Tüm İhlaller
19 Nisan 2026 Doğrulanmış Hassas Kayıt Sağlık

Cherry Health 2026 Veri İhlali

Cherry Health 2026 veri ihlali, yasal adı Cherry Street Services, Inc. olan Michigan sağlık kuruluşunun yaklaşık 19 Nisan 2026'da ağındaki şüpheli faaliyeti fark etmesiyle ortaya çıktı. Kuruluşun resmi ön bildirimine göre yetkisiz bir kişi ağdaki belirli bilgilere erişti ve bunları kopyaladı; olay bazı mevcut veya eski hastalar ile mevcut veya eski çalışanları etkileyebilir.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Cherry Street Services olayını mevcut raporunda 501 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData kişi, hasta veya çalışan satırı içe aktarmadı; importedRecordCount sıfırdır. Resmi veri incelemesi devam ettiği için 501 rakamı mevcut düzenleyici sayı olarak sunulur, nihai toplam olduğu varsayılmaz.

Cherry Health İhlali Nasıl Doğrulandı?

Birincil kaynak Cherry Health'ın kendi alan adında yayımladığı 18 Haziran 2026 tarihli Notice of Data Privacy Event PDF'sidir. İngilizce ve İspanyolca resmi belge keşif tarihini, ağın güvenceye alınmasını, yetkisiz erişim ve kopyalamayı, devam eden veri incelemesini, olası bilgi sınıflarını ve koruyucu kaynakları doğrudan açıklar.

İkinci doğrulama HHS OCR ihlal raporudur; federal kayıt Cherry Street Services'ı sağlık hizmeti sağlayıcısı, olayı ağ sunucusunda gerçekleşen hacking/IT olayı, kişi sayısını 501 ve başvuru tarihini 18 Haziran 2026 olarak gösterir. Claim Depot da resmi PDF ile HHS kaydını bağlayarak olay türünü ve açıklanan veri kategorilerini bağımsız biçimde aktarır.

19 Nisan 2026'da Ne Oldu?

Cherry Health ağla ilişkili şüpheli faaliyeti fark eder etmez ortamını güvenceye almak için önlem aldı ve olayın niteliği ile kapsamını belirlemek üzere üçüncü taraf uzmanların desteğiyle inceleme başlattı. İnceleme, ağda saklanan bazı bilgilerin yetkisiz bir kişi tarafından erişildiğini ve kopyalandığını ortaya koydu.

Kaynaklar yetkisiz erişimin ilk ve son gününü, kullanılan tekniği, kopyalanmış dosyaların miktarını veya saldırganın kimliğini açıklamaz. breachDate alanı bu nedenle resmi keşif tarihi olan yaklaşık 19 Nisan 2026'yı kullanır; uydurma bir erişim başlangıcı ya da süresi oluşturmaz. Fidye yazılımı veya kamuya veri sızdırma iddiası doğrulanmadığı için eklenmemiştir.

Veri İncelemesi Neden Devam Ediyor?

Kuruluş, olaya dahil olan verinin tam olarak hangi alanları içerdiğini ve hangi kişilere ait olduğunu belirlemek için üçüncü taraf uzmanlarla kapsamlı bir dosya incelemesi yürüttüğünü açıkladı. Ön bildirim yayımlandığında bu çalışma tamamlanmamıştı; Cherry Health inceleme bittiğinde potansiyel etkilenen kişilere yazılı mektup göndereceğini bildirdi.

HHS'deki 501 kişi, 27 Temmuz 2026 itibarıyla kamuya açık doğrulanabilir düzenleyici sayıdır. Bununla birlikte resmi belgenin devam eden inceleme açıklaması nedeniyle kapsam ileride değişebilir. Yeni bir toplam açıklanırsa aynı olay kaydı güncellenmeli, farklı bir mükerrer oluşturulmamalıdır. Şirket o tarihte kimlik hırsızlığı veya dolandırıcılık kanıtı bulunmadığını söyledi.

Hangi Kişisel Bilgiler Etkilenmiş Olabilir?

Olası kişisel alanlar ad, adres, telefon numarası ve doğum tarihini içerir. Sınırlı sayıdaki vakada Sosyal Güvenlik numarası da bulunmuş olabilir. Bu veriler başka kaynaklarla birleştirildiğinde kimliğe bürünme, sahte hesap açma, hedefli telefon dolandırıcılığı ve ikna edici kimlik avı girişimleri için kullanılabilir.

Resmi bildirim her alanın 501 kişinin tamamında bulunduğunu söylemez ve Sosyal Güvenlik numarası bulunan sınırlı grubun büyüklüğünü açıklamaz. Bu kayıt bu nedenle herkesin SSN'sinin etkilendiğini varsaymaz. Kaynaklarda parola, ödeme kartı, sürücü belgesi veya banka hesabı doğrulanmadığı için bu sınıflar eklenmemiştir.

Hangi Sağlık Bilgileri Kapsamdaydı?

Olası sağlıkla ilişkili bilgiler sağlık sigortası bilgisi, sağlık sigortası kimlik numarası, hasta kimlik numarası, sağlayıcı adı ve hizmet tarihini içerir. Bu alanlar sigorta dolandırıcılığı, tıbbi kimliğe bürünme ve kişinin sağlık hizmeti ilişkisine dayalı hedefli sosyal mühendislik açısından hassastır.

Ön bildirim tanı, tedavi, reçete, test sonucu, klinik not veya ödeme kartı bilgisini listelemez. LeakData bu nedenle genel hasta veya çalışan ilişkisinden ayrıntılı tıbbi dosyanın etkilendiği sonucunu çıkarmaz. Her kişinin veri kapsamı birkaç alanı ya da yalnızca bir alanı içerebilir ve kesin alanlar bireysel bildirimlerle açıklanacaktır.

Etkilenmiş Olabilecek Kişiler Ne Yapmalı?

Kişiler finansal hesaplarını, kredi raporlarını, sağlık sigortası fayda açıklamalarını ve hizmet geçmişlerini tanımadıkları faaliyetler için incelemelidir. Bilinmeyen hesap, sağlayıcı, hizmet veya sigorta talebi görülürse ilgili kuruluşla doğrulanmış kanal üzerinden bağlantı kurulmalı; gerekirse dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılmalıdır.

Cherry Health olay hakkında bilgi için 888-204-2407 numarasını ve Grand Rapids'teki resmi posta adresini yayımladı. Kuruluş adına gelen beklenmedik bağlantı veya aramalarda SSN, sigorta ya da hasta kimliği paylaşılmamalıdır. LeakData kopyalanmış dosyaları, hasta listelerini, çalışan kayıtlarını veya sağlık bilgilerini barındırmaz, dağıtmaz ya da aratmaz.

501
Etkilenen Hesap
12
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

12
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Telephone numbers
Doğum Tarihleri
Sağlık Sigortası Bilgileri
Health insurance identification numbers
Patient identification numbers
Medical provider names
Medical dates of service
Sosyal Güvenlik Numaraları

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi19 Nisan 2026
Domaincherryhealth.org
KaynakOfficial Cherry Health preliminary notice confirming unauthorized network access and copying
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin