
Connecticut merkezli National Kidney Registry, ABD’de yaşayan donör böbrek eşleştirmesini yürüten bir sivil toplum kuruluşu. Ransomware izleme siteleri ve BankInfoSecurity’nin 27 Ağustos haberine göre DireWolf adlı gasp grubu 25 Ağustos civarında kurumu sızıntı sitesine ekledi. İddiada 253 GB veri; potansiyel donör adları, tıbbi bilgi ve nakil uygunluğu gibi kayıtlar sayılıyor.
DireWolf’un Databreaches.net’e verdiği bilgiye göre saldırı IT kesintisi değil veri hırsızlığı odaklıymış. Perşembe itibarıyla kurumun listeden düştüğü raporlanıyor; bu, pazarlık veya geri çekme olabilir, bağımsız doğrulama yok. National Kidney Registry, ISMG’nin yorum talebine hemen yanıt vermedi; bu yazı hazırlanırken kurumdan kamuya açık bir ihlal bildirimi görülmedi.
İddia ile teyit: teyit edilen yalnızca grubun listeye koyduğu ve 253 GB iddiası yaydığı. Teyit edilmeyen, verinin gerçekten çıktığı, donör/alıcı kayıtlarının kapsamı ve operasyonun etkilenip etkilenmediği. Nakil koordinasyonu gibi zaman baskılı hizmetlerde siber olayın hasta güvenliği riski taşıdığı uzmanlarca vurgulanıyor; bu genel uyarıdır, bu olayın klinik kesinti yaptığına dair kurum teyidi yoktur.


