Tüm İhlaller
10 Kasım 2025 Doğrulanmış Hassas Kayıt Sağlık

Central Ozarks Medical Center 2025 Veri İhlali

Central Ozarks Medical Center 2025 veri ihlali, Missouri'deki sağlık kuruluşunun sistemlerini etkileyen ve kurumun “suç niteliğinde siber saldırı” olarak tanımladığı olaydır. COMC, dış uzmanlarla sistemlerini güvenceye aldığını ve yetkisiz erişim veya edinime konu olmuş olabilecek kişisel bilgiler ile korunan sağlık bilgilerini belirlemek için inceleme yürüttüğünü açıkladı.

Kuruluş 10 Kasım 2025 civarında olayın belirli kişilere ait PII veya PHI verilerini etkilemiş olabileceğini belirledi. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Central Ozarks Medical Center için 11.818 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking/IT Incident” olarak sınıflandırır.

COMC Olayı Nasıl Doğrulandı?

Birincil kaynak COMC'nin kendi alan adında yayımlanan “Data Incident Notification” PDF belgesidir. Metin suç niteliğindeki siber saldırıyı, dış uzmanlarla müdahaleyi, 10 Kasım kapsam belirleme tarihini, olası veri türlerini, IDX kredi izleme teklifini, güvenlik geliştirmelerini ve 1-833-816-6531 yardım hattını doğrular.

İkinci kaynak HHS/OCR'nin 9 Ocak 2026 rapor tarihli ve 11.818 kişilik federal satırıdır. ClaimDepot olay sayfası resmî kuruluş PDF'sini, eyalet ve federal bildirimleri ve aynı toplamı birbirine bağlar. İkincil sayfadaki genel siber saldırı anlatımı, resmî metinde bulunmayan saldırgan adı, zararlı yazılım veya kesin erişim yöntemi üretmek için kullanılmaz.

10 Kasım Tarihi Nasıl Yorumlanmalı?

Resmî COMC metni saldırının ilk başladığı günü veya yetkisiz erişimin süresini yayımlamıyor. Belge, kapsam incelemesinin 10 Kasım 2025 civarında belirli kişilerin PHI veya PII verilerinin etkilenmiş olabileceği sonucuna ulaştığını söylüyor.

9 Ocak 2026, HHS/OCR portalındaki rapor tarihidir ve saldırının başlangıç tarihi değildir. Olay 2025 kapsam belirleme tarihiyle adlandırılırken 2026 düzenleyici bildirimi kaynak notlarında ayrı tutulur. Bu ayrım kullanıcıların teknik olay, veri incelemesi ve düzenleyici rapor aşamalarını birbirine karıştırmasını önler.

Hangi Bilgiler Etkilenmiş Olabilir?

COMC'nin resmî bildirimine göre kişiden kişiye değişmek üzere ad, doğum tarihi, Sosyal Güvenlik numarası, finansal hesap bilgisi, tıbbi tedavi bilgisi ve sağlık sigortası bilgisi etkilenmiş olabilir. Bu kategoriler doğrudan kuruluş metninden alınır; adres, sürücü belgesi veya başka alanlar resmî listeye eklenmediği için veri türlerinda gösterilmez.

Her kişide bütün alanların bulunduğu veya bilgilerin kesin olarak kötüye kullanıldığı söylenemez. Kuruluş, yetkisiz erişim ya da edinime konu olmuş olabilecek verileri belirlemek için inceleme yaptığını ve ihtiyatlı bildirimde bulunduğunu açıklar. Bireysel alıcıların kendi mektupları, kendileriyle ilişkili alanların hangileri olduğunu anlamada ana kaynaktır.

Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?

11.818, HHS/OCR portalında yayımlanan resmî etkilenen kişi sayısıdır; dosya, satır veya yalnızca belirli bir eyaletteki kişi sayısı değildir. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Eyalet düzenleyicilerinde görülen yerel alt kümeler ulusal toplamın üzerine eklenmez ve aynı olay için ikinci kayıt oluşturulmaz.

Kişiye gönderilen resmî bildirim varsa, o mektuptaki veri türleri ve koruma seçenekleri kişisel kapsamı değerlendirmek için esas alınmalıdır.

Kimlik, Finans ve Sağlık Riskleri

Sosyal Güvenlik numarası ve doğum tarihi, sahte hesap açma veya kimlik doğrulama süreçlerini aşma riskini artırabilir. Finansal hesap bilgisi etkilenmiş olabilecek kişiler tanımadıkları işlem, alıcı ve ödeme değişikliklerini izlemelidir. COMC, banka veya kredi kuruluşu adına gelen beklenmedik iletişimler mesajdaki bağlantı yerine bilinen resmî kanal üzerinden doğrulanmalıdır.

Tıbbi tedavi ve sağlık sigortası bilgileri hedefli sağlık dolandırıcılığı, sahte fatura veya tıbbi kimlik hırsızlığı için kullanılabilir. Bildirim alan kişiler sigorta açıklamalarını, sağlık harcamalarını ve tanımadıkları hizmetleri düzenli kontrol etmelidir. Alınmamış bir hizmet görülürse sağlık sağlayıcısı ve sigorta şirketi doğrudan aranmalı, ek hassas bilgi istenmeyen mesajlara verilmemelidir.

COMC'nin Yanıtı ve Kullanıcı Aksiyonları

COMC, üçüncü taraf uzmanlarla sistemlerini güvenceye aldığını, olaydan sonra bir dizi siber güvenlik geliştirmesi uyguladığını ve başka iyileştirmeleri devreye alacağını açıkladı. Potansiyel olarak etkilenen kişilere IDX üzerinden en az 12 ay ücretsiz kredi izleme ve ilgili hizmetler sunuldu. Uygunluk ve kayıt için 1-833-816-6531 numaralı hat hafta içi 09.00-21.00 Doğu saatinde kullanılabilir.

Kullanıcılar ücretsiz kredi raporlarını inceleyebilir, gerekli görürse dolandırıcılık uyarısı veya kredi dondurma uygulayabilir, sağlık sigortası açıklamalarını ve finansal hesaplarını izleyebilir. Kimlik koruma kaydı yalnızca resmî mektup veya COMC'nin bilinen sitesi üzerinden yapılmalıdır. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.

11,8 Bin
Etkilenen Hesap
6
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

6
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Finansal Hesap Bilgileri
Medical treatment information
Sağlık Sigortası Bilgileri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi10 Kasım 2025
Domaincentralozarks.org
KaynakOfficial COMC notice, HHS/OCR breach report, and independent incident reporting
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin