Clinical Registry Solutions 2026 veri ihlali, sağlık kuruluşlarına klinik veri soyutlama ve kayıt desteği sağlayan Brooklyn merkezli şirketin ağında gerçekleşen doğrulanmış bir fidye yazılımı olayıdır. Resmi düzenleyici belgelere göre CRS, 9 Nisan 2026'da şüpheli faaliyeti fark etti; yetkisiz taraf hasta ve insan kaynakları bilgileri içeren belirli dosyaları ağdan aldı.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Clinical Registry Solutions olayını 8.545 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData hiçbir hasta, çalışan veya kişi satırı içe aktarmadı; importedRecordCount sıfırdır. Kayıt California, Nebraska ve HHS'nin resmi belgeleriyle doğrulandı.
Clinical Registry Solutions İhlali Nasıl Doğrulandı?
California Başsavcılığı Clinical Registry Solutions adına sunulan örnek hasta bildirimini ve 9 Nisan ihlal tarihini yayımlar. Belge CRS'nin Dignity Health bünyesindeki St. Mary's Medical Center için kayıt desteği verdiğini, St. Mary's hasta bilgilerini tuttuğunu, ağ erişimini ve belirli hasta dosyalarının alındığını doğrudan açıklar.
Nebraska Başsavcılığına sunulan resmi dosya olayı fidye yazılımı olarak doğrular; 9 Nisan'daki keşfi, 17 Nisan'da dosyaların alındığının öğrenilmesini ve veri incelemesinin 22 Mayıs'ta tamamlanmasını kaydeder. HHS OCR ise CRS'yi New York'ta bir business associate olarak sınıflandırır ve 8.545 kişilik federal toplamı verir.
9 Nisan 2026'da Ne Oldu?
Çalışanlar 9 Nisan'da bilgisayar ağına erişmekte sorun yaşadı ve CRS aynı gün şüpheli faaliyeti belirledi. Kuruluş sistemleri çevrimdışı bırakarak ağı güvenceye aldı, siber güvenlik uzmanları görevlendirdi ve olayı kolluk kuvvetlerine bildirdi. Soruşturma yetkisiz bir aktörün ağa eriştiğini ve dosyaları aldığını doğruladı.
CRS 17 Nisan'da belirli dosyaların ağdan alındığını öğrendi ve bunların hangi kişilere ait hangi verileri içerdiğini belirlemek için ayrıntılı inceleme başlattı. İç inceleme 22 Mayıs'ta tamamlandı; bildirimler 17 Haziran civarında gönderildi. Resmi belgeler saldırgan grubun adını açıklamadığı için LeakData kesin grup atfı yapmaz.
Hasta ve Çalışan Verileri Nasıl Ayrılıyor?
California'daki St. Mary's hasta örnek mektubu etkilenen alanları ad, soyad, tıbbi kayıt numarası ve işlem tarihi olarak listeler. Aynı mektup bu hasta grubundaki bilginin Sosyal Güvenlik numarası, tanı veya tedavi planı içermediğini özellikle belirtir. Bu sınır, hasta alt grubuna daha geniş alanlar atfedilmesini önler.
Nebraska resmi dosyası ise insan kaynaklarıyla ilişkili ayrı dosyalarda bir çalışanın adı, Sosyal Güvenlik numarası ve sürücü belgesi numarasının bulunduğunu doğrular. Bu iki bildirim farklı kişi gruplarını ve veri birleşimlerini temsil eder. LeakData çalışan alanlarını bütün hastalara, hasta alanlarını da bütün çalışanlara uygulamaz.
8.545 Kişilik Toplam Ne Anlama Geliyor?
HHS'nin güncel satırı 8.545 kişiyi, ağ sunucusunu ve hacking/IT olay türünü gösterir; bu değer ülke çapındaki düzenleyici kişi toplamıdır. Sayı ağdan çıkarılmış dosyaların, tıbbi işlemlerin veya veri alanlarının adedi değildir. LeakData pwnCount ve totalRecords alanlarında 8.545'i, gerçek içe aktarılmış kişi satırında ise sıfırı kullanır.
Resmi örnekler her kişinin aynı bilgi kümesine sahip olmadığını gösterir. Bazı hastalarda yalnızca ad, tıbbi kayıt numarası ve işlem tarihi; bazı personel kayıtlarında adla birlikte SSN ve ehliyet bulunabilir. Kaynaklar 8.545 kişinin hasta ve personel dağılımını açıklamadığından LeakData bu alt gruplar için tahmini sayı üretmez.
CRS Olaydan Sonra Ne Yaptı?
Clinical Registry Solutions ağı güvenceye aldı, sistemleri çevrimdışı bıraktı, dış adli bilişim uzmanlarıyla inceleme yürüttü, parolaları sıfırladı ve ek güvenlik önlemleri uyguladı. Şirket etkilenen veriyi gözden geçirerek sahiplerini belirledi, ilgili kişilere bildirim yaptı ve benzer olay riskini azaltmak için güvenlik politikaları ile korumalarını yeniden değerlendirdi.
Resmi bildirimlerde kişisel veya sağlık bilgilerinin dolandırıcılık ya da kimlik hırsızlığı amacıyla kötüye kullanıldığına dair kanıt bulunmadığı belirtildi. SSN ve ehliyet içeren çalışan bildiriminde 12 aylık CyberScout kredi izleme, karanlık ağ izleme, kimlik kurtarma desteği ve sigorta sunuldu; hasta mektubu ise izleme ve fayda açıklamalarının kontrolünü önerdi.
Etkilenen Kişiler Ne Yapmalı?
St. Mary's hastaları sağlık sigortası fayda açıklamalarını ve hasta portallarını bilinmeyen işlem veya hizmet için incelemeli; tıbbi kayıt numarasıyla bağlantılı olağandışı bir kayıt görülürse sağlayıcıya doğrulanmış kanal üzerinden ulaşmalıdır. SSN veya ehliyet bilgisi bulunan çalışanlar kredi raporlarını kontrol etmeli, gerektiğinde ücretsiz dolandırıcılık uyarısı ya da kredi dondurma kullanmalıdır.
CRS, St. Mary's veya CyberScout adına gelen beklenmedik e-posta ve aramalarda kimlik ya da sağlık bilgisi paylaşılmamalı; 1-800-405-6108 destek hattı gibi kaynakta doğrulanmış kanallar kullanılmalıdır. LeakData ağdan çıkarılmış dosyaları, hasta kayıtlarını, SSN'leri, ehliyet numaralarını veya tıbbi kayıt numaralarını barındırmaz, dağıtmaz ya da aratmaz.