
Baltimore Medical System Veri İhlali (501 Kişi Etkilendi)
Baltimore Medical System veri ihlali, Temmuz 2025'te belirli sistem ve dosyalara yetkisiz erişilerek dosyaların kopyalandığı olayda en az 501 kişiyi etkiledi.
Baltimore Medical System, Maryland'de toplum sağlığı hizmetleri sunan kâr amacı gütmeyen bir kuruluştur. Resmî duyuru olay sırasında sistem veya dosyaların şifrelenmediğini özellikle belirtiyor.
Baltimore Medical System İhlalinde Ne Oldu?Kuruluş ağında şüpheli faaliyet fark ettikten sonra dış siber güvenlik uzmanlarıyla inceleme başlattı. İnceleme, yetkisiz bir kişinin 2 Temmuz ile 20 Temmuz 2025 arasında belirli sistemlere eriştiğini ve bazı dosyaları kopyaladığını belirledi.
Baltimore Medical System 26 Eylül 2025'te internet duyurusu yayımladı, federal kolluk kuvvetlerine bildirim yaptı ve etkilenen dosyaları incelemeye devam etti. Kamuya açık belgeler ilk erişim yöntemini veya saldırganın kimliğini açıklamıyor.
Hangi Bilgiler Etkilenmiş Olabilir?Resmî duyuru, kişiye göre değişmek üzere adların, doğum tarihlerinin, tıbbi bilgilerin ve diğer demografik ayrıntıların etkilenmiş olabileceğini belirtiyor.
Dosya incelemesi duyuru tarihinde sürdüğü için her alanın her kişide bulunduğu varsayılmamalıdır. Sosyal Güvenlik numarası, finansal hesap, sağlık sigortası numarası veya parola gibi başka alanlar resmî listede doğrulanmış veri türü olarak sayılmıyor.
Kaç Kişi Etkilendi?ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın resmî ihlal portalı 501 kişinin etkilendiğini bildiriyor. Kuruluşun kapsam incelemesi sürerken yayımlanan bu sayı, doğrulanmış alt sınır olarak değerlendirilmelidir.
Etkilenen Kişiler Ne Yapmalı?Bildirim alan kişiler kendi mektuplarındaki veri kapsamını esas almalı; sağlık hizmeti açıklamalarını ve tıbbi kayıtlarını tanımadıkları hizmet, sağlayıcı veya ücretler açısından kontrol etmelidir.
Kuruluşun duyurusu hesap ve kredi raporlarının olağandışı faaliyet açısından izlenmesini öneriyor. Baltimore Medical System adına gelen beklenmedik mesajlar bağımsız bir kanaldan doğrulanmalı ve ek koruma adımları kişinin kendi bildiriminde belirtilen verilere göre seçilmelidir.