
Coastal Carolina Urology (Rivertown) 2025 Veri İhlali (2,9 Bin Kişi Etkilendi)
Coastal Carolina Centers of Urology and Surgery 2025 veri ihlali, Conway, Güney Carolina'daki ayakta cerrahi kuruluşunun sistemlerine 26 Ağustos-2 Eylül 2025 arasında sağlanan yetkisiz erişimle bağlantılıdır. Kuruluşun resmî bildirimine göre inceleme, hasta bilgilerini içeren verilerin yetkisiz bir kişi tarafından erişilmiş ve edinilmiş olabileceğini ortaya koydu.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı bir ağ sunucusundaki Hacking/IT Incident olarak kaydetti ve 2.886 kişinin etkilendiğini bildirdi. Indiana Başsavcılığının 2026 raporu da aynı kuruluş, 26 Ağustos olay tarihi ve 2.886 kişilik ülke toplamını gösterir; rapordaki iki Indiana sakini bu toplamın içindeki alt kümedir.
Olayın Doğrulanmış Zaman ÇizelgesiResmî tüketici bildiriminde yetkisiz kişinin sistemlere 26 Ağustos ile 2 Eylül 2025 arasında eriştiği belirtilir. İnceleme 24 Nisan 2026 civarında hasta bilgilerinin olay kapsamında erişilmiş ve edinilmiş olabileceğini belirledi. Düzenleyici bildirimler Mayıs 2026'da yapıldı.
Kamuya açık belgeler erişimin ilk nasıl sağlandığını, belirli bir güvenlik açığını, fidye yazılımı kullanılıp kullanılmadığını veya saldırganın kimliğini açıklamıyor. Bu nedenle kayıt yalnızca HHS'nin yayımladığı ağ sunucusu ve hacking/bilgi teknolojisi sınıflandırmasını kullanır; doğrulanmamış bir tehdit grubu ya da teknik yöntem eklemez.
Hangi Bilgiler Etkilenmiş Olabilir?Resmî bildirim olayın hasta bilgileri ve korunan sağlık bilgileriyle ilgili olduğunu doğruluyor, ancak kamuya açık metinde herkes için geçerli ayrıntılı veri alanları listelenmiyor. Ad, Sosyal Güvenlik numarası, finansal bilgi veya belirli tıbbi alanlar tüm kişiler için etkilenmiş gibi varsayılmamalıdır. Bireysel bildirim mektubu, kişiye özgü kapsam için en doğru kaynaktır.
Sağlık verileri, tıbbi hizmet veya fatura ayrıntılarını bilen ikna edici kimlik avı girişimlerinde kullanılabilir. Bildirim alan kişiler beklenmedik bir arama ya da e-postada ek sağlık bilgisi, parola, tek kullanımlık kod veya ödeme bilgisi paylaşmamalı; kuruluşla mektuptan bağımsız olarak doğruladıkları bir kanal üzerinden iletişim kurmalıdır.
2.886 Kişilik Toplam Nasıl Okunmalı?HHS kaydı ve Indiana Başsavcılığı raporu ülke genelinde 2.886 etkilenen kişi konusunda uyuşuyor. Indiana raporunda ayrıca iki Indiana sakini gösteriliyor; bu sayı ülke toplamına eklenmez. Kamu kayıtları veri alanı başına ayrı kişi sayısı vermediği için 2.886 kişinin tamamında aynı bilgilerin bulunduğu sonucuna varılamaz.
Kuruluş, resmî CMS kaydında Rivertown Surgery Center ticari adıyla da yer alır. Bu ad aynı yasal kuruluşun ayakta cerrahi merkezi kimliğidir; ayrı bir ihlal veya ek bir etkilenen kişi grubu değildir. Benzer isimli Coastal Carolina Health Care olayı ise başka bir kuruluş ve başka bir olaydır.
Etkilenen Kişiler Ne Yapmalı?Bildirim, uygun kişilere Kroll üzerinden kimlik izleme desteği sağlandığını belirtiyor. Mektup alanlar kayıt süresi, aktivasyon kodu ve kendileri için belirtilen veri alanlarını doğrudan mektuplarından kontrol etmelidir. Kimlik koruma kaydı sırasında yalnızca bildirimdeki doğrulanmış adres ve iletişim bilgileri kullanılmalıdır.
Hasta portalları, sağlık sigortası fayda açıklamaları ve tıbbi faturalar tanınmayan hizmet, sağlayıcı veya iletişim değişiklikleri açısından izlenebilir. Kişisel mektup Sosyal Güvenlik numarası ya da finansal bilgi içerdiğini açıkça söylüyorsa kredi raporu, dolandırıcılık uyarısı ve ücretsiz kredi dondurma seçenekleri ayrıca değerlendirilebilir; kamu özetinde açıklanmayan bir veri alanı etkilenmiş sayılmamalıdır.