ABD’li diyaliz sağlayıcısı DaVita, 24 Mart–12 Nisan 2025 arasında gerçekleşen fidye yazılımı saldırısını doğruladı ve olaydan yaklaşık 2,7 milyon kişinin etkilendiğini açıkladı. Şirket, kesintisiz sağlık hizmetini sürdürdüğünü, ancak laboratuvar veri tabanına yetkisiz erişim sağlandığını belirtti. Kaynak
Reuters — DaVita: ~2,7 milyon kişi etkilendi; hizmet sürekliliği ve maliyet detayı
Hangi Veriler Etkilendi?
DaVita’nın bildirimine göre dosyalarda şu bilgiler yer alabiliyor:
- Kimlik ve iletişim (ad, adres, doğum tarihi)
- SSN / sürücü belgesi / vergi kimlik numarası
- Sağlık sigortası bilgileri
- Klinik kayıtlar ve diyaliz laboratuvar sonuçları
- Bazı kişiler için kişisel çek görselleri (bankacılık görselleri)
Bu kombinasyon, kimlik hırsızlığı, finansal dolandırıcılık ve hedefli sosyal mühendislik riskini artırıyor.
Zaman Çizelgesi ve Grup İddiaları
İlk erişim 24 Mart 2025’te başladı; tehdit aktörü 12 Nisan 2025’te engellendi. Saldırıyı Interlock fidye yazılımı grubu üstlendi. Grup, 20+ TB veri ve 200 milyon satır kayıt çaldığını öne sürüyor.
Operasyonel Etki ve Maliyet
DaVita, ABD genelindeki yaklaşık 3.000 klinik ve evde bakımda hizmet sürekliliğini korudu; olayın 2025 Q2 döneminde yaklaşık 13,5 milyon $ ek maliyete yol açtığını bildirdi (yaklaşık 12,5 M$ G&A + 1,0 M$ hasta bakım maliyeti).
Mağdurlar Ne Yapmalı?
- Kredi dondurma veya dolandırıcılık uyarısı bırakın; bankacılık hareketlerini yakından izleyin.
- MFA/2FA etkinleştirin; Google/sağlık portal hesaplarınızda güvenlik kontrolü yapın.
- SSN/vergi kimliği ile açılmış olağandışı başvuruları kontrol edin.
- Şüpheli e-posta/SMS/aramalarda linke tıklamayın; işlemleri yalnızca resmî kanallardan yapın.
- DaVita’nın sunduğu kimlik koruma/kredi izleme hizmetini (varsa) aktive edin.
Değerlendirme
Sağlık sektöründe veri sızıntısına dayalı şantaj taktikleri ağırlık kazanıyor. Yedekleme tek başına yeterli değil; kimlik güvenliği, egress/sızıntı kontrolleri ve yanal hareket tespiti öncelik olmalı.
