Yeşil şerit üzerinde sarı Medicare yazısı bulunan turuncu Avustralya Medicare kartı; kart numarası ve ad bulanık

Avustralya'nın Adelaide kentindeki özel St Andrew's Hastanesi, bir siber saldırıda hasta bilgilerinin çalındığını doğruladı ve etkilenen hastalara bildirim göndermeye başladı. 7NEWS ve The Advertiser'ın haberine göre çalınan bilgiler arasında, Avustralya'nın kamu sağlık sigortası sistemi Medicare'in kart numaraları da var.

Hastanenin hastalara gönderdiği mektuba göre, üçüncü bir taraf sunuculara yetkisiz erişim sağlayarak verilerin bir kısmını indirdi. İhlalden kaç hastanın etkilendiği ise açıklanmadı.

Hangi bilgiler çalındı

Çalınan veri türlerinin listesi hastanenin açıklamasında değil, haberlerde yer alıyor. 7NEWS ve The Advertiser'ın öğrendiğine göre, indirilen bilgiler arasında hastaların tam adları, telefon numaraları, ev adresleri, e-posta adresleri, doğum tarihleri, Medicare kart numaraları ve Avustralya sağlık sisteminde kişinin sağlık kayıtlarını eşleştirmek için kullanılan sağlık kimlik numaraları bulunuyor.

The Advertiser'ın aktardığına göre, bilgileri ihlalde yer alan ve hastaneye en son en az yedi yıl önce gittiğini anlatan bir hasta, kimliğine bürünülmesinden korktuğunu söyledi.

Hastane ne açıkladı

7NEWS'in aktardığı, hastanenin genel müdürü Angela McCabe'nin onayladığı açıklamaya göre olayın ardından adli bilişim uzmanları görevlendirildi. Olay, Avustralya Bilgi Komiserliği Ofisi'ne (OAIC) ve Avustralya Siber Güvenlik Merkezi'ne (ACSC) bildirildi.

Hastane, olayın niteliğine ve boyutuna ilişkin incelemenin, yasal yükümlülükleri doğrultusunda etkilenen kişilerle doğrudan iletişim kurulabilecek aşamaya geldiğini belirtti. Kurum, kişisel bilgilerini korumaları için hastalara destek sağlanacağını, şüpheli faaliyetleri önlemek adına ilgili devlet kurumlarıyla ek koruma önlemleri üzerinde çalışıldığını açıkladı ve yaşanan kaygı için hastalardan özür diledi.

The Advertiser'ın aktardığı mektupta ise yetkisiz erişim fark edilince adli bilişim uzmanları ve başka danışmanların desteğiyle inceleme başlatıldığı, sunuculardan bir veri kümesinin indirildiğinin tespit edildiği yazıyor. Hastane ayrıca, ihlalin etkisini sınırlamak ve güvenlik düzeyini artırmak için makul tüm adımların atıldığını söyledi.

Eyalet hükümeti ne dedi

7NEWS'e göre Güney Avustralya Eyalet Başbakanı Peter Malinauskas, kurumun özel hastane olması nedeniyle eyalet hükümetinin yetki alanı dışında kaldığını ancak hükümetin olaylar hakkında bilgilendirilmeyi beklediğini söyledi. Malinauskas, olayda Güney Avustralya Ceza Kanunu kapsamına girebilecek bir suç bulunup bulunmadığının kolluk kuvvetlerince değerlendirilmesinin önemli olduğunu ve federal hükümetin de benzer bir inceleme yapacağını bildiğini ekledi.

Acil servis kararı

7NEWS ve The Advertiser'a göre, ihlal bildirimi hastanenin acil servisini kapatacağını duyurmasından birkaç gün sonra geldi. Hastaneye göre yapılan inceleme, acil servisin mali açıdan sürdürülemez olduğunu gösterdi. The Advertiser'a konuşan hastanenin insan kaynakları yöneticisi Caroline Handley, acil servisin yerini 16 Kasım 2026'da açılacak bir akut değerlendirme merkezinin alacağını söyledi. Hastane, Adelaide'de South Terrace üzerinde bulunuyor.

Neler bilinmiyor

İhlalde kaç hastanın bilgilerinin çalındığı, saldırının ne zaman gerçekleştiği ve hastanenin olayı ne zaman fark ettiği açıklanmadı. Saldırganın kimliği bilinmiyor; olayı bir fidye yazılımı grubunun üstlendiğine veya fidye istendiğine dair bilgi kaynaklarda yer almıyor. Ayrıca, tıbbi kayıtların etkilenip etkilenmediği, verilerin internette yayımlanıp yayımlanmadığı ve polisin soruşturma başlatıp başlatmadığı da bilinmiyor.

Hastane veya Avustralya makamları yeni bilgiler paylaştıkça haber güncellenecek.

Kaynaklar

Kapak fotoğrafı (temsilî): Avustralya Medicare kartı, 1988 tasarımı, Wikimedia Commons, kamu malı; kart numarası ve ad bulanıklaştırıldı, 1200×675 için kırpıldı. Kartın haberdeki hastalarla ilgisi yoktur.