- Katılım
- 2 Ocak 2026
- Mesajlar
- 66
- Tepkime puanı
- 76
- Puan
- 18
2026 Siber Saldırıları Part-2 ManageMyHealth Veri İhlali (Yeni Zelanda)
ManageMyHealth , Yeni Zelanda’nın E-NABIZ sistemi.
60,000 USD dolar fidye istenen Siber Saldırı Detayları
60,000 USD dolar fidye istenen Siber Saldırı Detayları
2025 Sonu 2026 başında geçen bu olay yeni zelandayı çalkalayan bu olay Türkiye’de olan E-NABIZ sistemi gibi bir sistem olan My health sisteminin fidye zararlı yazılımı ile verilerin ele geçirilmesiyle yaşanıyor.
Bu sistem Yeni Zelanda devletinden ayrı olarak işlenen özel bir sistemdir. Yaklaşık 2 milyon kayıtlı kullanıcısı bulunmaktadır. saldırı esnasında ise 1.8 milyon kullanıcısı bulunmaktaydı.
Platformda; hastaların sevkler, taburcu özetleri, laboratuvar sonuçları, görüntüleme raporları, klinik yazışmalar ve klinisyenler veya hastalar tarafından yüklenen belgeler de dahil olmak üzere kişisel sağlık bilgilerine erişmelerini sağlıyor . Ayrıca randevu rezervasyonu, reçete talepleri ve hastalar ile sağlık hizmeti sağlayıcıları arasında mesajlaşmayı da mümkün kılıyor. velhasılı bir kullanıcının hastaneyle ilgili tüm özel verilerin dışında hastanenin de kendi içerisinde olan tüm özel yazışmaları ve verileri barındırıyor.
Saldırının yapıldığı gün devlet ohal duruma geçse de artık iş işten geçmiş, tüm veriler ele geçirilmişti.
Saldırıyı KAZU adında bir siber grubu üstelendi. Daha önce 7 ülkeye toplam 9 saldırıda bulunan ekip, 2025 yılında ortaya çıktığı düşünülmektedir.
Bu grup çoğunlukla sağlık sektörüne saldırmakta.
Kazu ransworm saldırı ekibi saldırının ardından verileri sağlıklı bir şekilde teslim etmek için tam 60.000 abd doları fidye talep etti. Ödeme yapılmaması halinde ise verileri kamuoyuna satacaklarını ifade ettiler.
Fidyenin bir kaç tarihini değişmesiyle beraber en son 15 ocakta teslim edilmesi gerektiği vurgulandı, daha sonra bir hafta daha öne çekildi. Bu süreçte de süreci hızlandırmak için bir kaç canlı veri paylaşımı da gerçekleşti. Verileri çalınan hastaların e postlarına kişisel verileri yollandı.
Fidye süresi dolduktan sonra saldırgan ek veri paylaşmadı, ancak resmî kaynaklar fidye ücretinin ödenip ödenmediğini doğrulamadı.
Muhtemelen tüm para ödendi.
Detaylı bilgi için https://managemyhealth.co.nz/mmh-cyber-breach-update-6-january-2026/