[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fiLad2ig7ldmH2LNWErjZYceIPTMSPHSO-rklDnqiSno":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":17,"pwnCount":18,"totalRecords":18,"dataClasses":19,"description":22,"source":23,"isVerified":4,"isSpamList":24,"isSensitive":4,"processingStatus":25,"logoUrl":26,"contentUpdatedAt":17,"hasEnglishDescription":4,"severity":27},"6a677cb5353c6be0938495ce","AroostookMentalHealthCenter2026","Aroostook Mental Health Center 2026 Veri İhlali","aroostook-mental-health-center-2026","amhc.org",{"name":12,"sector":13,"country":14,"website":10},"Aroostook Mental Health Center","Healthcare","United States","2026-03-11T00:00:00.000Z","2026-07-27T15:43:49.776Z","2026-07-27T16:11:12.062Z",501,[20,21],"Personal information (categories not publicly disclosed)","Protected health information (categories not publicly disclosed)","\u003Cp>\u003Cstrong>Aroostook Mental Health Center 2026 veri ihlali\u003C\u002Fstrong>, Maine'de davranışsal sağlık hizmetleri sunan AMHC'nin ağında yaşanan yetkisiz erişim ve dosya kopyalama olayıdır.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi HHS\u002FOCR portalı, Aroostook Mental Health Center adına 501 kişinin etkilendiğini bildirir. Federal satır olayı ağ sunucusundaki bir Hacking\u002FIT Incident olarak sınıflandırır.\u003C\u002Fp>\n\u003Ch2>Aroostook Mental Health Center Olayı Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak AMHC'nin 26 Mart 2026 tarihli resmî sosyal medya açıklamasıdır. Kurum bu açıklamada bazı iş operasyonlarını etkileyen ağ kesintisini, siber olay uzmanlarıyla yürütülen incelemeyi ve adının karanlık ağda yayımlandığını doğruladı. Açıklama yayımlandığında veri kapsamı incelemesi sürüyordu ve uzmanlar henüz hassas müşteri verisine erişim işareti belirlememişti.\u003C\u002Fp>\n\u003Cp>Daha sonraki kamuya açık kayıtlar ilk açıklamadaki geçici değerlendirmeyi güncelledi. Maine Başsavcılığı bildirimine dayanan olay özeti, incelemenin 21 Mart'ta 11-12 Mart arasındaki erişimi ve kişisel bilgi içeren bazı dosyaların kopyalandığını belirlediğini bildirir. HHS\u002FOCR'nin 5 Mayıs 2026 tarihli satırı da 501 kişilik sağlık ihlali kaydını doğrular.\u003C\u002Fp>\n\u003Ch2>Olayın ve İncelemenin Zaman Çizelgesi\u003C\u002Fh2>\n\u003Cp>Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Kurum sistemleri geri yüklemek, erişimin niteliğini anlamak ve etkilenmiş olabilecek dosyaları değerlendirmek için siber olay uzmanlarıyla çalışmaya başladı.\u003C\u002Fp>\n\u003Cp>Olay özeti, 21 Mart'ta ağın 11-12 Mart arasında erişildiğinin ve bazı dosyaların izinsiz biçimde kopyalandığının belirlendiğini aktarır. AMHC 26 Mart'ta topluma ilk açıklamayı yaptı; bu açıklamanın “hassas veriye erişim işareti yok” ifadesi incelemenin o günkü aşamasını yansıtır. 5 Mayıs tarihli HHS kaydı yeni bir saldırı değildir; inceleme sonrasında aynı olay için oluşan federal bildirimdir.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Kamuya açık kaynaklar bazı dosyalarda kişisel bilgi bulunduğunu söylese de ad, Sosyal Güvenlik numarası, teşhis, tedavi, sigorta veya finansal veri gibi ayrıntılı alanları açıklamaz. HHS kaydı olayın bir sağlık hizmeti sağlayıcısına ait olduğunu doğrular; ancak tek başına her bir veri türünün 501 kişinin tamamında bulunduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Bu kayıtta veri türleri bu nedenle “kişisel bilgi” ve ayrıntıları kamuya açıklanmamış “korunan sağlık bilgisi” düzeyinde tutulur. Bireysel bildirim alan kişiler, kendileri için geçerli veri kapsamını mektuptan öğrenmelidir. Belirsizliği açıkça korumak, olayı olduğundan daha geniş veya daha dar göstermemek için gereklidir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>501, HHS\u002FOCR'nin Aroostook Mental Health Center satırında yayımladığı etkilenen kişi sayısıdır; ağdan kopyalanan dosyaların veya veri alanlarının adedi değildir. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. İlk duyuruda sayının bulunmaması, daha sonra yapılan resmî sağlık ihlali bildirimindeki 501 kişilik kapsamı geçersiz kılmaz.\u003C\u002Fp>\n\u003Cp>Kişiye gönderilen resmî bildirim varsa, o mektuptaki veri türleri ve koruma seçenekleri kişisel kapsamı değerlendirmek için esas alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Belirsiz Veri Kapsamında Alınabilecek Önlemler\u003C\u002Fh2>\n\u003Cp>Veri türleri ayrıntılı açıklanmadığında en güvenli yaklaşım, bireysel mektubu temel almak ve olağandışı hesap hareketleri ile kimlik avı girişimlerini izlemektir. AMHC adına gelen beklenmeyen mesajlardaki bağlantılar açılmamalı; gönderen gerçek bir hizmet, personel veya tarih ayrıntısı kullansa bile kurumun bilinen internet sitesi ya da telefon bilgisi üzerinden bağımsız doğrulama yapılmalıdır.\u003C\u002Fp>\n\u003Cp>Davranışsal sağlık hizmeti ilişkisi son derece hassas olabilir ve kişi hakkında ayrıntı içeren tehdit, şantaj veya utandırma mesajları özellikle zararlı olabilir. Kullanıcılar bu tür mesajlara yanıt vermemeli, ödeme yapmamalı ve kanıtları saklamalıdır. Tanınmayan sağlık hizmeti veya sigorta talebi görülürse sağlayıcıya ve sigortacıya resmî kanaldan bildirim yapılmalı; bireysel mektupta kredi koruması öneriliyorsa koşulları doğrudan o belgeden doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>AMHC ağ kesintisinin ardından siber olay uzmanlarıyla çalıştığını, sistemleri geri yüklemeye ve olayın kapsamını anlamaya odaklandığını açıkladı. Kurum, adının karanlık ağda yayımlanmasının saldırganlarla anlaşma yapmamayı tercih etmesinin sonucu olduğunu belirtti ve ilgili tarafları inceleme ilerledikçe güncelleyeceğini söyledi. Bu açıklama saldırıyı doğrular ancak bilinmeyen veri alanları için kanıt oluşturmaz.\u003C\u002Fp>\n\u003Cp>Kayıt, doğrulanmış ağ erişimini, HHS'deki 501 kişilik kapsamı ve kamuya açık kaynakların sınırlarını açıklar. Bireysel bildirim alan kişiler mektubu saklamalı; kimlik, finans veya sağlık verisinin kötüye kullanıldığına dair işaret görürlerse ilgili kurumlara gecikmeden başvurmalıdır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.\u003C\u002Fp>","Official AMHC statement, HHS\u002FOCR breach report, and ClaimDepot summary linked to the Maine Attorney General disclosure",false,"completed","\u002Fuploads\u002Flogo\u002Famhc_org.png","Low"]