Tüm İhlaller
21 Mayıs 2025 Doğrulanmış Hassas Kayıt Sağlık

Emanuel Medical Center Georgia 2025 Veri İhlali

Emanuel Medical Center Georgia 2025 veri ihlali, Swainsboro merkezli hastanenin bilgisayar sistemlerinin bir bölümüne yönelik yetkisiz erişim olayıdır. Emanuel Medical Center 22 Mayıs 2025 tarihinde sistemlerinde şüpheli faaliyet tespit ettiğini, sistemleri güvenceye aldığını ve siber güvenlik uzmanlarıyla inceleme başlattığını açıkladı.

İnceleme, yetkisiz üçüncü tarafın 21-24 Mayıs 2025 tarihleri arasında bazı sistemlere eriştiğini ve bu ortamlarda kişisel bilgiler ile korunan sağlık bilgilerinin bulunduğunu gösterdi. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Georgia'daki Emanuel Medical Center için 28.963 etkilenen kişi bildirir.

Emanuel Medical Center Olayı Nasıl Doğrulandı?

Birincil kaynak Emanuel Medical Center'ın kendi emanuelmedical.org alan adında yayımladığı, 17 Şubat 2026 tarihli güncellenmiş “Notice of Data Security Incident” PDF belgesidir. Metin 22 Mayıs keşfini, 21-24 Mayıs erişim aralığını, veri inceleme sürecini, olası bilgi kategorilerini, kolluk bildirimini ve 855-815-3937 yardım hattını açıklar.

İkinci kaynak HHS/OCR'nin 17 Şubat 2026 rapor tarihli ve 28.963 kişilik federal satırıdır; satır eyaleti Georgia, olay türünü ağ sunucusundaki “Hacking/IT Incident” olarak gösterir. Aynı adlı California hastanesini anlatan ikincil bir sayfa kuruluş kimliğini karıştırdığı için kaynak listesine alınmamıştır. Bu kayıt yalnızca Georgia kuruluşuna aittir.

Olayın Zaman Çizelgesi

Resmî Emanuel duyurusuna göre yetkisiz üçüncü taraf 21 Mayıs ile 24 Mayıs 2025 arasında sistemlerin bir bölümüne erişti. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır.

Erişim aralığının 24 Mayıs'a kadar uzanması, saldırganın her an kesintisiz erişimde kaldığını kanıtlamaz; belge yalnızca incelemenin belirlediği tarih aralığını verir. Etkilenen dosyalar belirlendikten sonra dış veri inceleme firması içerik ve kişi kapsamını analiz etti. 17 Şubat 2026 ise kamu duyurusu ile HHS rapor tarihidir ve saldırı başlangıcı değildir.

Hangi Bilgiler Etkilenmiş Olabilir?

Resmî PDF'ye göre kişiden kişiye değişmek üzere tam ad, doğum tarihi, iletişim bilgisi, Sosyal Güvenlik veya sürücü belgesi gibi devlet kimliği numarası, sağlık sigortası bilgisi, hasta kimlik numarası, hizmet tarihleri ve sağlık hizmeti sağlayıcısı adları etkilenmiş olabilir.

Olası sağlık alanları tanı, tedavi bilgisi, reçeteler, tıbbi geçmiş ve laboratuvar raporlarını içerir. Kuruluş, bilgi kategorilerinin kişiden kişiye değiştiğini açıkça belirtir; her alanın 28.963 kişinin tamamına ait olduğu varsayılmaz. Bireysel bildirim mektubu, belirli bir alıcının hangi veri türleriyle ilişkili olduğunu anlamada ana kaynaktır.

Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?

28.963, HHS/OCR portalında Georgia'daki Emanuel Medical Center için yayımlanan resmî etkilenen kişi sayısıdır; dosya, veri satırı veya hasta kimlik numarası adedi değildir. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Aynı isimli başka hastanelerin olay veya kişi sayıları bu kayda eklenmez.

Kişiye gönderilen resmî bildirim varsa, o mektuptaki veri türleri ve koruma seçenekleri kişisel kapsamı değerlendirmek için esas alınmalıdır.

Kimlik ve Sağlık Mahremiyeti Riskleri

Sosyal Güvenlik numarası, sürücü belgesi, doğum tarihi ve iletişim bilgisinin birleşimi hedefli kimlik dolandırıcılığını kolaylaştırabilir. Bildirim alan kişiler kredi raporlarını ve tanımadıkları hesap sorgularını izleyebilir, gerekli görürse dolandırıcılık uyarısı veya kredi dondurma uygulayabilir. Emanuel adına gelen beklenmedik iletişimler 855-815-3937 hattı veya kurumun bilinen sitesi üzerinden doğrulanmalıdır.

Tanı, tedavi, reçete, tıbbi geçmiş, laboratuvar raporu ve sigorta bilgileri uzun süreli mahremiyet ve tıbbi kimlik hırsızlığı riski taşır. Kullanıcılar sağlık sigortası açıklamalarını, alınmamış hizmetleri ve tanımadıkları reçete veya laboratuvar işlemlerini kontrol etmelidir. Şüpheli kayıtlar sağlık sağlayıcısı ve sigortacıya doğrudan bildirilmelidir.

Kurumun Yanıtı ve Kullanıcı Aksiyonları

Emanuel Medical Center, şüpheli faaliyeti tespit ettikten sonra sistemleri güvenceye aldığını, üçüncü taraf uzmanlarla soruşturma yürüttüğünü, etkilenen dosyaları incelettiğini ve kolluk makamlarını bilgilendirdiğini açıkladı. Güncel adresi bulunan etkilenen kişilere bireysel mektup gönderildi; kuruluş kamu duyurusunda belirli bir saldırgan veya zararlı yazılım adı vermedi.

Kullanıcılar bildirim mektubundaki adımları izlemeli, hesap özetlerini ve ücretsiz kredi raporlarını kontrol etmeli ve şüpheli faaliyetleri finans kuruluşları ile kolluğa bildirmelidir. 855-815-3937 numaralı çağrı merkezi hafta içi 09.00-21.00 Doğu saatinde hizmet verir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.

29 Bin
Etkilenen Hesap
13
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

13
Full names
Doğum Tarihleri
İletişim Bilgileri
Government identification numbers
Sağlık Sigortası Bilgileri
Patient identification numbers
Dates of service
Healthcare provider names
Tanılar
Tedavi Bilgileri
Prescriptions
Medical histories
Lab reports

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi21 Mayıs 2025
Domainemanuelmedical.org
KaynakOfficial Emanuel Medical Center Georgia notice and HHS/OCR breach report
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin