Avustralya Federal Polisi: Rusya merkezli hackerlar Medibank verilerini çaldı

AAP Image/Stefan Postles

Source: AAP / AAP Image/Stefan Postles

Get the SBS Audio app

Other ways to listen

Avustralya Federal Polisi’nin başkanı sağlık sigortası şirketi Medibank verilerini çalanların Rusya merkezli olduğunu ve kim olduklarını bildiklerini söyledi.


Öne Çıkanlar
  • Medibank ile hackerlar arasındaki açmaz yaklaşık üç haftadır devam ediyordu.
  • Medibank 9,7 milyon mevcut ve eski müşterisinin bilgilerinin ve yarım milyon müşterisinin de tedavi başvurularının çalındığını açıklamıştı.
  • Avustralya Federal Polisi Medibank’ten müşteri verilerini çalan hacker grubunun Rusya merkezli olduğunu açıkladı.
Avustralya Federal Polisi’nin (AFP) Başkanı Reece Kershaw 11 Kasım Cuma günkü basın toplantısında yaptığı açıklamada Medibank sağlık sigortası şirketinden müşteri verilerini çalanların Rusya merkezli olduğunu açıkladı. Açıklamadan birkaç saat önce Başbakan Anthony Albanese, AFP’ye siber saldırının nereden gerçekleştiğini açıklaması talimatı verdiğini söylemişti. 

ABC haber kanalının savunma sektörü muhabiri Andrew Greene yetkililerin Rusya merkezli REvil adlı gruptan şüphelendiğini iddia etti. Greene REvil’in Rusya devletinin bir parçası olarak görülmediğini ancak Rusya Devlet Başkanı Vladimir Putin’in koruması altında olduğunun düşünüldüğünü söyledi.

Kershaw halktan hackerların sızdırmaya başladığı verileri paylaşmaması çağrısında bulundu. Kershaw ayrıca internette yasa dışı bilgilerin paylaşıldığı “dark web”de yayınlanan Medibank verilerine erişmeye çalışanları da takip edeceklerini söyledi.

Medibank ile kimliği bilinmeyen bir grup veya belki de bir hacker arasındaki düelloda son aşamada Medibank üyelerinin bilgileri internette yayınlanmaya başladı. Siber-korsanlar eski ve mevcut üyelerin isim, adres, doğum günü ve Medicare bilgilerini dün gece yarısından itibaren internetin karanlık yüzü olarak bilinen dark web’de yayınlamaya başladı.

Medibank ile hackerlar arasındaki açmaz yaklaşık üç haftadır devam ediyordu. Sigorta firması kötü örnek olacağı gerekçesiyle hackerların şantajına boyun eğmeyeceğini açıklamıştı.

Pazartesi gece yarısı açıklama yapan hackerlar, 24 saat içinde verileri paylaşmaya başlayacaklarını söyledi. Ayrıca açıklamaya bir de not düştüler: “Kısa Not: Medibank hisselerini satmanızı öneririm.”

Şirketin genel müdürü tehdit edildiklerini ve müşteriler için endişe verici bir gelişme olduğunu söyledi. Ancak yine de herhangi bir fidye ödenmeyeceğini yineledi.

Hackerlar bugün sabah saatlerinden itibaren de verileri yayınlamaya başladı. Verilerin anlaşılabilir bir şekilde depolanmadığını belirten hackerlar, verileri düzenlemenin zaman aldığını ve düzenledikçe yayınlayacaklarını belirtti.

Şimdiye kadar yüzlerce kişiye ait verinin hackerların blog sayfasında “iyi liste” ve “yaramaz liste” adları altında yayınlandığı belirtiliyor.

Hackerlar ayrıca Medibank görevlileriyle karşılıklı attıkları mesajları da paylaştı.

Medibank 9,7 milyon mevcut ve eski müşterisinin bilgilerinin ve yarım milyon müşterisinin de tedavi başvurularının çalındığını açıklamıştı. Şirket kredi kartı veya banka bilgilerinin sızmadığı konusunda güvence vermişti.

NSW Üniversitesi’nden siber güvenlik uzmanı Nigel Phair Medibank’in sorumlu davrandığını söylüyor.

“Para vermeyerek kesinlikle doğru davranıyorlar. Bu tür siber suçları önlemenin en iyi yolu para vermemek. Tek yol bu” diyor.

Bu arada birçok müşteri de Bannister Law ve Centennial Lawyers isimli iki avukatlık bürosunun hazırladığı toplu davaya dahil oluyor.

LISTEN TO
SCAM image

Avustralya’da internetten alıverişin riskleri artıyor

SBS Turkish

18/10/202207:06

Centennial Lawyers’dan George Newhouse halkın öfkeli olduğunu söylüyor.
Çok sayıda insanın şirketi arayıp danıştığını söyleyen avukat, telefonların yağması yüzünden şirketin telefon santralini kapatmak zorunda kaldıklarını belirtiyor

Birkaç milyar dolarlık bir anlaşma hedefliyor ki bu da Medibank’in değerinin yarısı demek.

İnsanların gerçek bir çözüm istediğini, müdürlerin çıkıp “biz de kurbanız” demelerinden sıkıldıklarını söylüyor. “Kurban olanlar Medibank’in dokuz milyon müşterisi ve şirketin onları koruma sorumluluğu vardı. Önce bunu çmözelim diye konuşuyor.

Avustralya Federal Polisi’nin Başkanı Reece Kershaw, dün senatoda yaptığı açıklamada, Amerikan federal polisi FBI’dan konu hakkında destek aldıklarını söyledi.

Bu kişiler veya suç grupları küresel çapta çalışıyor, sadece FBI ile değil beş göz grubundaki diğer emniyet kurumlarıyla da görüşüyoruz diyor.

Beş Göz, ABD, Kanada, Britanya, Yeni Zelanda ve Avustralya’nın oluşturduğu ve son derece yakın istihbarat ve güvenlik işbirliği anlaşması.

Medibank’in yetkililerle işbirliği içinde olduğunu söyleyen Kershaw, geçmişte birkaç Avustralyalı şirketin müşteri verileri çalınınca yetkililere bildirmediğini ve fidye tehditlerine boyun eğdiğini söyledi.


“Verileri çalınan ve bize bildirmeyip Amerikan hukuk firmaları aracılığı ile ödeme yapan Avustralyalı firmaların olduğunu biliyoruz” diyor.

Avustralya Hisse ve Yatırım Komisyonu (Australian Securities and Investments Commission – ASIC) Başkan Yardımcısı Sarah Court, verileri çalınan kişilerin alabileceği bazı önlemler olduğunu söylüyor.

“Önce bankanızı ve superannuation fonunuz dahil müşterisi olduğunuz tüm mali kurumları bilgilendirin” diyor. Son dönemde superannuation dolandırıcılığının arttığını belirten yetkili, banka işlemlerinizi yakından takip edip şifrelerinizi değiştirmenizi öneriyor.

Medibank müşterileri için şimdi dikkatle bekleyip tüm işlemleri takip etme zamanı.

Share