Tüm İhlaller
14 Nisan 2026 Doğrulanmış Hassas Kayıt Sağlık

Decatur Diagnostic Laboratory 2026 Veri İhlali

Decatur Diagnostic Laboratory 2026 veri ihlali, Alabama merkezli klinik laboratuvarın kendi verileriyle bağlantılı veri hırsızlığı iddialarını öğrenmesi sonrasında doğrulanan bir dışarı veri çıkarma olayıdır. DDL'nin resmi bildirimine göre olay kapsamındaki veri setinde kişisel ve korunan sağlık bilgileri bulundu; üçüncü taraf adli inceleme 28 Mayıs 2026 civarında tamamlandı.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Decatur Diagnostic Laboratory olayını 500 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData herhangi bir hasta veya kişi satırı içe aktarmadı; importedRecordCount sıfırdır. Bu kayıt resmi şirket bildirimi, HHS kaydı ve olay kronolojisini destekleyen güvenilir ikinci kaynağa dayanır.

DDL İhlali Nasıl Doğrulandı?

Birincil kaynak Decatur Diagnostic Laboratory'nin kendi web sitesinden bağlantı verdiği Notice of Data Privacy Event PDF'sidir. Şirket bu belgede veri hırsızlığı iddialarını, kapsamlı adli incelemeyi, dışarı çıkarılmış veri setini, doğrulanmış veri alanlarını, ek güvenlik önlemlerini ve etkilenen kişilere önerilen adımları doğrudan açıklar.

İkinci doğrulama HHS OCR ihlal raporudur; federal kayıt DDL'yi sağlık hizmeti sağlayıcısı, olayı ağ sunucusunda gerçekleşen hacking/IT olayı, kişi sayısını 500 ve başvuru tarihini 16 Haziran 2026 olarak gösterir. Claim Depot 14 Nisan'daki kamuya açık veri hırsızlığı iddiasını, HHS ile resmi bildirimleri bağlayarak kronolojiye ekler.

14 Nisan 2026 Tarihi Ne Anlama Geliyor?

Güvenilir ikincil kaynak 14 Nisan'da laboratuvara yönelik bir siber saldırı ve veri hırsızlığı iddiasının kamuya açıklandığını bildirir. DDL'nin resmi metni saldırgan adı veya erişim tarihi vermez, fakat kendi verileriyle bağlantılı hırsızlık iddialarını öğrendiğini ve olay kapsamındaki verinin dışarı çıkarıldığını doğrular.

breachDate alanı 14 Nisan 2026'yı en erken kamuya açık olay işareti olarak kullanır; bu tarih ağ erişiminin başlangıcı veya dosyaların çıkarıldığı kesin gün olarak sunulmaz. Kaynaklar saldırganın ilk ve son erişim tarihini, giriş yöntemini ya da süreyi açıklamadığından LeakData bu ayrıntıları üretmez ve kesin saldırgan atfı yapmaz.

İnceleme Ne Zaman Tamamlandı?

DDL hassas veri bulunup bulunmadığını ve bilginin kime ait olduğunu belirlemek için kapsamlı üçüncü taraf adli inceleme ile veri taraması başlattı. Massachusetts resmi tüketici mektubuna göre bu çalışma yaklaşık 28 Mayıs 2026'da tamamlandı ve etkilenen dosyaların bazı kişisel bilgiler içerebileceği belirlendi.

Şirket potansiyel etkilenen kişilere bildirim yaptı, ağı kontrol altına aldı ve benzer olay olasılığını azaltmak için ek güvenlik önlemleri uyguladı. Massachusetts mektubu 13 Temmuz 2026 tarihini ve IDX üzerinden ücretsiz izleme hizmetini gösterir. DDL, dolandırıcılık veya kötüye kullanım kanıtı bulunmadığını belirtti; bu riskin sıfır olduğu anlamına gelmez.

Hangi Kişisel Bilgiler Etkilenmiş Olabilir?

Dışarı çıkarılmış veri setinde ad ve buna bağlı olarak doğum tarihi, sürücü belgesi numarası veya Sosyal Güvenlik numarasından biri ya da birkaçı bulunabilir. Bu alanlar kimlik hırsızlığı, sahte hesap açma, kredi dolandırıcılığı ve hedefli sosyal mühendislik bakımından yüksek risk taşır.

Resmi bildirim her veri alanının 500 kişinin tamamında bulunduğunu söylemez; hatta bazı kişilerin bilgilerinin veri setinde bulunmadığını ve alanların kişiye göre değiştiğini özellikle açıklar. LeakData bu nedenle bütün kişilerin SSN veya ehliyet numarasının etkilendiğini varsaymaz. Parola, kart ve banka hesabı kaynakta olmadığı için eklenmemiştir.

Hangi Sağlık Bilgileri Kapsamdaydı?

Sağlıkla ilişkili olası alanlar hasta kodu ve tıbbi kayıt numarasıdır. DDL tanı testleri ve laboratuvar hizmetleri sunan bir kuruluş olduğundan bu tanımlayıcılar bir kişinin laboratuvar kaydıyla ilişkilendirilmesi açısından hassastır ve tıbbi kimliğe bürünme riskini artırabilir.

Resmi bildirim tanı, test sonucu, tedavi, reçete, sağlık sigortası veya ayrıntılı klinik geçmişi etkilenen alanlar arasında saymaz. LeakData hasta kodu ile tıbbi kayıt numarasından bütün laboratuvar sonuçlarının sızdığı sonucunu çıkarmaz. Doğrulanmış kapsam yalnızca kaynağın açıkça listelediği alanlarla sınırlı tutulur.

Etkilenen Kişiler Ne Yapmalı?

Kişiler önümüzdeki 12 ila 24 ay boyunca finansal hesaplarını, kredi raporlarını ve sağlık sigortası fayda açıklamalarını olağandışı faaliyet için incelemelidir. Bilinmeyen hesap, sorgu, laboratuvar hizmeti veya sigorta talebi görülürse ilgili kuruluşla doğrulanmış kanal üzerinden bağlantı kurulmalı; gerekirse dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılmalıdır.

DDL resmi web bildiriminde 256-355-9045 numarasını, bireysel bildirimlerde ise IDX destek hattını yayımladı. Kuruluş adına gelen beklenmedik bağlantı ve aramalarda SSN, ehliyet veya sağlık bilgisi paylaşılmamalıdır. LeakData dışarı çıkarılan veri setini, hasta kodlarını, SSN'leri veya tıbbi kayıt numaralarını barındırmaz, dağıtmaz ya da aratmaz.

500
Etkilenen Hesap
8
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

8
Personal information
Korunan Sağlık Bilgileri
İsimler
Doğum Tarihleri
Sürücü Belgesi Numaraları
Sosyal Güvenlik Numaraları
Patient codes
Tıbbi Kayıt Numaraları

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi14 Nisan 2026
Domaindecaturdiagnosticlab.net
KaynakOfficial DDL notice confirming exfiltrated data containing personal and health identifiers
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin