Tüm İhlaller
7 Nisan 2026 Doğrulanmış Hassas Kayıt Devlet

Aitkin County Health and Human Services 2026 Veri İhlali

Aitkin County Health and Human Services 2026 veri ihlali, Minnesota'daki ilçe sağlık ve insan hizmetleri birimine ait üç çalışan e-posta hesabına 7–8 Nisan 2026 arasında yetkisiz erişilmesi olayıdır. İlçenin resmî bildirimi, saldırganların hesaplardan birinin içeriğini indirdiğini ve kişisel bilgiler ile korunan sağlık bilgilerinin etkilendiğini doğruluyor.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı 83.114 kişiyi etkilenmiş olarak listeler; olay Hacking/IT Incident, bilgi konumu Email olarak sınıflandırılmıştır. LeakData hiçbir kişi veya hasta satırı içe aktarmamıştır. importedRecordCount sıfırdır ve kayıt yalnızca kaynaklarla doğrulanmış olay metadatasını içerir.

Aitkin County HHS İhlali Nasıl Doğrulandı?

Birincil kaynak, Aitkin County'nin resmî sitesinde 17 Haziran 2026 tarihinde yayımladığı dört sayfalık Siber Olay Bildirimidir. Belge keşif gününü, üç hesabın erişim aralığını, veri indirilmesini, MnCHOICES raporunu, etkilenen bilgi kategorilerini, bildirim sürecini ve alınan önlemleri doğrudan kurumun ağzından açıklar.

İkinci kaynak HHS OCR ihlal portalıdır ve 83.114 kişilik federal toplam ile olay sınıflarını doğrular. Üçüncü kaynak HIPAA Journal'ın 10 Temmuz 2026 tarihli haberidir; ilçe bildirimini ve federal kaydı bağımsız biçimde aktararak erişim zaman çizelgesini, indirmeyi, veri türlerini ve güvenlik iyileştirmelerini teyit eder.

7–8 Nisan 2026 Arasında Ne Oldu?

İlçe 8 Nisan'da bir Health and Human Services çalışanının e-posta hesabından kimlik avı iletileri gönderildiğini fark etti. Hesapları güvene alan kurum, ulusal düzeyde çalışan siber güvenlik ve veri adli inceleme uzmanlarıyla soruşturma başlattı. İnceleme, toplam üç ilçe hesabına 7 Nisan ile 8 Nisan arasında yetkisiz erişildiğini belirledi.

Siber suçlular County HHS çalışanına ait hesaplardan birinin içeriğini indirdi. Kurum, hangi bilgilerin bulunduğunu, kimlerle ilişkili olduğunu ve bu kişilerin nerede yaşadığını belirlemek için veri incelemesi yaptı. breachDate alanı keşif veya bildirim günü yerine doğrulanmış erişim başlangıcı olan 7 Nisan 2026'yı kullanır.

MnCHOICES Raporu Neden Önemliydi?

Etkilenen hesapta Minnesota Department of Human Services tarafından hazırlanmış bir MnCHOICES raporu bulunuyordu. İlçe 13 Mayıs'ta raporun, Aitkin County ile ilişkili kişilerin yanında ilçe ile ilişkisi olmayan bireylere ait form durumu bilgilerinin de görüntülenebilir olduğunu doğruladı ve Minnesota DHS'yi hızla bilgilendirdi.

İlçe ile eyalet kurumu daha sonra raporda yer alan nüfusa yazılı bildirim hazırlamak için birlikte çalıştı. Bu ayrıntı, 83.114 sayısının Aitkin County nüfusundan büyük olmasını açıklar: etki yalnızca ilçe hizmetlerinden yararlananlarla sınırlı değildi. Kayıt yine de kaynaklarda açıklanmayan kurum veya alt grup toplamları üretmez.

Hangi Bilgiler Etkilendi?

İlçe verileri kişiye göre değişmekle birlikte ad, adres, doğum tarihi, Sosyal Güvenlik numarası, hizmet tarihleri ve yerleri, bireysel vaka kimlikleri, PMI numarası, tıbbi veya sağlık bilgisi, tanı ve tedavi bilgisi, sağlık hizmeti sağlayıcısı adları, ilaçlar ve sağlık sigortası kimlik numarasını içerebilir.

Sağlık sigortası talep bilgileri, alınan hizmetlere ilişkin bilgiler, MnCHOICES formlarının türü ve durumu ile son değiştirilme tarihi de kapsamdaydı. DHS raporundaki alanlar daha dardı ve ad, vaka kimliği, PMI numarası, form türü ile durumu, son değişiklik tarihi ve hizmet sunan kuruluş veya konumu içeriyordu. Her alanın tüm kişilerde bulunduğu açıklanmadı.

İlçe Hangi Güvenlik Önlemlerini Aldı?

Aitkin County etkilenen hesapların parolalarını değiştirdi, çalışanlara e-posta güvenliği eğitimi verdi ve kimlik avı iletilerine karşı farkındalık duyuruları yaptı. Kurum ayrıca gelecekteki bir olayın veri kapsamını azaltmak amacıyla e-posta saklama politikasını güçlendirdi; yeni araç, eğitim ve üçüncü taraf izleme ortaklıklarını değerlendirmeye devam ettiğini açıkladı.

İlçe Minnesota IT Services, HHS ve ilgili eyalet düzenleyicilerini bilgilendirdi. Bildirim tarihinde verinin kötüye kullanıldığına ilişkin bilgi yoktu ve kaynaklar belirli bir fidye yazılımı grubu veya sızıntı sitesi adı vermedi. Ücretsiz kredi izleme hizmeti açık belgede sunulmadığından kayıt böyle bir koruma vaadi eklemez.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişiler kredi raporlarını, hesap özetlerini, sağlık sigortası fayda açıklamalarını ve hizmet geçmişini tanımadıkları işlem veya kayıtlar için düzenli incelemelidir. Şüpheli kimlik, tıbbi hizmet ya da sigorta talebi görülürse ilgili kurumla doğrulanmış iletişim kanalı üzerinden bağlantı kurulmalı; gerekirse dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılmalıdır.

Sosyal Güvenlik numarası ile sağlık ve sigorta verilerinin aynı olayda bulunabilmesi uzun süreli kimlik ve tıbbi dolandırıcılık riski doğurur. Aitkin County, Minnesota DHS, MnCHOICES veya bir sağlık kuruluşu adına gelen beklenmedik bağlantılar açılmamalı; iletişim resmî numaradan başlatılmalıdır. LeakData indirilen e-posta içeriğini barındırmaz, dağıtmaz veya aratmaz.

83,1 Bin
Etkilenen Hesap
18
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

18
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Service dates
Service locations
Individual case identification numbers
Pmi numbers
Tıbbi Bilgiler
Diagnosis information
Tedavi Bilgileri
Healthcare provider names
Medications
Health insurance identification numbers
Health insurance claims information
Mnchoices form information

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi7 Nisan 2026
Domainco.aitkin.mn.us
KaynakOfficial Aitkin County Notice of Cyber Incident confirming email-account access and download
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin