Bitmarck: Sağlık sigortası şirketlerinin BT hizmet sağlayıcısında veri sızıntısı

hadicanim

Aktif Üye
Özellikle yasal sağlık sigortası şirketlerine BT hizmetleri sağlayan Bitmarck şirketi, bir siber hırsızlığın kurbanı oldu. Görünüşe göre siber suçlular, Jira proje yönetimi ve şirket veritabanlarından veri çıkarmayı başardı.


Bitmarck, Alman sağlık sigortası sektöründe önde gelen BT çözümleri sağlayıcılarından biridir. Şirketlerin büyük çoğunluğu sağlık sigortası şirketlerinin müşterileri arasında olmakla birlikte DAK da bulunmaktadır. Bitmarck, halk sağlığı sigortası alanında teknik altyapı, yazılım çözümleri ve danışmanlık sağlar.

Kapsamlı veri erişimi


Verileri dijital yeraltında satışa sunan kötü niyetli aktör, şifre karmaları, müşteri kişisel bilgileri, VIP müşteri bilgileri ve yönetici kişisel bilgileri ile kullanıcı ve çalışan bilgileri gibi şeylere erişimi olduğunu iddia ediyor. Şirkete göre Bitmarck, yasal sağlık sigortası şirketlerinin 30.000 çalışanının ve 25 milyon sigortalının verilerini dengeliyor.


Hırsız, veritabanını bir yeraltı forumunda sunar. Bir milyondan fazla veri seti içerdiği söyleniyor ve 350 MB’lık pakette .csv, .html, .pdf, .img ve .xlsx formatında dosyalar bulunuyor.




Veritabanı satışı ile yeraltı forumunun ekran görüntüsü



Siber suçlu, çıkarılan verileri bir yeraltı forumunda sunar.


(Resim: Ekran Görüntüsü)



Bitmarck, Heise Online’ın talebi üzerine bir açıklama yaptı. Ancak, forum gönderisinden bağımsız olarak Haberler online, Bitmarck’ın bir BT güvenlik olayı yaşadığını doğrulayabildi.


Olay biraz Avustralya sağlık sigortası Medibank’a yapılan siber saldırıyı anımsatıyor. Siber suçluların çaldığı veriler, geçen yıl Kasım ayında fidyenin ödenmemesi üzerine karanlık ağda yayınlandı.


(dmk)



Haberin Sonu