Siber güvenlik dünyasını sarsan yeni bir iddiaya göre, “Penmy” takma adını kullanan bir siber suçlu, Suudi Arabistan’da faaliyet gösteren büyük bir sağlık şirketinin veri tabanına yetkisiz erişim sağladığını ve bu verileri satışa sunduğunu iddia etti.
Dark web’de yayımlanan bir ilana göre, siber suçlu şirketin yedek verilerine, müşteri bilgilerine (tam adlar ve maaş bilgileri dahil) ve tedarikçi kayıtlarına erişim sunduğunu belirtiyor. Ayrıca, söz konusu şirketin kamu sektörü ve akademik kurumlarla iş birliği yaptığı öne sürülüyor. Bahsi geçen kurumlar arasında Suudi Arabistan Sağlık Bakanlığı – Riyad Diwan, Kral Abdulaziz Bilim ve Teknoloji Şehri ve Kral Suud Sağlık Bilimleri Üniversitesi gibi önemli kuruluşlar bulunuyor.
İddialara göre, satışa sunulan veri setinde erişim kayıtları, kullanıcı hesapları, finansal ayrıntılar ve proje güncellemeleri gibi son derece hassas bilgiler yer alıyor. Siber suçlu, veriler için 2 milyon dolar talep ettiğini ancak fiyat konusunda pazarlığa açık olduğunu ifade ediyor. Ayrıca, verilerin gerçekliğini kanıtlamak için örnekler sunabileceğini de belirtiyor.
Bu iddialar, özellikle sağlık sektörüne yönelik siber tehditlerin ne denli büyük bir risk oluşturduğunu bir kez daha gözler önüne seriyor. Yetkililerden ve ilgili kurumlardan konuyla ilgili henüz resmi bir açıklama yapılmadı.