Şimdi yükleniyor

İlaç Firması Novo Nordisk Hacklendi

Novo-nordisk-hacklendi

Diyabet ve obezite tedavileriyle tanınan küresel ilaç üreticisi Novo Nordisk, bazı dahili BT sistemlerini etkileyen bir siber güvenlik olayı yaşandığını açıkladı. Şirket tarafından yapılan açıklamaya göre, yetkisiz kişiler belirli BT sistemlerine erişim sağlayarak sınırlı miktarda veriyi dışarı aktardı. Sistemlere nasıl sızıldığı konusunda henüz resmi bir açıklama bulunmuyor. Son dönemlerdeki sağlık sektörlerine yapılan saldırıları baz aldığımızda çalınmış kullanıcı hesapları, kimlik avı (phishing) saldırıları, VPN veya uzaktan erişim sistemlerindeki açıklardan yararlanma, üçüncü taraf tedarik zinciri ihlalleri, Active Directory veya ayrıcalıklı hesapların ele geçirilmesi gibi saldırılara maruz kalmış olabileceğini düşünüyorum.

Araştırma Verileri Etkilendi

Yapılan incelemeler sonucunda, olaydan bazı klinik araştırmalara katılan kişilere ait verilerin etkilendiği belirlendi. Şirket, ele geçirilen bilgilerin hasta kimlik numaraları, doğum yılı, cinsiyet ve bazı sağlık verilerini içerebileceğini, ancak isim veya doğrudan kimlik tespitine olanak sağlayan bilgilerin sızdırılmadığını belirtti.

Olay Sonrası Alınan Önlemler

Novo Nordisk firması, olayın tespit edilmesinin ardından dış siber güvenlik uzmanlarıyla birlikte kapsamlı bir soruşturma başlattığını açıkladı. Güvenlik amacıyla bazı dahili sistemler geçici olarak çevrimdışı hale getirilirken, etkilenen sistemlerin kontrollü şekilde yeniden devreye alınması için çalışmalar sürdürülüyor.

Şirket ayrıca ilgili otoritelerle koordinasyon içerisinde hareket edildiğini ve ana iş operasyonlarının kesintisiz şekilde devam ettiğini vurguladı.

Hasta Verileri için Risk Bulunuyor mu?

Şirketin mevcut değerlendirmelerine göre olayın hastalar açısından doğrudan bir risk oluşturmadığı belirtiliyor. Bununla birlikte, klinik araştırmalara katılan kişilere olağan dışı durumlara karşı dikkatli olmaları tavsiye edildi.

Sağlık Sektörleri Neden Hedef Alınıyor?

Sağlık sektörü, içerdiği hassas veriler nedeniyle siber saldırganların öncelikli hedefleri arasında yer almaya devam ediyor. Klinik araştırma verileri, kişisel sağlık bilgileri ve biyolojik veriler, saldırganlar açısından yüksek değere sahip bulunuyor. Bu nedenle sağlık kuruluşlarının güçlü erişim kontrolleri, sürekli izleme mekanizmaları ve olay müdahale süreçlerini güncel tutmaları büyük önem taşıyor.

Yorum gönder