Bayside Dental 2026 veri ihlali, Anacortes, Washington'daki diş kliniğinin ağına yetkisiz erişim ve bazı dosyaların kaldırılmış olabileceği siber güvenlik olayıdır. Bayside Dental, 5 Ocak 2026 civarında ağındaki yetkisiz erişimi tespit ettiğini, sistemi güvenceye aldığını ve dış siber güvenlik uzmanlarıyla kapsamlı inceleme başlattığını açıkladı.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Bayside Dental için toplam 10.216 etkilenen kişi bildirir. Washington bildirimini derleyen ikincil kaynak 9.683 Washington sakini bulunduğunu belirtir; bu eyalet alt kümesi toplamla toplanmaz. Ham hasta verisi alınmadığı için importedRecordCount sıfırdır.
Bayside Dental Olayı Nasıl Doğrulandı?
Birincil kaynak Washington Başsavcılığı bildirim sisteminde yayımlanan Bayside Dental mektubudur. Belge 5 Ocak tespitini, dosyalara erişilmiş veya dosyaların kaldırılmış olabileceğini, 13 Mart veri inceleme sonucunu, olası bilgi alanlarını, kredi izleme hizmetini ve kurumun yanıtını açıklar.
İkinci kaynak HHS/OCR'nin 17 Nisan 2026 rapor tarihli ve 10.216 kişilik federal satırıdır; olay ağ sunucusundaki bir “Hacking/IT Incident” olarak sınıflandırılır. Üçüncü kaynak ClaimDepot'un Washington, Massachusetts, New Hampshire ve HHS bildirimlerini karşılaştıran özetidir. Prod taramasında kuruluş adı, alan adı, olası slug'lar ve 2026 dönemi için eş kayıt bulunmamıştır.
Olayın Zaman Çizelgesi
Resmî mektuba göre Bayside Dental 5 Ocak 2026 civarında ağında yetkisiz erişim tespit etti. İnceleme, bazı dosyalara aynı gün yetkisiz kişi tarafından erişilmiş veya dosyaların kaldırılmış olabileceği sonucuna ulaştı. breachDate, dateOccurred ve dateDiscovered alanlarında doğrulanan bu tarih kullanılır.
Klinik daha sonra potansiyel olarak etkilenen verileri ayrıntılı biçimde inceleyerek hangi bilgi kategorilerinin ve kişilerin kapsamda olduğunu belirlemeye çalıştı. 13 Mart 2026'da dosyalarda kişisel sağlık bilgisi bulunabileceği sonucuna ulaşıldı. HHS'nin 17 Nisan rapor tarihi bildirim zamanıdır ve saldırı başlangıcı değildir.
Hangi Bilgiler Etkilenmiş Olabilir?
Bayside Dental mektubuna göre potansiyel alanlar tam ad, doğum tarihi, Sosyal Güvenlik numarası, hasta numarası ve hizmet tarihleridir. Sağlıkla ilgili bilgiler sağlık sigortası bilgisi, sağlık planı yararlanıcı bilgisi, tıbbi tedavi bilgisi ve tıbbi tanı bilgisini kapsar.
Belge, dosyalara erişilmiş veya bunların kaldırılmış “olabileceğini” ve bilgi birleşiminin kişiden kişiye değiştiğini belirtir. Her alanın 10.216 kişinin tamamı için mevcut ya da kesin olarak alındığı varsayılmaz. Parola, ödeme kartı, reçete veya banka hesabı gibi resmî mektupta yer almayan kategoriler kayda eklenmemiştir.
10.216 Toplam ve 9.683 Washington Sakini
10.216, HHS/OCR'nin Bayside Dental için yayımladığı toplam etkilenen kişi sayısıdır ve pwnCount ile totalRecords alanlarında kullanılır. ClaimDepot'un Washington düzenleyici kaydına dayanan 9.683 değeri eyalet sakini alt kümesidir. İki sayı farklı ihlaller değildir ve birbirine eklenmez.
importedRecordCount 0, LeakData'ya isim, Sosyal Güvenlik numarası veya tıbbi bilgi içeren ham hasta kayıtlarının aktarılmadığını gösterir. Kullanıcıya sunulan olay hacmi 10.216 kişidir; aranabilir kişi düzeyi veri sayısı sıfırdır. Sıfır içe aktarım, olayın gerçek olmadığı veya etkilenen kişi bulunmadığı anlamına gelmez.
Kimlik ve Tıbbi Mahremiyet Riskleri
Ad, doğum tarihi ve Sosyal Güvenlik numarası birleşimi kimlik dolandırıcılığı ve hedefli kimlik avı için kullanılabilir. Sosyal Güvenlik numarası etkilenen kişilere Cyberscout aracılığıyla 12 aylık tek büro kredi izleme, kredi raporu, kredi skoru ve proaktif dolandırıcılık desteği sunuldu. Kayıt mektuptaki süreyi aşan bir hizmet iddiasında bulunmaz.
Hasta numarası, hizmet tarihleri, tedavi, tanı ve sigorta bilgisi tıbbi kimlik hırsızlığı riski taşır. Kullanıcılar sigorta açıklamalarında almadıkları hizmetleri, tanımadıkları talepleri ve yanlış tıbbi kayıtları incelemelidir. Şüpheli işlemler sağlık sağlayıcısı ile sigortacıya doğrudan bildirilmelidir.
Kurumun Yanıtı ve Kullanıcı Aksiyonları
Bayside Dental, ağı güvenceye aldığını, dış uzmanlarla inceleme yaptığını ve bilgi güvenliği uygulamaları ile iç kontrollerini sürekli değerlendirdiğini açıkladı. Resmî mektup tarihinde kişisel bilgilerin finansal dolandırıcılık veya kimlik hırsızlığı amacıyla kullanıldığına dair kanıt bulunmadığı belirtildi. Kuruluş yine de ihtiyat amacıyla bildirim yaptı.
Bildirim alan kişiler mektuptaki Cyberscout kayıt kodunu belirtilen 90 günlük süre içinde kullanmalı, kredi raporları ve sigorta açıklamalarını izlemelidir. Mektuptaki veri kategorileri olasılık bildirir; bireysel kapsam kişiye gönderilen yazıdan kontrol edilmelidir. Bu kayıt Washington Başsavcılığı mektubu, HHS/OCR satırı ve bağımsız olay özeti karşılaştırılarak hazırlanmış; toplam ve eyalet alt kümesi ayrı tutulmuştur.