Avustralya genelinde faaliyet gösteren Partnered Health kliniklerine yönelik siber saldırıda, yüz binlerce hastanın kişisel sağlık bilgileri çalındı. Saldırganların, Medicare numaraları, tedavi ayrıntıları ve patoloji sonuçları gibi hassas verilere eriştiği ve bu bilgileri karanlık ağda satışa çıkarabileceği bildirildi. Olay, ülkenin sağlık sektöründe son yıllarda yaşanan en büyük veri ihlallerinden biri olarak kayda geçti.
Saldırının detayları ve etkileri
Partnered Health, ülke genelinde 70'ten fazla kliniği işleten bir sağlık hizmetleri grubu. Şirket, 16 Temmuz 2026'da yaptığı açıklamada, 'kötü niyetli bir aktörün' sistemlere sızdığını ve hasta verilerini ele geçirdiğini doğruladı. İhlalin boyutu henüz netleşmezken, 500 binden fazla hastanın kayıtlarının etkilenmiş olabileceği tahmin ediliyor. Çalınan veriler arasında hastaların Medicare (ulusal sağlık sigortası) numaraları, tedavi geçmişleri, reçete bilgileri ve patoloji raporları yer alıyor.
Avustralya Federal Polisi ve Sinyal Müdürlüğü olaya müdahale ederken, Partnered Health mağdur hastalara ücretsiz kredi izleme hizmeti sunacağını açıkladı. Ancak uzmanlar, sağlık verilerinin karanlık ağda satılmasının, kimlik hırsızlığından sigorta dolandırıcılığına kadar ciddi sonuçlar doğurabileceği uyarısında bulunuyor.
Bölgesel ve küresel boyut
Bu olay, Avustralya'nın kritik altyapılarına yönelik siber tehditlerin ciddiyetini bir kez daha gözler önüne seriyor. Geçtiğimiz yıllarda Optus ve Medibank gibi büyük şirketlere yönelik saldırıların ardından hükümet, sağlık sektörü başta olmak üzere kritik sektörlerde siber güvenlik standartlarını yükseltmek için yeni düzenlemeler getirmişti. Ancak bu yeni saldırı, mevcut önlemlerin yetersiz kaldığını gösteriyor.
Küresel ölçekte, sağlık verileri karanlık ağda en değerli bilgiler arasında yer alıyor. Amerikan Sağlık Bakanlığı'nın 2024 verilerine göre, sağlık sektörüne yönelik siber saldırılar bir önceki yıla göre yüzde 40 arttı. Özellikle hasta kayıtlarının karanlık ağda ortalama 1.000 dolara satıldığı biliniyor. Partnered Health ihlalinin, Avustralya'nın yanı sıra uluslararası siber güvenlik tartışmalarına da yeni bir boyut kazandırması bekleniyor.
Türkiye Açısından Değerlendirme
Türkiye, sağlık sektöründe dijital dönüşümü hızla sürdüren ülkeler arasında. Sağlık Bakanlığı'nın e-Nabız gibi platformlar aracılığıyla milyonlarca hastanın verisini merkezi olarak yönetmesi, benzer siber saldırılara karşı kırılganlık riskini artırıyor. Bu olay, Türkiye'nin kritik sağlık altyapısındaki güvenlik açıklarını gidermek için daha kapsamlı siber güvenlik protokolleri geliştirmesi gerektiğini hatırlatıyor. Ayrıca, uluslararası siber tehditlerin sınır tanımadığı düşünüldüğünde, Türkiye'nin bu tür saldırılara karşı istihbarat paylaşımı ve ortak müdahale mekanizmalarını güçlendirmesi önem taşıyor.