Tüm İhlaller
24 Aralık 2024 Doğrulanmış Hassas Kayıt Sağlık

Denton County MHMR Center 2024 Veri İhlali

Denton County MHMR Center 2024 veri ihlali, kuruluş ağında 24-25 Aralık 2024 arasında gerçekleşen yetkisiz erişimdir. Center'ın güncellenmiş resmi bildirimi, ağdaki belirli bilgilerin yetkisiz bir tarafça erişildiğini doğruluyor. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 108.967 mevcut ve eski hastayı etkileyen bir ağ sunucusu ihlali olarak kaydetti.

Etkilenen bilgiler kişiye göre ad, adres, hasta kimlik numarası, doğum tarihi, tanı, tıbbi geçmiş, tıbbi kayıt numarası, tedavi, laboratuvar, tedaviyi yürüten doktor, ilaç, aşı, sağlık sigortası ve biyometrik tanımlayıcıları içerebilir. Kuruluş bildirim sırasında kötüye kullanım kanıtı görmediğini açıkladı. LeakData hasta verisi içe aktarmadı; importedRecordCount sıfırdır.

Denton County MHMR Center İhlali Nasıl Doğrulandı?

Birincil kanıt Center'ın kendi alan adında yayımladığı ve 30 Aralık 2025'te güncellediği veri güvenliği bildirimi ile bağlantılı ilk bildirim PDF'idir. Metin, ağdaki bilgilerin 24-25 Aralık 2024 arasında yetkisiz kişi tarafından erişildiğini söyler. Bu bulgu olayın yalnız hizmet kesintisi veya şüpheli etkinlik olmadığını, korunan verinin erişim kapsamına girdiğini doğrular.

HHS OCR satırı Denton MHMR Center'ı Healthcare Provider, olayı Hacking/IT Incident ve konumu Network Server olarak sınıflandırır; etkilenen kişi sayısını 108.967 verir. HIPAA Journal resmi bildirim, federal kayıt ve güncellenen alan listesini karşılaştırarak vakayı bağımsız biçimde raporladı. Üç kaynak kuruluş, zaman aralığı ve kapsam üzerinde birbiriyle uyumludur.

Olay ve İnceleme Takvimi Nasıldı?

Center 24 Aralık 2024 civarında ağında olağandışı faaliyet fark etti, ağı güvenceye aldı ve üçüncü taraf uzmanlarla soruşturma başlattı. İnceleme yetkisiz tarafın 24 Aralık ile 25 Aralık arasında sınırlı süre erişimi bulunduğunu belirledi. breachDate alanı bu doğrulanmış pencerenin ilk günü olan 24 Aralık'ı kullanır.

Kuruluş 21 Şubat 2025'te ilk ikame bildirimi yayımladığında dosya ve kişi incelemesi sürüyordu. 10 Ekim 2025'te potansiyel veri öğelerinin ayrıntılı kapsamı belirlendi; olay 5 Kasım'da HHS OCR'ye bildirildi ve daha sonra eyalet başsavcılıklarına da bildirim yapıldı. Web duyurusu 30 Aralık'ta kredi izleme ve kimlik koruma hizmetlerini içerecek biçimde güncellendi.

Hangi Hasta Bilgileri Etkilendi?

Güncel resmi liste adlar, adresler, hasta kimlik numaraları, doğum tarihleri, tanılar, tıbbi geçmiş, tıbbi kayıt numaraları, tıbbi tedavi, laboratuvar bilgileri, tedaviyi yürüten doktor adı, ilaçlar, aşılar, sağlık sigortası ve biyometrik tanımlayıcıları kapsar. dataClasses bu son inceleme sonucunu izler; her alanın her kişide bulunduğu varsayılmaz.

Şubat ayındaki ilk PDF, inceleme bitmeden Sosyal Güvenlik numarası ve banka hesabı gibi olası öğeleri de saymıştı. Aralık ayında güncellenen resmi sayfa ise tamamlanan analizin ayrıntılı listesini verir ve bu iki alanı tekrarlamaz. LeakData daha yeni ve özgül sonuçları esas alarak Sosyal Güvenlik numarası ile banka hesabını nihai veri sınıflarına eklemez, fakat kaynaklar arasındaki bu gelişimi açıklamada saklar.

108.967 Kişilik Kapsam Ne Anlama Geliyor?

pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu kaydındaki 108.967 kişilik değeri kullanır. HIPAA Journal bu kişilerin mevcut ve eski hastalar olduğunu bildirir. Rakam kopyalanmış dosya, satır veya veri alanı sayısını değil bildirim kapsamındaki bireyleri ifade eder; tek bir kişide birden fazla veri türü bulunabilir.

Resmi metin belirli bilginin erişildiğini doğrular, ancak dosyaların dışarı çıkarıldığını, kamuya yayımlandığını veya satıldığını açıklamaz. Bu nedenle kayıt yetkisiz erişimi gerçek ihlal olarak sınıflandırır fakat veri sızdırma yöntemi ya da saldırgan kimliği hakkında kanıtlanmamış iddia eklemez. Aynı biçimde 108.967 kişinin tüm veri sınıflarına maruz kaldığı sonucu çıkarılmaz.

Kuruluş Hangi Önlemleri Aldı?

Center olağandışı faaliyeti fark ettikten sonra ağı güvenceye aldı ve uzman soruşturması başlattı. Daha sonra üçüncü taraf siber güvenlik uzmanlarıyla ek ağ önlemleri uyguladı, veri koruma politika ve prosedürlerini gözden geçirip güçlendirdi. İlk bildirim kolluk kuvvetlerinin bilgilendirildiğini de belirtir.

Güncellenmiş duyuru, potansiyel olarak etkilenen kişilere ücretsiz kredi izleme ve kimlik koruma hizmeti sağlandığını bildirir. Bildirim tarihinde olayla bağlantılı veri kötüye kullanımına dair kanıt bulunmadığı açıklandı. Kötüye kullanımın görülmemesi, hassas sağlık ve biyometrik bilgilerin uzun vadeli riskini ortadan kaldırmaz.

Etkilenen Hastalar Ne Yapmalı?

Bildirim alan kişiler Center'ın özel yardım hattı üzerinden uygunluk ve kayıt süresini doğrulayarak sunulan kredi izleme ile kimlik koruma hizmetlerini etkinleştirebilir. Kredi raporları, mali hesap özetleri ve sağlık sigortası fayda açıklamaları bilinmeyen hesap, işlem, doktor, laboratuvar hizmeti veya sigorta talebi şüphesiyle düzenli incelenmelidir.

Tanımadığınız bakım, reçete, aşı ya da sigorta kaydı görülürse sağlayıcı ve sigortacıya bilinen resmi kanallardan ulaşılmalıdır. Biyometrik veriler parola gibi değiştirilemediği için beklenmedik kimlik doğrulama isteklerine ayrıca dikkat edilmelidir. LeakData erişilmiş hasta verisini yayımlamaz; doğrulanmış ihlal metadatası ve güvenli takip önerileri sunar.

109 Bin
Etkilenen Hesap
15
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

15
Korunan Sağlık Bilgileri
İsimler
Adresler
Patient identification numbers
Doğum Tarihleri
Tanılar
Medical histories
Tıbbi Kayıt Numaraları
Medical treatment information
Laboratory information
Treating doctors
Medication information
Vaccination information
Sağlık Sigortası Bilgileri
Biometric identifiers

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi24 Aralık 2024
Domaindentonmhmr.org
KaynakOfficial notice confirming unauthorized network access
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin