Saldırı, 18 Mayıs 2025te gerçekleşti ve Covenant Health durumu 26 Mayısta tespit edebildi. Haziran ayının sonlarına doğru ise Qilin ransomware group saldırıyı üstlendi. Grup, yaklaşık 852 GB veri ve 1.35 milyon dosya ele geçirdiklerini iddia etti.

Kurumun açıklamasına göre sızdırılmış olabilecek veriler arasında oldukça hassas bilgiler var:
isim-soyisim, adres, doğum tarihi, tıbbi kayıt numaraları, Sosyal Güvenlik numaraları, sağlık sigortası bilgileri ve tanı/tedavi detayları.
Covenant Health, olayın kapsamını netleştirmek için üçüncü taraf adli bilişim firmalarıyla çalıştığını, incelemenin hâlâ sürdüğünü ve kesin bitiş tarihi paylaşamadığını söylüyor. Aynı zamanda sistem güvenliğinin güçlendirildiği de belirtilmiş durumda.
Etkilenen kişilere 12 ay ücretsiz kimlik koruma ve izleme hizmeti sunuluyor. Veri ihlali bildirim mektupları ise 31 Aralık itibarıyla hastalara gönderilmeye başlandı.
Özetle: Başta küçük gibi görünen bu olay, aylar sonra yarım milyona yakın hastayı etkileyen büyük bir sağlık veri ihlali olarak netleşti. Sağlık sektöründe geç fark edilen saldırıların ne kadar büyüyebileceğine dair net bir örnek.
