Centers Laboratory 2025 veri ihlali, New Jersey merkezli tanı laboratuvarı Centers Lab NJ LLC'nin belirli sistemlerine yetkisiz bir tarafın 9 Ağustos 2025'te erişmesi ve 14 Ağustos'a kadar veri kopyalamasıyla gerçekleşti. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel ihlal kaydı 542.377 kişinin etkilendiğini gösterir.
Centers Laboratory, New York, New Jersey ve Pennsylvania'daki sağlık kuruluşlarına tıbbi ve tanısal test hizmetleri sağlar. Bu nedenle olay laboratuvarın sağlık hizmeti müşterileriyle bağlantılı hasta verilerini kapsadı. Açıklanan içerik kişiye göre değişti; LeakData çalınmış kişisel kayıtları içe aktarmaz ve importedRecordCount sıfırdır.
Veri Hırsızlığı Nasıl Doğrulandı?
Centers kendi kamu bildiriminde yetkisiz aktörün sistemlerdeki verilere sınırlı erişim kazandığını ve veri kopyaladığını açıkladı. Üçüncü taraf adli uzmanlar erişim penceresini 9-14 Ağustos olarak belirledi. Bu ifade olayı yalnızca olası görüntüleme değil, kuruluşça doğrulanmış veri edinimi ve sistem dışına çıkarma olarak sınıflandırır.
HHS OCR olayı Hacking/IT Incident olarak, bilgi konumunu Network Server ve kuruluş türünü Healthcare Provider olarak listeler. HIPAA Journal resmi açıklamayı federal kayıtla karşılaştırarak kopyalanan hasta dosyalarını, veri sınıflarını ve 542.377 kişilik toplamı teyit etti. Kaynaklar saldırıyı belirli bir fidye yazılımı veya tehdit grubuna bağlamıyor.
Olay ve Bildirim Takvimi Nasıldı?
breachDate alanı doğrulanmış ilk erişim günü olan 9 Ağustos 2025'i kullanır. Yetkisiz taraf 14 Ağustos'a kadar belirli sistemlerde kaldı; Centers şüpheli faaliyeti 25 Ağustos'ta fark etti, etkilenen sistemleri izole etti ve daha fazla erişimi önlemek için müdahale etti. Keşif tarihi olay başlangıcının yerine kullanılmaz.
Kuruluş daha sonra üçüncü taraf veri inceleme uzmanlarıyla kopyalanmış dosyaların hassas içerik taşıyıp taşımadığını ve kime ait olduğunu araştırdı. Sonuçlar kapsamlı bir iç doğrulamadan geçirildikten sonra bildirim mektupları gönderildi. HHS satırı 18 Haziran 2026 gönderim tarihini taşır; HIPAA Journal Temmuz ayında tamamlanan kapsamı yayımladı.
Hangi Kimlik Bilgileri Etkilendi?
Etkilenen dosyalarda adla birlikte doğum tarihi ve Sosyal Güvenlik numarası bulunabiliyordu. Sürücü belgesi veya eyalet kimliği numarası ile pasaport numarası da açıklanan olası kimlik alanları arasındaydı. Kuruluş her kişinin bütün alanlara sahip olmadığını özellikle belirtti; dataClasses listesi bireysel dosya içeriğini garanti etmez.
Sosyal Güvenlik, devlet kimliği ve pasaport numaraları uzun süre geçerli kimlik belirteçleridir. Ad ve doğum tarihiyle birleşmeleri sahte hesap açma, kimliğe bürünme veya hedefli kimlik avı riskini artırabilir. Kaynaklar bilinen bir kötüye kullanım olayı açıklamıyor; ancak doğrulanmış kopyalama gelecekteki riski sürdürür.
Hangi Tıbbi ve Sigorta Bilgileri Etkilendi?
Tıbbi bilgi ve sağlık sigortası bilgisi kopyalanan veri kümesinde yer alıyordu. Resmi bildirim tanı, test sonucu, tedavi, poliçe numarası ya da üye kimliği gibi alt alanları ayrı ayrı sıralamadı. LeakData bu nedenle yalnızca kuruluşun doğruladığı üst düzey iki sağlık sınıfını kullanır ve haber metninden tahmini ayrıntı üretmez.
Laboratuvar ve sigorta verileri, hastanın bakım ilişkisini veya sağlık durumuna ilişkin hassas bağlamı açığa çıkarabilir. Kimlik bilgileriyle birlikte bulunmaları tıbbi kimlik hırsızlığı, sahte sigorta talebi veya gerçek bir sağlayıcıyı taklit eden dolandırıcılık girişimlerini kolaylaştırabilir. Her iki sınıfın tüm mağdurlarda bulunduğu ileri sürülmez.
542.377 Kişilik Kapsam Nasıl Belirlendi?
pwnCount ve totalRecords HHS OCR'nin güncel kamu satırındaki 542.377 kişilik düzenleyici toplamı kullanır. Bu değer Centers Lab NJ LLC tarafından federal makama bildirilen korunan sağlık bilgisi kapsamıdır. Sayı müşteri kuruluşlara dağıtılmaz, veri sınıfları için tekrar edilmez ve yuvarlanmış haber başlığındaki 542 bin ifadesiyle değiştirilmez.
Olay laboratuvarın sağlık hizmeti sağlayıcısı müşterilerine ait hastaları etkiledi, ancak kaynaklar müşteri bazında doğrulanmış alt toplam yayımlamadı. Bu nedenle ayrı müşteri ihlalleri oluşturmak veya rakamları varsayımsal biçimde bölmek mükerrer sayım yaratabilir. LeakData kaydı aynı erişim penceresi ve federal bildirim kapsamındaki tek laboratuvar olayını temsil eder.
Etkilenen Kişiler Ne Yapmalı?
Centers ek veri güvenliği önlemleri uyguladı; HIPAA Journal etkilenen kişilere kapsamlarına göre 12 ile 24 ay arasında ücretsiz kredi izleme ve kimlik hırsızlığı koruması sunulduğunu aktardı. Bildirim alanlar mektuplarındaki kayıt talimatlarını izlemeli, kredi raporlarını ve hesap hareketlerini kontrol etmeli, hassas kimlik numarası kapsamdaysa güvenlik dondurmasını değerlendirmelidir.
Sağlık sigortası açıklamalarında veya tıbbi kayıtlarda tanınmayan test, hizmet, sağlayıcı ya da talep olup olmadığı da izlenmelidir. Centers Laboratory adına gelen beklenmedik ödeme ve bilgi talepleri resmi site veya bilinen telefon numarası üzerinden doğrulanmalıdır. LeakData kopyalanmış dosyaları barındırmaz; yalnızca doğrulanmış olay metadatasını ve güvenli takip adımlarını açıklar.