Türkiye’nin en büyük özel hastane zincirlerinden biri olan Medical Park’ın devasa bir siber saldırıya uğradığı ve milyonlarca hastaya ait kritik bilgilerin sızdırıldığı iddiası teknoloji dünyasını ayağa kaldırdı. Bir fidye yazılımı çetesinin 3.3 terabayt boyutundaki veriyi ele geçirdiğini öne sürmesi, kişisel verilerin güvenliği konusundaki endişeleri en üst seviyeye taşıdı.
Sağlık sektöründe son yılların en sarsıcı veri sızıntısı iddialarından biri Medical Park Hastaneler Grubu üzerinden gündeme geldi. Siber güvenlik çevrelerinde hızla yayılan bilgilere göre, hastane grubunun dijital altyapısına sızan siber korsanlar, sistemsel verileri kopyalamayı başardı. Söz konusu saldırının organize bir fidye yazılımı operasyonu olduğu ve kurumun çok ciddi bir dijital tehdit ile karşı karşıya kaldığı belirtiliyor.
Karanlık ağda paylaşılan 3.3 TB veri neleri kapsıyor
Saldırıyı gerçekleştirdiğini iddia eden siber suç örgütü, ele geçirdiklerini öne sürdükleri verilerin toplam boyutunu 3.3 TB olarak açıkladı. Bu büyüklükteki bir veri setinin içerisinde hastaların kimlik bilgileri, detaylı tıbbi geçmişleri, muayene raporları, laboratuvar sonuçları ve hatta finansal kayıtların bulunabileceği tahmin ediliyor. Henüz resmi makamlardan konuya dair net bir doğrulama gelmemiş olsa da siber güvenlik uzmanları, bu tür iddiaların genellikle verilerin yasa dışı platformlarda satışa çıkarılmasıyla somutlaştığına dikkat çekiyor.
Hastane yönetimi ve KVKK süreci nasıl işleyecek
Yaşanan bu sarsıcı gelişmenin ardından tüm gözler Medical Park yönetiminden gelecek resmi açıklamaya ve Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılacak olası duyuruya çevrildi. Eğer iddialar gerçeklik payı taşıyorsa, yasal mevzuat gereği kurumun sızıntıyı 72 saat içerisinde bildirmesi ve etkilenen vatandaşlara yönelik kapsamlı bir bilgilendirme yapması gerekiyor. Siber saldırganların bu verileri şantaj amaçlı kullanıp kullanmayacağı veya verilerin tamamen kamuya açık hale getirilip getirilmeyeceği ise belirsizliğini koruyor.
Siber güvenlik uzmanları, dijitalleşen sağlık sistemlerinde veri güvenliğinin ne kadar kritik olduğunu bir kez daha hatırlatırken, vatandaşların bu süreçte kimlik avı saldırılarına karşı dikkatli olmaları gerektiğini vurguluyor. Olası bir sızıntı durumunda, ele geçirilen iletişim bilgilerinin dolandırıcılık faaliyetlerinde kullanılması riskine karşı teyit edilmemiş mesajlara ve aramalara karşı ihtiyatlı yaklaşılması öneriliyor.
