Birleşik Krallık Biyobanka İhlali: 500.000 Kayıt Açığa Çıktı

UK Biobank, 500.000 kişiyi etkileyen veri ihlalini doğruladı. Tıbbi kayıtlar Çin'de satışa sunuldu. Ne olduğunu ve verilerinizin risk altında olup olmadığını öğrenin.
Dünyanın en büyük tıbbi araştırma havuzlarından biri olan Birleşik Krallık Biobank'ta önemli bir veri güvenliği ihlali yaşandı ve hasta mahremiyeti ve sağlık hizmeti verilerinin korunması konusunda ciddi endişelere yol açtı. Çin'in yer altı pazaryerlerindeki siber suç listelemeleri aracılığıyla gün ışığına çıkan ihlal, yaklaşık 500.000 kişiye ait hassas tıbbi bilgilerin kötü niyetli aktörlerin eline nasıl geçtiğine ilişkin acil bir soruşturmayı tetikledi. Bu olay, son yıllardaki en önemli sağlık hizmeti veri ihlallerinden birini temsil ediyor ve büyük ölçekli tıbbi veritabanlarının siber saldırılara karşı savunmasızlığı hakkındaki tartışmaları yeniden alevlendirdi.
Biyomedikal araştırmalar ve tıp biliminin ilerlemesi için paha biçilmez bir kaynak olan Birleşik Krallık Biyobankası, bilimsel araştırmaları desteklemek için gönüllü olarak tıbbi kayıtlarına ve biyolojik örneklerine katkıda bulunan yarım milyon katılımcıya ilişkin kapsamlı sağlık bilgilerini barındırmaktadır. Kuruluştan yapılan ilk açıklamalara göre yetkililer, ihlalde isimler, adresler veya doğrudan iletişim bilgileri gibi kişisel olarak tanımlanabilir bilgilerin tehlikeye atılmadığını belirledi. Ancak tıbbi verilere erişildiğinin ve ardından satışa sunulduğunun doğrulanması, paydaşlar, araştırmacılar ve hassas sağlık bilgilerinin açığa çıkmış olabileceği etkilenen bireyler arasında hâlâ önemli ölçüde alarma neden oldu.
İhlalin keşfi, karanlık web pazarlarını izleyen siber güvenlik araştırmacıları ve istihbarat analistlerinin, Çin'den gelen ve Birleşik Krallık Biobank kayıtları gibi görünen reklamlara erişim sağlayan listeleri tespit etmesiyle ortaya çıktı. Bu listeler, kapsamlı tıbbi veri kümelerine sahip olma iddialarını içeriyordu ve bu da Birleşik Krallık Biobank yönetimine ve ilgili düzenleyici makamlara derhal bildirim yapılmasını gerektiriyordu. Kuruluş, ihlalin kapsamını belirlemek, istismar edilen güvenlik açıklarını tespit etmek ve sistemlerine daha fazla yetkisiz erişimi önlemek için iyileştirici önlemler uygulamak amacıyla hızlı bir şekilde kapsamlı bir soruşturma başlattı.
Kaynak: BBC News


