Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

2026 Siber Saldırıları part-2 ( Yeni Zelanda MyHealth hospital)

Zeki Kayaalp

Administrator
Moderator
Avcı
Katılım
2 Ocak 2026
Mesajlar
66
Tepkime puanı
76
Puan
18

2026 Siber Saldırıları Part-2 ManageMyHealth Veri İhlali (Yeni Zelanda)

ManageMyHealth , Yeni Zelanda’nın E-NABIZ sistemi.
60,000 USD dolar fidye istenen Siber Saldırı Detayları


1*70wSq5Ai6FAWfdxnYMJhJw.avif

2025 Sonu 2026 başında geçen bu olay yeni zelandayı çalkalayan bu olay Türkiye’de olan E-NABIZ sistemi gibi bir sistem olan My health sisteminin fidye zararlı yazılımı ile verilerin ele geçirilmesiyle yaşanıyor.

Bu sistem Yeni Zelanda devletinden ayrı olarak işlenen özel bir sistemdir. Yaklaşık 2 milyon kayıtlı kullanıcısı bulunmaktadır. saldırı esnasında ise 1.8 milyon kullanıcısı bulunmaktaydı.


Platformda; hastaların sevkler, taburcu özetleri, laboratuvar sonuçları, görüntüleme raporları, klinik yazışmalar ve klinisyenler veya hastalar tarafından yüklenen belgeler de dahil olmak üzere kişisel sağlık bilgilerine erişmelerini sağlıyor . Ayrıca randevu rezervasyonu, reçete talepleri ve hastalar ile sağlık hizmeti sağlayıcıları arasında mesajlaşmayı da mümkün kılıyor. velhasılı bir kullanıcının hastaneyle ilgili tüm özel verilerin dışında hastanenin de kendi içerisinde olan tüm özel yazışmaları ve verileri barındırıyor.

Saldırının yapıldığı gün devlet ohal duruma geçse de artık iş işten geçmiş, tüm veriler ele geçirilmişti.
Saldırıyı KAZU adında bir siber grubu üstelendi. Daha önce 7 ülkeye toplam 9 saldırıda bulunan ekip, 2025 yılında ortaya çıktığı düşünülmektedir.

Bu grup çoğunlukla sağlık sektörüne saldırmakta.

Kazu ransworm saldırı ekibi saldırının ardından verileri sağlıklı bir şekilde teslim etmek için tam 60.000 abd doları fidye talep etti. Ödeme yapılmaması halinde ise verileri kamuoyuna satacaklarını ifade ettiler.

Fidyenin bir kaç tarihini değişmesiyle beraber en son 15 ocakta teslim edilmesi gerektiği vurgulandı, daha sonra bir hafta daha öne çekildi. Bu süreçte de süreci hızlandırmak için bir kaç canlı veri paylaşımı da gerçekleşti. Verileri çalınan hastaların e postlarına kişisel verileri yollandı.

Fidye süresi dolduktan sonra saldırgan ek veri paylaşmadı, ancak resmî kaynaklar fidye ücretinin ödenip ödenmediğini doğrulamadı.

1*pQFKVdU6nqtAaJ834-sLxA.jpeg

Muhtemelen tüm para ödendi.

Detaylı bilgi için https://managemyhealth.co.nz/mmh-cyber-breach-update-6-january-2026/
 

2026 Siber Saldırıları Part-2 ManageMyHealth Veri İhlali (Yeni Zelanda)

ManageMyHealth , Yeni Zelanda’nın E-NABIZ sistemi.
60,000 USD dolar fidye istenen Siber Saldırı Detayları


1*70wSq5Ai6FAWfdxnYMJhJw.avif

2025 Sonu 2026 başında geçen bu olay yeni zelandayı çalkalayan bu olay Türkiye’de olan E-NABIZ sistemi gibi bir sistem olan My health sisteminin fidye zararlı yazılımı ile verilerin ele geçirilmesiyle yaşanıyor.

Bu sistem Yeni Zelanda devletinden ayrı olarak işlenen özel bir sistemdir. Yaklaşık 2 milyon kayıtlı kullanıcısı bulunmaktadır. saldırı esnasında ise 1.8 milyon kullanıcısı bulunmaktaydı.


Platformda; hastaların sevkler, taburcu özetleri, laboratuvar sonuçları, görüntüleme raporları, klinik yazışmalar ve klinisyenler veya hastalar tarafından yüklenen belgeler de dahil olmak üzere kişisel sağlık bilgilerine erişmelerini sağlıyor . Ayrıca randevu rezervasyonu, reçete talepleri ve hastalar ile sağlık hizmeti sağlayıcıları arasında mesajlaşmayı da mümkün kılıyor. velhasılı bir kullanıcının hastaneyle ilgili tüm özel verilerin dışında hastanenin de kendi içerisinde olan tüm özel yazışmaları ve verileri barındırıyor.

Saldırının yapıldığı gün devlet ohal duruma geçse de artık iş işten geçmiş, tüm veriler ele geçirilmişti.
Saldırıyı KAZU adında bir siber grubu üstelendi. Daha önce 7 ülkeye toplam 9 saldırıda bulunan ekip, 2025 yılında ortaya çıktığı düşünülmektedir.

Bu grup çoğunlukla sağlık sektörüne saldırmakta.

Kazu ransworm saldırı ekibi saldırının ardından verileri sağlıklı bir şekilde teslim etmek için tam 60.000 abd doları fidye talep etti. Ödeme yapılmaması halinde ise verileri kamuoyuna satacaklarını ifade ettiler.

Fidyenin bir kaç tarihini değişmesiyle beraber en son 15 ocakta teslim edilmesi gerektiği vurgulandı, daha sonra bir hafta daha öne çekildi. Bu süreçte de süreci hızlandırmak için bir kaç canlı veri paylaşımı da gerçekleşti. Verileri çalınan hastaların e postlarına kişisel verileri yollandı.

Fidye süresi dolduktan sonra saldırgan ek veri paylaşmadı, ancak resmî kaynaklar fidye ücretinin ödenip ödenmediğini doğrulamadı.

1*pQFKVdU6nqtAaJ834-sLxA.jpeg

Muhtemelen tüm para ödendi.

Detaylı bilgi için https://managemyhealth.co.nz/mmh-cyber-breach-update-6-january-2026/
yada kodesdeler hocam :D
 
her sistemin bi açığı vardır ister küçük ister büyük olsun
 
Geri
Üst