Site icon Siber Havadis

DaVita Fidye Yazılımı Saldırısında 2,7 Milyon Kişinin Verileri Tehlike Altında

DaVita veri ihlali 2025 — Interlock, 2,7 milyon kişi; SSN, klinik kayıtlar ve bazı çek görselleri

Alt yazı: 24 Mar–12 Nis 2025 saldırısı; veri sızıntısı ve şantaj odaklı

ABD’li diyaliz sağlayıcısı DaVita, 24 Mart–12 Nisan 2025 arasında gerçekleşen fidye yazılımı saldırısını doğruladı ve olaydan yaklaşık 2,7 milyon kişinin etkilendiğini açıkladı. Şirket, kesintisiz sağlık hizmetini sürdürdüğünü, ancak laboratuvar veri tabanına yetkisiz erişim sağlandığını belirtti. Kaynak

Reuters — DaVita: ~2,7 milyon kişi etkilendi; hizmet sürekliliği ve maliyet detayı

Hangi Veriler Etkilendi?

DaVita’nın bildirimine göre dosyalarda şu bilgiler yer alabiliyor:

Bu kombinasyon, kimlik hırsızlığı, finansal dolandırıcılık ve hedefli sosyal mühendislik riskini artırıyor.

Zaman Çizelgesi ve Grup İddiaları

İlk erişim 24 Mart 2025’te başladı; tehdit aktörü 12 Nisan 2025’te engellendi. Saldırıyı Interlock fidye yazılımı grubu üstlendi. Grup, 20+ TB veri ve 200 milyon satır kayıt çaldığını öne sürüyor.

Operasyonel Etki ve Maliyet

DaVita, ABD genelindeki yaklaşık 3.000 klinik ve evde bakımda hizmet sürekliliğini korudu; olayın 2025 Q2 döneminde yaklaşık 13,5 milyon $ ek maliyete yol açtığını bildirdi (yaklaşık 12,5 M$ G&A + 1,0 M$ hasta bakım maliyeti).

Mağdurlar Ne Yapmalı?

Değerlendirme

Sağlık sektöründe veri sızıntısına dayalı şantaj taktikleri ağırlık kazanıyor. Yedekleme tek başına yeterli değil; kimlik güvenliği, egress/sızıntı kontrolleri ve yanal hareket tespiti öncelik olmalı.

Exit mobile version