Tüm İhlaller
20 Nisan 2026 Doğrulanmış Hassas Kayıt Sağlık

Community Health Center of Buffalo 2026 Veri İhlali

Community Health Center of Buffalo 2026 veri ihlali, New York'taki toplum sağlığı kuruluşunun 21 Nisan 2026'da bilgisayar ağında şüpheli faaliyet fark etmesiyle ortaya çıktı. CHCB'nin resmi güvenlik olayı sayfasına göre bilinmeyen bir kişi ağa 20 ve 21 Nisan'da erişti; bu kısa dönem içinde belirli dosyalara yetkisiz erişildi veya dosyalar edinildi.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Community Health Center of Buffalo olayını 501 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData herhangi bir hasta veya kişi satırı içe aktarmadı; importedRecordCount sıfırdır. Bu kayıt yalnızca şirketin resmi bildirimi ile federal düzenleyici kayıttaki doğrulanmış olay metadatasını sunar.

CHCB İhlali Nasıl Doğrulandı?

Birincil kaynak Community Health Center of Buffalo'nun kendi alan adında yayımladığı Information About Recent Security Incident sayfasıdır. Kuruluş keşif tarihini, doğrulanmış iki günlük erişim aralığını, dosya erişimi veya edinimini, devam eden veri incelemesini, olası kişisel ve sağlık verilerini ve sunduğu destek kaynaklarını doğrudan açıklar.

İkinci kaynak HHS OCR'nin güncel ihlal raporudur; federal kayıt CHCB'yi sağlık hizmeti sağlayıcısı, olayı ağ sunucusunda gerçekleşen hacking/IT olayı, etkilenen kişi sayısını 501 ve başvuru tarihini 19 Haziran 2026 olarak gösterir. Bazı ikincil sayfalardaki 2020 tarihi resmi bildirimle çeliştiği için bu kayıtta kullanılmamıştır.

20 ve 21 Nisan 2026'da Ne Oldu?

CHCB 21 Nisan'da şüpheli ağ faaliyetini fark etti ve hasta bakımında önemli bir kesintiyi önlemek için ağı daha fazla güvenceye alan acil önlemler aldı. Dijital adli inceleme ve siber güvenlik uzmanlarıyla başlatılan soruşturma, bilinmeyen kişinin hem 20 Nisan hem de 21 Nisan'da ağa eriştiğini belirledi.

Bu yetkisiz erişim döneminde belirli dosyalar açıldı ve/veya CHCB'nin izni olmadan edinildi. breachDate alanı erişimin doğrulanmış ilk günü olan 20 Nisan 2026'yı kullanır. Kaynaklar giriş tekniğini, dosya miktarını, saldırganın kimliğini veya bir fidye yazılımı grubunu açıklamadığından LeakData bu konularda tahmin üretmez.

Veri İncelemesi ve Bildirim Süreci Nasıldı?

CHCB hangi bilgilerin etkilendiğini ve kime ait olduğunu belirlemek için ayrıntılı veri incelemesi yürüttüğünü açıkladı. Resmi web bildirimi yayımlandığında inceleme devam ediyordu; kuruluş bilgileri potansiyel olarak etkilenen kişilere yazılı mektup ve ücretsiz kredi izleme ile kimlik hırsızlığı koruma hizmeti sunacağını bildirdi.

HHS'deki 501 kişi 27 Temmuz 2026 itibarıyla doğrulanabilir düzenleyici toplamdır. Resmi sayfanın devam eden inceleme ifadesi nedeniyle kapsam daha sonra değişebilir; yeni bir toplam açıklanırsa aynı olay kaydı güncellenmelidir. CHCB bakım hizmetinin önemli ölçüde kesilmesini önlediğini söyler, ancak bu veri riskini ortadan kaldırmaz.

Hangi Kişisel Bilgiler Etkilenmiş Olabilir?

Olası kişisel alanlar ad, adres, doğum tarihi, Sosyal Güvenlik numarası ve sürücü belgesi numarasını içerir. Bu birleşim kimlik hırsızlığı, sahte hesap açma, kredi dolandırıcılığı ve hedefli sosyal mühendislik bakımından yüksek risk taşır. Her alanın her kişide bulunduğuna ilişkin bir açıklama yapılmamıştır.

Resmi bildirim alan bazında kişi sayısı vermez ve 501 kişinin tamamında SSN veya ehliyet numarası bulunduğunu söylemez. LeakData bu nedenle tüm kişilere aynı veri kapsamını atamaz. Kaynaklarda parola, ödeme kartı, banka hesabı veya biyometrik veri doğrulanmadığı için bu kategoriler kayda eklenmemiştir.

Hangi Sağlık Bilgileri Kapsamdaydı?

Olası sağlık verileri reçete bilgisi, tedavi yeri ve tedavi bilgisi, tıbbi tanı veya durum, laboratuvar sonuçları, ilaçlar, tıbbi kayıt numarası, sağlayıcı adı ve hasta tıbbi geçmişini içerir. Sağlık sigortası poliçe bilgisi ve kimlik numaraları da resmi listede yer alır.

Bu kategoriler tıbbi kimlik hırsızlığı, sahte sigorta talebi ve kişinin sağlık durumu üzerinden hedefli dolandırıcılık için hassastır. Bununla birlikte resmi sayfa her veri türünün 501 kişinin tamamında bulunduğunu söylemez. LeakData yalnızca açıklanan olası alanları aktarır ve tüm hasta dosyasının herkes için etkilendiği sonucunu çıkarmaz.

Etkilenen Kişiler Ne Yapmalı?

Kişiler banka ve kredi hesaplarını, kredi raporlarını, sağlık sigortası fayda açıklamalarını, reçete geçmişini ve tıbbi hizmet kayıtlarını tanımadıkları faaliyetler için incelemelidir. Bilinmeyen hesap, sağlayıcı, ilaç, laboratuvar sonucu veya sigorta talebi görülürse ilgili kuruluşla doğrulanmış kanaldan bağlantı kurulmalıdır.

CHCB olay için hafta içi hizmet veren 844-507-8852 numaralı özel yardım hattını duyurdu. Gerektiğinde dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılabilir; kuruluş adına gelen beklenmedik bağlantılarda kişisel veya sağlık bilgisi paylaşılmamalıdır. LeakData ihlal dosyalarını, hasta listelerini, SSN'leri veya tıbbi kayıtları barındırmaz, dağıtmaz ya da aratmaz.

501
Etkilenen Hesap
17
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

17
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Reçete Bilgileri
Tedavi Bilgileri
Medical diagnoses or conditions
Laboratory results
Medications
Tıbbi Kayıt Numaraları
Medical provider names
Medical histories
Health insurance policy information
Health insurance identification numbers

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi20 Nisan 2026
Domainchcb.net
KaynakOfficial CHCB notice confirming two days of unauthorized network access and file acquisition
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin