Tele-sağlıkta veri alarmı: Hastalara bildirim başladı
Şirket olayın kapsamını araştırırken etkilenen kullanıcılara doğrudan bildirim yapıyor. Hastalardan dolandırıcılık mesajları ve kimlik hırsızlığı girişimlerine karşı dikkatli olmaları istendi.
Avustralya’da çevrim içi sağlık ve tele-sağlık hizmeti sunan Updoc, sistemlerini etkileyen güvenlik ihlalinin ardından hastalara bildirim göndermeye başladı.
Şirket, bazı kullanıcı bilgilerinin yetkisiz kişiler tarafından ele geçirilmiş olabileceğini açıkladı.
İhlalin ne zaman başladığı, kaç kişiyi etkilediği ve tüm veri gruplarının kapsamı araştırılıyor.
KİŞİSEL VE SAĞLIK BİLGİLERİ RİSK ALTINDA
Etkilenmiş olabilecek bilgiler arasında hastaların isimleri, iletişim ayrıntıları ve hizmet kullanımıyla bağlantılı kayıtların bulunabileceği belirtildi.
Şirket, her kullanıcıya ait aynı tür verilerin ele geçirilmediğini ve etkilenen kişilerin doğrudan bilgilendirildiğini açıkladı.
Ödeme bilgileri, kimlik belgeleri veya tıbbi kayıtların ihlal kapsamında bulunup bulunmadığına ilişkin değerlendirmelerin sürdüğü bildirildi.
HASTALARA DOĞRUDAN BİLDİRİM
Updoc, güvenlik olayından etkilenmiş olabilecek hastalara e-posta yoluyla ulaşmaya başladı.
Bildirimlerde hangi bilgilerin risk altında olabileceği ve kullanıcıların atması gereken adımlar yer alıyor.
Şirket, siber güvenlik uzmanlarıyla birlikte çalıştığını ve ilgili kurumlara haber verdiğini açıkladı.
DOLANDIRICILIK MESAJLARINA DİKKAT
Hastalardan Updoc veya başka bir sağlık kuruluşundan geliyormuş gibi görünen şüpheli e-posta, SMS ve telefon aramalarına karşı dikkatli olmaları istendi.
Dolandırıcıların çalınan kişisel bilgileri kullanarak güvenilir görünen mesajlar hazırlayabileceği uyarısı yapıldı.
Kullanıcıların bağlantılara tıklamadan önce göndericiyi kontrol etmeleri ve telefonla şifre ya da ödeme bilgisi paylaşmamaları önerildi.
ŞİFRELERİN DEĞİŞTİRİLMESİ ÖNERİLİYOR
Updoc hesabında kullanılan şifrenin başka hizmetlerde de kullanılması halinde tüm hesaplarda değiştirilmesi tavsiye edildi.
İki aşamalı doğrulamanın etkinleştirilmesi ve banka hesaplarının olağan dışı işlemler açısından takip edilmesi istendi.
Kimlik bilgilerinin kötüye kullanıldığından şüphelenen kişilerin ilgili finans kuruluşları ve kimlik güvenliği hizmetleriyle iletişime geçmesi önerildi.
SORUŞTURMA SÜRÜYOR
Şirket, sistemlere yetkisiz erişimin nasıl gerçekleştiğini ve saldırının arkasında kimin bulunduğunu belirlemek için inceleme yürütüyor.
İhlalin büyüklüğü ve etkilenen hasta sayısına ilişkin yeni bilgilerin soruşturma ilerledikçe açıklanması bekleniyor.

Yorum Yazın