Siber güvenlik

Veradigm, Gentlemen çetesinin saldırıyı gerçekleştirdiği iddiasının ardından hasta verilerinin sızdırıldığını açıkladı

ABD merkezli Veradigm, tedarikçilerinden birindeki ihlalin sınırlı bir API üzerinden bazı hastalara ait kişisel verilerin ve Sosyal Güvenlik numaralarının kopyalanmasına olanak sağladığını açıkladı. The Gentlemen çetesi 3,5 milyon kayıt çaldığını söylüyor, ancak şirket bu rakamı doğrulamadı ve soruşturma hâlâ devam ediyor.

2026-09-09
3 dk okuma
14 görüntülenme
فريق تحرير certi.news
Veradigm, Gentlemen çetesinin saldırıyı gerçekleştirdiği iddiasının ardından hasta verilerinin sızdırıldığını açıkladı

Sağlık teknolojileri alanında faaliyet gösteren Veradigm, dış tedarikçilerinden birinin ortamının ihlal edilmesi sonucunda meydana gelen bir veri sızıntısı olayını açıkladı. Şirket, ABD Menkul Kıymetler ve Borsa Komisyonu’na yaptığı bildirimde, bir saldırganın tedarikçinin ortamındaki kimlik bilgilerini ele geçirdiğini, ardından bunları müşteri hizmetlerine tahsis edilmiş bir API’ye erişmek ve hasta verilerini kopyalamak için kullandığını belirtti.

Veradigm’in maruz kaldığını kabul ettiği veriler arasında bazı hastalara ait kişisel bilgiler ve Sosyal Güvenlik numaraları bulunuyor; şirket ise klinik ve tıbbi bilgilerin etkilenmediğini söyledi. Şirket ayrıca ele geçirilen kimlik bilgilerinin yalnızca söz konusu sınırlı arayüze erişim sağladığını ve daha geniş ağına, sunucularına, veritabanlarına veya diğer sistemlerine erişim vermediğini açıkladı.

Ne oldu?

Veradigm olayı tespit ederek müdahale sürecini başlattı, ayrıca kolluk kuvvetlerini bilgilendirdi ve etkinin kapsamını belirlemek üzere soruşturma başlattı. Şirket, olayın operasyonel kesintilere yol açmadığını ve mevcut bilgilerine göre az sayıda müşteriyi etkilediğini doğruladı. Etkilenen müşterilere ve kişilere bildirim gönderildiğini, geçerli olduğu durumlarda kredi izleme hizmetleri sağlandığını belirtti.

Şirket, bildiriminde saldırıyı gerçekleştiren tarafı belirtmedi. Ancak fidye grubu The Gentlemen, 5 Eylül’de ihlalin sorumluluğunu üstlendi ve Veradigm’i kendi veri sızıntısı sitesine ekledi. Grup; tam adlar, adresler, Sosyal Güvenlik numaraları, e-posta adresleri, telefon numaraları ve kişisel kimlik bilgileri ya da kefillere ilişkin bilgiler içeren 3,5 milyon hastaya ait kayda sahip olduğunu iddia ediyor. Şirket fidye konusunda müzakerelere başlamazsa verileri 11 Eylül’e kadar yayımlamakla tehdit etti.

Daha büyük iddia henüz kesinleşmedi

Veradigm’in bildirimi, çetenin açıkladığı rakamı doğrulamıyor; yalnızca bazı hastalara ait kişisel verilerin açığa çıktığını ve soruşturmanın sürdüğünü belirtiyor. Bu nedenle şirketin olayı sınırlı olarak nitelendirmesi ile grubun milyonlarca kaydın çalındığı yönündeki iddiası arasındaki fark, kanıt veya ek soruşturma sonuçları gerektiren temel bir konu olmaya devam ediyor.

The Gentlemen grubu 2025 yılının ortalarında ortaya çıktı ve veri hırsızlığı ile sistemlerin şifrelenmesini bir araya getiren çifte şantaj modelini kullanıyor. Kaynak metne göre grup, sağlık, teknoloji, üretim, taşımacılık ve finansal hizmetler dâhil olmak üzere birçok sektörde ve 86 ülkede 800’den fazla mağdur açıkladı. Check Point ayrıca Nisan 2026’da SystemBC kötü amaçlı yazılımını çalıştıran ve 1.500’den fazla ana bilgisayar içeren bir botneti grubun ortaklarından biriyle ilişkilendirirken, ESET Haziran 2026’da grubun GentleKiller adıyla bilinen uç nokta tespit ve müdahale çözümlerini devre dışı bırakmaya yönelik bir araç kullandığını söyledi.

Bu haber neden önemli?

Olay, harici bir tedarikçinin hesaplarının ele geçirilmesinin, saldırı şirketin iç ağına veya temel sistemlerine uzanmasa bile hassas verilere erişim sağlayabileceğini gösteriyor. Erişimin bir API ile sınırlandırılması da arayüz hastalara ait kimlik bilgilerini döndürebiliyorsa olayın etkisini ortadan kaldırmıyor. Müşteriler ve bireyler açısından, etkilenen kayıtların niteliği ve gerçek sayısı en önemli açık sorular olmaya devam ediyor.

Veradigm, şu anda işlerinde, faaliyetlerinde veya mali durumunda önemli bir etki beklemediğini söylüyor. Ancak bu değerlendirme geçici nitelikte; mevcut soruşturma sonuçlarına dayanıyor ve etkilenen verilerin kapsamı genişlerse veya The Gentlemen’ın iddiaları doğrulanırsa değişebilir. Grubun rakamlarını kabul etmeden veya tıbbi verilerin tamamen korunduğunu varsaymadan önce resmî bildirimlerin ve soruşturma sonuçlarının takip edilmesi önemini koruyor.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör