacklendiğini ve epey data çalındığını hatırlayabilirsiniz. Bu büyük ölçekli hack saldırısına rağmen, LinkedIn devam etti ve yavaş yavaş tüm her şeyi normale döndürdü.

İpuçları

Bilgi hırsızı sohbete girdi

Bir tür macOS bilgi hırsızı yayan yeni bir ClickFix saldırı dalgası, chatbotun sohbet paylaşım özelliğini kullanarak resmi ChatGPT web sitesinde kötü niyetli kullanıcı kılavuzları yayınlıyor.

Bir sinir ağında gizlice dinleme yapma

Whisper Leak saldırısı, saldırganın trafiğin şifresini çözmeden yapay zeka asistanıyla yaptığınız konuşmanın konusunu tahmin etmesini sağlar. Bunun nasıl mümkün olduğunu ve yapay zeka sohbetlerinizi korumak için neler yapabileceğinizi inceliyoruz.