Tüm İhlaller
26 Eylül 2025 Doğrulanmış Hassas Kayıt Sağlık

Central Kansas Mental Health Center 2025 Veri İhlali

Central Kansas Mental Health Center 2025 veri ihlali, Salina merkezli davranışsal sağlık kuruluşunun ağında 26 Eylül 2025'te belirlenen yetkisiz erişim olayıdır. CKMHC'nin resmî bildirimi, bir kişinin ağa izinsiz girdiğini ve korunan sağlık bilgisi içeren dosyalara muhtemelen eriştiğini doğruluyor.

İnceleme sürerken HHS OCR'ye 80.860 kişilik ilk federal bildirim yapıldı. Daha sonra, dosya incelemesi ve bireysel bildirim aşamasında Texas Başsavcılığına sunulan kayıt aynı olay için toplam 37.610 kişi bildiriyor. LeakData daha yeni düzenleyici toplamı kullanır, çelişkiyi gizlemez ve hiçbir kişisel veri satırı içe aktarmaz; importedRecordCount sıfırdır.

CKMHC İhlali Nasıl Doğrulandı?

Birincil kaynak Central Kansas Mental Health Center'ın kendi alan adında yayımladığı Veri Güvenliği Olayı Bildirimidir. Belge keşif gününü, yetkisiz ağ erişimini, korunan sağlık bilgisi içeren dosyaları, dış siber güvenlik soruşturmasını, alınan teknik önlemleri ve etkilenen kişilere gönderilecek bildirimleri doğrudan açıklar.

İkinci kaynak HHS OCR ihlal portalıdır; kuruluşu Healthcare Provider, olayı Hacking/IT Incident ve konumu Network Server olarak doğrular. Üçüncü kaynak Texas Başsavcılığı veri güvenliği portalındaki 24 Haziran 2026 tarihli kayıttır. Bu daha yeni kayıt etkilenen alanları, posta bildirimini ve 37.610 kişilik son toplamı sağlar; Indiana Başsavcılığı raporu da aynı keşif dizisini listeler.

26 Eylül 2025'te Ne Oldu?

CKMHC yaklaşık 26 Eylül'de ağında şüpheli faaliyet belirledi. Kuruluş olay müdahale protokollerini devreye aldı, ağı çevrim dışına çıkardı ve olayın doğası ile kapsamını araştırmak için dış siber güvenlik uzmanlarını görevlendirdi. Soruşturma, yetkisiz bir kişinin ağa girdiğini ve hassas dosyalara muhtemelen eriştiğini ortaya koydu.

Kasım 2025 tarihli ilk web bildirimi sırasında dosya incelemesi devam ediyor ve hangi kişilerin hangi alanlarla etkilendiği henüz belirleniyordu. Kuruluş geçerli adresi bulunan kişilere inceleme tamamlandıkça mektup göndereceğini açıkladı. breachDate alanı doğrulanmamış bir saldırı başlangıcı yerine resmî keşif günü olan 26 Eylül'ü kullanır.

Hangi Bilgiler Etkilendi?

Daha sonraki Texas düzenleyici kaydı ad, adres, Sosyal Güvenlik numarası, sürücü belgesi, pasaport veya eyalet kimliği gibi devlet kimlik numaraları, mali hesap ya da kredi ve banka kartı bilgisi, tıbbi bilgi, sağlık sigortası bilgisi ve doğum tarihini listeler. Bu birleşim hem kişisel hem korunan sağlık bilgisi açısından yüksek hassasiyet taşır.

Her alanın 37.610 kişinin tamamında bulunduğu açıklanmadı. Kayıt bu nedenle alt gruplar için sayı üretmez ve açıklanmayan e-posta, parola veya kullanıcı adı gibi alanları eklemez. Resmî web bildirimi dosyalara muhtemel erişimi doğrular; verilerin kamuya yayımlandığını, satıldığını veya belirli bir fidye yazılımı grubunca ele geçirildiğini söylemez.

Neden 37.610 Kişi Kullanıldı?

HHS OCR'nin 25 Kasım 2025 tarihli satırı, kuruluşun dosya incelemesinin sürdüğünü açıkladığı erken dönemde 80.860 kişi gösterir. Texas Başsavcılığının 24 Haziran 2026 tarihli daha sonraki tüketici bildirimi ise Total Number of Individuals Affected alanında 37.610, Number of Texans Affected alanında 682 değerini verir.

pwnCount ve totalRecords bu nedenle daha yeni ve tamamlanmış bireysel bildirim toplamı olan 37.610'u kullanır. Bu tercih federal satırı silmez veya aynı olaydan ayrı bir ihlal yaratmaz; sourceNotes iki düzenleyici değeri ve tarihlerini korur. Sayı dosya, tedavi, sigorta talebi veya veri öğesi değil, son bildirim kapsamındaki kişi sayısıdır.

CKMHC Hangi Önlemleri Aldı?

Kuruluş ağı çevrim dışına aldığını, sistem ve kullanıcı parolalarını değiştirdiğini, sistemleri geri yüklediğini ve kolluk kuvvetlerine bildirim yaptığını açıkladı. Ayrıca ağına ek uç nokta tehdit algılama araçları yerleştirdi ve dış uzmanlarla soruşturma ile dosya incelemesini yürüttü.

İlk bildirim tarihinde kişisel bilginin kötüye kullanıldığına dair kanıt bulunmamıştı. Geçerli adresi belirlenen kişilere olay ayrıntıları, ücretsiz kredi izleme ve kimlik koruma hizmetleri ile güvenlik adımları içeren mektuplar gönderildi. Bilinen kötüye kullanımın olmaması, kimlik ve sağlık dolandırıcılığı riskinin daha sonra ortaya çıkmayacağını garanti etmez.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişiler sunulan izleme ve kimlik koruma hizmetini belirtilen süre içinde etkinleştirmeli; kredi raporlarını, banka ve kart hareketlerini, sağlık sigortası fayda açıklamalarını tanımadıkları hesap veya hizmetler için incelemelidir. Şüpheli bir kayıt görülürse ilgili kuruluşla daha önce bilinen resmî kanal üzerinden bağlantı kurulmalıdır.

Tıbbi bilgi ile mali ve kimlik verilerinin birleşimi hedefli dolandırıcılığı inandırıcı kılabilir. CKMHC, bir sigortacı, banka veya kamu kurumu adına gelen beklenmedik bağlantılar doğrudan açılmamalı; iletişim resmî site ya da doğrulanmış numaradan başlatılmalıdır. LeakData çalınan kişisel veya sağlık verisini barındırmaz, dağıtmaz veya aratmaz.

37,6 Bin
Etkilenen Hesap
12
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

12
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Government identification numbers
Financial information
Payment card information
Tıbbi Bilgiler
Sağlık Sigortası Bilgileri
Doğum Tarihleri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi26 Eylül 2025
Domainckmhc.org
KaynakOfficial CKMHC notice and later Texas regulatory filing confirming unauthorized access and affected data
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin