22.5 C
İstanbul
27/07/2024
Image default
HaberlerSiber SaldırılarVeri Sızıntıları

65 Bin Hastane Çalışanı Bilgilerini Çalan Hacker Tutuklandı!

Pittsburgh merkezli UPMC, 40 hastane, 700 doktor ofisi ve 90.000’den fazla çalışanıyla Amerikan’nın en büyük sağlık hizmeti sağlayıcılarından biridir.

Sağlık hizmeti sağlayıcısı Pittsburgh Üniversitesi Tıp Merkezi’nin (UPMC), 2014 yılında hacklenmesinin arkasında olduğu iddia edilen Justin Sean Johnson, 65.000 çalışanın PII (kimlik bilgileri) ve W-2(ücret ve vergi beyanı) bilgilerini çalması ve dark web’de satması iddiasıyla, hafta başında tutuklandı. 43 ayrı suçtan yargılanan hacker için komplo, telefon dolandırıcılığı ve kimlik hırsızlığı gibi suçlamalar yöneltilmektedir. Çalınan bilgiler arasında adres, isim, maaş, sosyal güvenlik numaraları gibi bilgilerin yer aldığı ifade edilmiştir.

İddianameye göre Johnson, şirketin, Oracle PeopleSoft insan kaynakları yönetim sistemini hackleyerek UPMC’nin İK veritabanı ağına, ilk kez 1 Aralık 2013 civarında sızdı.

Aynı gün İK veritabanında bir test sorgusu çalıştırdı ve sonucunda, yaklaşık 23.500 UPMC çalışanının PII’sine erişmeyi başardı.

21 Ocak ve 14 Şubat 2014 arasında, on binlerce diğer UPMC çalışanının kişisel verilerini çalmak için İK veritabanına günde birkaç kez uzaktan erişmeye devam ettiği iddia edilmektedir.

Johnson, çalınan verileri AlphaBay Market ve Evolution gibi darknet pazarlarında sattı.

İşlenen suçlar sebebiyle Justin Sean Johnson için onlarca yıl hapis cezası istendiği belirtilmiştir.

Resim 1: Evolution Darknet İlanı
Resim 2: AlphaBay Darknet İlanı

Kaynak

https://www.bleepingcomputer.com/news/security/hacker-arrested-for-stealing-selling-pii-of-65k-hospital-employees/

Related posts

APT28, Office 365 hesaplarını hedef alıyor!

Serdar H.

Türk Bankacılık Sektörünü hedef alan ThiefBot!

Serdar H.

OLDGREMLIN RUSYAYI HEDEF ALDI!

Mustafa Okay Maktav

Bu web sitesi, kullanıcı deneyimini iyileştirmek amacıyla çerezler kullanmaktadır. Kabul Et Daha Fazlası