NYC Health + Hospitals 1,8 Milyon Kişinin Verisini Kaybetti, Parmak İzleri Dahil - Çünkü Biyometriyi Saklamak 'Bize Güvenin' Demenin En İyi Yolu
NYC Health + Hospitals, parmak izleri de dahil olmak üzere 1,8 milyon kişinin verisini etkileyen bir veri ihlalini açıkladı - çünkü biyometrik verilerinizi kaybetmek 'güvenli' demenin en iyi yolu.
New York'un kamu sağlık sağlayıcısı NYC Health + Hospitals (NYCHHC), aylardır süren bir veri ihlalinin - bilgisayar korsanlarının kişisel bilgileri, tıbbi kayıtları ve hatta parmak izi taramalarını çalmasına olanak tanıyan - en az 1,8 milyon kişiyi etkilediğini duyurdu. Çünkü arkadaşlar arasında küçük bir kimlik hırsızlığı ne ki, değil mi?
Amerika Birleşik Devletleri'nin en büyük kamu sağlık sistemi olan ve çoğu sigortasız veya Medicaid kapsamındaki bir milyondan fazla New Yorkluya hizmet veren kurum, bu sayıyı ABD Sağlık ve İnsan Hizmetleri Bakanlığı'na bildirdi ve bu da onu yılın en büyük sağlık verisi ihlallerinden biri haline getirdi. Sağlık kuruluşları, maddi kazanç peşindeki siber suçlular için favori bir atıştırmalık haline geldi; bu suçlular, son derece hassas hasta verilerinden oluşan geniş banketlerde ziyafet çekmekten başka bir şeyi sevmiyor.
Web sitesindeki bir bildirime göre, NYCHHC siber saldırıyı 2 Şubat'ta tespit etti ve ağını güvence altına aldı - ancak bilgisayar korsanları Kasım 2025'ten Şubat 2026'ya kadar ağa neşeyle erişiyor ve bu süre boyunca dosyaları kopyalıyordu. İhlal, adı açıklanmayan üçüncü taraf bir satıcıya kadar izlendi; muhtemelen suçluları korumak için.
Açığa çıkan veriler kişiye göre değişiyor ve sağlık sigortası planı ve poliçe bilgilerini, tıbbi kayıtları (teşhisler, ilaçlar, testler, görüntüleme), faturalandırma, talepler ve ödeme ayrıntılarını içeriyor. Ayrıca ele geçirilenler: Sosyal Güvenlik numaraları, pasaportlar ve ehliyetler gibi devlet tarafından verilen kimlikler. Ve evrenin garip bir mizah anlayışı olduğu için, 'hassas coğrafi konum verileri' de alındı; bu, kimliğinizin selfie'lerinin GPS koordinatlarıyla birlikte gelmiş olabileceği anlamına geliyor.
Ama işin en güzel kısmı: bilgisayar korsanları parmak izleri ve avuç içi izleri dahil biyometrik bilgileri çaldı. Bunlar ömür boyu sizin ve değiştirilemez - kredi kartı gibi değil. NYCHHC biyometrik verileri neden sakladığını açıklamadı, ancak potansiyel çalışanların genellikle geçmiş kontrolü için parmak izi vermesi gerekir. Hastaların parmak izlerinin de alınıp alınmadığı bir sır olarak kalıyor.
Pazartesi sabahı itibarıyla NYCHHC'nin web sitesi kısa süreliğine çevrimdışıydı ve bir sözcü TechCrunch'ın sorularını yanıtlamadı - örneğin ihlalin tespit edilmesinin neden aylar sürdüğü veya bilgisayar korsanlarının fidye notu gönderip göndermediği gibi. Kuruluşun kesinti sırasında e-posta alıp alamadığı belirsiz.
Bu olay, daha önce 5.000'den fazla NYCHHC hastasını etkileyen NADAP ihlaliyle ilgisiz görünüyor. FBI'ın 2025 siber suç raporu, sağlık hizmetlerinin fidye yazılımı saldırganları için en önemli hedef olmaya devam ettiğini gösteriyor. Change Healthcare rezaletini hatırlıyor musunuz? Rusya bağlantılı bilgisayar korsanları, 190 milyondan fazla Amerikalının verisini çaldı - ABD tarihindeki en büyük tıbbi veri soygunu. Yani en azından NYCHHC iyi bir şirkette - 'iyi' ile 'korkunç derecede kötü' kastediliyorsa.
The Good Times
Haberler gelen kutuna.
Alaycı bir özet, programına göre teslim edilir. Ücretsiz. İstediğin zaman abonelikten çık.
Zaten abonesin ama gelen kutuna hiç düşmüyor muyuz? Spam klasörüne bak ve 'Spam değil' (ya da 'Spam'den çıkar') tuşuna bas; bizi önemsiz posta arafından kurtarırsın. Üstelik herkese de yardım etmiş olursun.
Bir ay boyunca e-postalarımızın hiçbirini açmazsan posta listesinden otomatik olarak çıkarılırsın.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.