Community Health Center of Buffalo 2026 veri ihlali, New York'taki toplum sağlığı kuruluşunun 21 Nisan 2026'da bilgisayar ağında şüpheli faaliyet fark etmesiyle ortaya çıktı. CHCB'nin resmi güvenlik olayı sayfasına göre bilinmeyen bir kişi ağa 20 ve 21 Nisan'da erişti; bu kısa dönem içinde belirli dosyalara yetkisiz erişildi veya dosyalar edinildi.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Community Health Center of Buffalo olayını 501 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData herhangi bir hasta veya kişi satırı içe aktarmadı; importedRecordCount sıfırdır. Bu kayıt yalnızca şirketin resmi bildirimi ile federal düzenleyici kayıttaki doğrulanmış olay metadatasını sunar.
CHCB İhlali Nasıl Doğrulandı?
Birincil kaynak Community Health Center of Buffalo'nun kendi alan adında yayımladığı Information About Recent Security Incident sayfasıdır. Kuruluş keşif tarihini, doğrulanmış iki günlük erişim aralığını, dosya erişimi veya edinimini, devam eden veri incelemesini, olası kişisel ve sağlık verilerini ve sunduğu destek kaynaklarını doğrudan açıklar.
İkinci kaynak HHS OCR'nin güncel ihlal raporudur; federal kayıt CHCB'yi sağlık hizmeti sağlayıcısı, olayı ağ sunucusunda gerçekleşen hacking/IT olayı, etkilenen kişi sayısını 501 ve başvuru tarihini 19 Haziran 2026 olarak gösterir. Bazı ikincil sayfalardaki 2020 tarihi resmi bildirimle çeliştiği için bu kayıtta kullanılmamıştır.
20 ve 21 Nisan 2026'da Ne Oldu?
CHCB 21 Nisan'da şüpheli ağ faaliyetini fark etti ve hasta bakımında önemli bir kesintiyi önlemek için ağı daha fazla güvenceye alan acil önlemler aldı. Dijital adli inceleme ve siber güvenlik uzmanlarıyla başlatılan soruşturma, bilinmeyen kişinin hem 20 Nisan hem de 21 Nisan'da ağa eriştiğini belirledi.
Bu yetkisiz erişim döneminde belirli dosyalar açıldı ve/veya CHCB'nin izni olmadan edinildi. breachDate alanı erişimin doğrulanmış ilk günü olan 20 Nisan 2026'yı kullanır. Kaynaklar giriş tekniğini, dosya miktarını, saldırganın kimliğini veya bir fidye yazılımı grubunu açıklamadığından LeakData bu konularda tahmin üretmez.
Veri İncelemesi ve Bildirim Süreci Nasıldı?
CHCB hangi bilgilerin etkilendiğini ve kime ait olduğunu belirlemek için ayrıntılı veri incelemesi yürüttüğünü açıkladı. Resmi web bildirimi yayımlandığında inceleme devam ediyordu; kuruluş bilgileri potansiyel olarak etkilenen kişilere yazılı mektup ve ücretsiz kredi izleme ile kimlik hırsızlığı koruma hizmeti sunacağını bildirdi.
HHS'deki 501 kişi 27 Temmuz 2026 itibarıyla doğrulanabilir düzenleyici toplamdır. Resmi sayfanın devam eden inceleme ifadesi nedeniyle kapsam daha sonra değişebilir; yeni bir toplam açıklanırsa aynı olay kaydı güncellenmelidir. CHCB bakım hizmetinin önemli ölçüde kesilmesini önlediğini söyler, ancak bu veri riskini ortadan kaldırmaz.
Hangi Kişisel Bilgiler Etkilenmiş Olabilir?
Olası kişisel alanlar ad, adres, doğum tarihi, Sosyal Güvenlik numarası ve sürücü belgesi numarasını içerir. Bu birleşim kimlik hırsızlığı, sahte hesap açma, kredi dolandırıcılığı ve hedefli sosyal mühendislik bakımından yüksek risk taşır. Her alanın her kişide bulunduğuna ilişkin bir açıklama yapılmamıştır.
Resmi bildirim alan bazında kişi sayısı vermez ve 501 kişinin tamamında SSN veya ehliyet numarası bulunduğunu söylemez. LeakData bu nedenle tüm kişilere aynı veri kapsamını atamaz. Kaynaklarda parola, ödeme kartı, banka hesabı veya biyometrik veri doğrulanmadığı için bu kategoriler kayda eklenmemiştir.
Hangi Sağlık Bilgileri Kapsamdaydı?
Olası sağlık verileri reçete bilgisi, tedavi yeri ve tedavi bilgisi, tıbbi tanı veya durum, laboratuvar sonuçları, ilaçlar, tıbbi kayıt numarası, sağlayıcı adı ve hasta tıbbi geçmişini içerir. Sağlık sigortası poliçe bilgisi ve kimlik numaraları da resmi listede yer alır.
Bu kategoriler tıbbi kimlik hırsızlığı, sahte sigorta talebi ve kişinin sağlık durumu üzerinden hedefli dolandırıcılık için hassastır. Bununla birlikte resmi sayfa her veri türünün 501 kişinin tamamında bulunduğunu söylemez. LeakData yalnızca açıklanan olası alanları aktarır ve tüm hasta dosyasının herkes için etkilendiği sonucunu çıkarmaz.
Etkilenen Kişiler Ne Yapmalı?
Kişiler banka ve kredi hesaplarını, kredi raporlarını, sağlık sigortası fayda açıklamalarını, reçete geçmişini ve tıbbi hizmet kayıtlarını tanımadıkları faaliyetler için incelemelidir. Bilinmeyen hesap, sağlayıcı, ilaç, laboratuvar sonucu veya sigorta talebi görülürse ilgili kuruluşla doğrulanmış kanaldan bağlantı kurulmalıdır.
CHCB olay için hafta içi hizmet veren 844-507-8852 numaralı özel yardım hattını duyurdu. Gerektiğinde dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılabilir; kuruluş adına gelen beklenmedik bağlantılarda kişisel veya sağlık bilgisi paylaşılmamalıdır. LeakData ihlal dosyalarını, hasta listelerini, SSN'leri veya tıbbi kayıtları barındırmaz, dağıtmaz ya da aratmaz.