Tüm İhlaller
9 Nisan 2026 Doğrulanmış Hassas Kayıt Sağlık

All About Women's Care 2026 Veri İhlali

All About Women's Care 2026 veri ihlali, Colorado'daki kadın sağlığı ve kadın doğum kliniğinin bir çalışan VPN hesabıyla bağlantılı olağandışı faaliyet tespit etmesi sonrasında doğruladığı bir ağ erişimi ve dosya edinme olayıdır. AAWC'nin resmi bildirimine göre olay 9 Nisan 2026'da fark edildi; yetkisiz taraf bazı dosyalara erişti veya bu dosyaları edindi.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi All About Women's Care olayını 12.000 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData hiçbir hasta veya kişi satırı içe aktarmadı; importedRecordCount sıfırdır. Bu kayıt kuruluşun resmi olay sayfası, HHS federal raporu ve güvenilir olay özetiyle doğrulandı.

All About Women's Care İhlali Nasıl Doğrulandı?

Birincil kaynak All About Women's Care'in kendi web sitesindeki Notice of Data Security Incident sayfasıdır. Kuruluş burada çalışan VPN hesabını, yetkisiz ağ erişimini, erişilen veya edinilen dosyaları, gasp iletişiminde paylaşılan örneği, inceleme tarihlerini, olası veri alanlarını ve uygulanan güvenlik önlemlerini doğrudan açıklar.

HHS OCR kaydı AAWC'yi Colorado'da bir sağlık hizmeti sağlayıcısı olarak sınıflandırır; 12.000 kişi, 3 Haziran 2026 başvuru tarihi, ağ sunucusu ve hacking/IT olay türünü gösterir. Claim Depot federal toplamı ve resmi kuruluş bildirimindeki veri sınıflarını bağımsız biçimde bir araya getirerek olayın kamuya açık kaydını destekler.

9 Nisan 2026'da Ne Oldu?

AAWC 9 Nisan'da bir çalışan VPN hesabını içeren olağandışı faaliyetten haberdar oldu ve siber güvenlik uzmanlarıyla soruşturma başlattı. İnceleme yetkisiz bir aktörün ağ ortamına girdiğini ve bazı dosyalara eriştiğini veya onları edindiğini doğruladı. Aktör ayrıca gasp iletişiminin parçası olarak bir dosya örneği sundu.

Adli çalışma erişilmiş veya edinilmiş olabilecek her belirli dosya ve kaydı kesin biçimde belirleyemedi. AAWC bu nedenle etkilenen ortamda bilgisi tutulan kişilere ihtiyat amacıyla bildirim yaptı. Dosyaların kapsam ve sahiplik incelemesi yaklaşık 5 Haziran 2026'da tamamlandı; kuruluş kamu bildirimini 8 Haziran'da yayımladı.

Hangi Kimlik Bilgileri Etkilenmiş Olabilir?

Resmi veri listesi ad, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi veya diğer kimlik numarası ile pasaport ya da kimlik belgesi kopyalarını içerir. Bu birleşim kimlik hırsızlığı, hesap açma, sahte vergi başvurusu ve gerçek belge görüntülerini kullanan ikna edici sosyal mühendislik bakımından yüksek risk taşır.

AAWC bütün bilgilerin bütün kişiler için olay kapsamında olmadığını özellikle belirtir. Dolayısıyla 12.000 kişinin tamamında SSN, pasaport veya ehliyet bulunduğu varsayılamaz. Resmi açıklama banka hesabı, ödeme kartı, parola veya biyometrik veri saymadığı için LeakData bu kategorileri eklemez ve veri kapsamını genişletmez.

Hangi Sağlık Bilgileri Kapsamdaydı?

Olası korunan sağlık bilgileri klinik veya tedavi ayrıntıları, laboratuvar sonuçları, reçete bilgileri, sağlayıcı bilgileri, sağlık sigortası bilgileri, tıbbi belgeler ve ultrason görüntüleridir. Kadın sağlığı bağlamında bu alanlar son derece özel bakım, gebelik, tanı veya tedavi ilişkilerini ortaya çıkarabilir.

Kaynak bütün hasta portalının, tüm ultrason arşivinin veya her kişinin eksiksiz tıbbi dosyasının ele geçirildiğini söylemez. Dosyalar ve veri alanları kişiye göre değişir. LeakData “tıbbi belgeler” ifadesinden belirtilmemiş genetik, ödeme veya iletişim verisi türetmez; yalnızca resmi metinde açıkça listelenen kategorileri kaydeder.

AAWC Olaydan Sonra Ne Yaptı?

All About Women's Care etkilenen ortamı güvenceye aldı, parolaları sıfırladı, ek güvenlik önlemleri uyguladı ve kişisel ile korunan sağlık bilgilerini koruyan politika ve prosedürleri gözden geçirdi. Siber güvenlik uzmanlarıyla kapsam araştırıldı; olası etkilenen kişiler ile iletişim bilgileri belirlendikten sonra bildirim düzenlendi.

Kuruluş şüpheli hesap, talep, hizmet veya işlem görülürse ilgili finans kuruluşu, sağlık sigortacısı ya da sağlık sağlayıcısıyla iletişim kurulmasını önerdi. Kamu bildiriminde ücretsiz kredi izleme süresi vaat edilmez; bu nedenle LeakData belirtilmemiş bir hizmet paketi eklemez. Sorular için 303-316-1134 numaralı çağrı merkezi yayımlandı.

Etkilenen Kişiler Ne Yapmalı?

Kişiler finansal hesapları, kredi raporlarını, tıbbi faturaları, sağlık sigortası fayda açıklamalarını ve hasta portallarını düzenli incelemelidir. Bilinmeyen laboratuvar sonucu, reçete, ultrason, sağlayıcı ziyareti, sigorta talebi veya kredi hesabı görülürse ilgili kuruluş doğrulanmış kanal üzerinden aranmalı; kredi dondurma değerlendirilebilir.

AAWC adına gelen beklenmedik e-posta, kısa mesaj ve aramalarda SSN, pasaport, ehliyet veya sağlık bilgisi paylaşılmamalı; resmi alan adı ve yayımlanan çağrı merkezi kullanılmalıdır. LeakData erişilmiş olabilecek dosyaları, ultrason görüntülerini, hasta kayıtlarını veya kimlik belgesi kopyalarını barındırmaz, dağıtmaz ya da aratmaz.

12 Bin
Etkilenen Hesap
16
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

16
Personal information
Korunan Sağlık Bilgileri
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Government identification numbers
Passport or id document copies
Clinical information
Tedavi Bilgileri
Laboratory results
Reçete Bilgileri
Provider information
Sağlık Sigortası Bilgileri
Medical documents
Ultrasound images

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi9 Nisan 2026
Domainallaboutwomenscare.com
KaynakOfficial AAWC notice confirming unauthorized VPN-related access and acquired files containing PII and PHI
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin