Tüm İhlaller
10 Aralık 2025 Doğrulanmış Hassas Kayıt Sağlık

Erie Family Health Centers 2025 Veri İhlali

Erie Family Health Centers 2025 veri ihlali, Chicago merkezli sağlık merkezi ağının sistemlerine yetkisiz bir üçüncü tarafın 10 Aralık 2025'te erişmesi ve bu erişimi 27 Ocak 2026'ya kadar sürdürmesiyle gerçekleşti. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel kaydı 570.000 kişinin etkilendiğini gösterir.

Erie; ödeme gücünden bağımsız olarak birinci basamak tıp, diş ve davranışsal sağlık hizmeti sunan bir sağlık kuruluşları ağıdır. Olay kimlik, iletişim, mali, hesap, biyometrik, tıbbi ve sigorta bilgilerini etkiledi; dosya içeriği kişiye göre değişti. LeakData kişisel kayıt içe aktarmaz ve importedRecordCount sıfırdır.

İhlal Nasıl Doğrulandı?

Erie 27 Ocak 2026'da ağındaki belirli sistemlere olası yetkisiz erişimi fark etti ve dış uzmanlarla soruşturma başlattı. Adli inceleme ağın 10 Aralık'tan 27 Ocak'a kadar yetkisiz erişime maruz kaldığını doğruladı. Kuruluş olayı kolluk kuvvetlerine bildirdi, sistemleri güvenceye aldı ve etkilenmiş olabilecek verileri inceledi.

HHS OCR olayı Hacking/IT Incident olarak, veri konumunu Network Server ve kuruluş türünü Healthcare Provider olarak listeler. HIPAA Journal resmi bildirimi ve federal kaydı karşılaştırarak erişim penceresini, 570.000 kişilik kapsamı ve dosyalardaki veri sınıflarını teyit etti. Kaynaklar dosyaların dışarı çıkarıldığını kesinleştirmediği için kayıt veri hırsızlığını doğrulanmış gibi sunmaz.

Erişim ve Bildirim Takvimi Nasıldı?

breachDate alanı adli incelemenin saptadığı ilk erişim günü olan 10 Aralık 2025'i kullanır. Yetkisiz taraf yaklaşık yedi hafta boyunca ağda kalabildi ve Erie faaliyeti 27 Ocak'ta belirleyip erişimi sonlandırdı. Keşif tarihi olay başlangıcından farklıdır; başlıktaki yıl da ilk erişimin gerçekleştiği 2025'i izler.

Kuruluş içerik incelemesinden sonra etkilenen kişilere bildirim mektupları göndermeye başladı. HHS satırı 27 Mart 2026 gönderim tarihini taşır; HIPAA Journal Mayıs ayında federal toplamı ve açıklanan veri kategorilerini yayımladı. Kuruluş benzer olayları önlemek amacıyla ağ güvenliğini güçlendirdiğini ve soruşturma boyunca kollukla çalıştığını belirtti.

Hangi Kimlik ve İletişim Bilgileri Etkilendi?

Olası kimlik alanları ad, fiziksel adres, telefon numarası, e-posta adresi ve doğum tarihidir. Daha hassas belirteçler arasında Sosyal Güvenlik numarası, sürücü belgesi veya eyalet kimliği numarası, vergi mükellefi kimlik numarası ve pasaport numarası bulunur. Her kişide bütün kategorilerin bulunduğu açıklanmadığından liste bireysel kapsamı garanti etmez.

Bu alanlar tek başına veya birlikte sahte hesap açma, vergi dolandırıcılığı ve hedefli kimlik avı girişimlerinde kullanılabilir. Adres ve iletişim bilgileriyle tıbbi bağlamın birleşmesi, sağlık kuruluşu adına gönderilen sahte iletileri daha inandırıcı hale getirebilir. Kaynaklarda belirli bir tehdit grubunun sorumluluk üstlendiği bilgisi yoktur.

Mali, Hesap ve Biyometrik Veriler Nelerdi?

Finansal hesap bilgileri ile ödeme kartı bilgileri olası kapsamdaydı. Çevrimiçi hesap kimlik bilgileri, dijital imza ve biyometrik veri de etkilenen dosyalarda bulunabilecek kategoriler arasında açıklandı. Kaynaklar her veri sınıfının biçimini veya erişim doğrulama ayrıntılarını paylaşmadığı için LeakData parola, hesap numarası ya da biyometri alt türü hakkında tahmin üretmez.

Parola değiştirilebilirken dijital imza ve biyometrik özellikler daha uzun süreli risk yaratabilir. Ödeme kartı ve mali hesap bilgisi bulunan kişiler tanımadıkları işlemleri hızla bildirmeli; çevrimiçi kimlik bilgisi kapsamdaysa parolaları benzersiz hale getirip çok faktörlü doğrulamayı etkinleştirmelidir. Bu öneriler her alanın bütün mağdurlarda bulunduğu anlamına gelmez.

Hangi Sağlık ve Sigorta Bilgileri Etkilendi?

Tıbbi kapsam tedavi veya tanı bilgisi, reçete bilgisi, hizmet tarihi, hasta ve karşılaşma kimlikleri, sağlayıcı adı, hasta hesap numarası ve tıbbi kayıt numarasını içerir. Medicare veya Medicaid numarası, sağlık sigortası bilgisi ve tedavi maliyeti de açıklanan sınıflardaydı. Bu bilgiler tıbbi kimlik hırsızlığı, sahte talep ve mahremiyet riski taşır.

pwnCount ve totalRecords HHS OCR'nin 570.000 kişilik güncel düzenleyici toplamını kullanır. Bu değer veri sınıfları arasında bölünmez ve her alana ayrı ayrı uygulanmaz. Kuruluş açıklaması içeriğin kişiye göre değiştiğini vurgular; LeakData kaynaklarda bulunmayan alt grup sayılarını hesaplamaz ve olası alanları kesin bireysel maruziyet gibi göstermez.

Etkilenen Kişiler Ne Yapmalı?

Erie etkilenen kişilere ücretsiz kredi izleme ve kimlik koruma hizmetleri sundu ve sorular için özel bir çağrı merkezi kurdu. Bildirim alanlar mektuplarındaki kayıt talimatlarını izlemeli, kredi raporları ile mali hesap ve ödeme kartı hareketlerini kontrol etmeli, Sosyal Güvenlik numarası söz konusuysa dolandırıcılık uyarısı veya güvenlik dondurmasını değerlendirmelidir.

Sağlık sigortası açıklamalarında, reçete geçmişinde ve hasta hesaplarında tanınmayan hizmet, sağlayıcı, maliyet veya talep olup olmadığı ayrıca izlenmelidir. Erie adına gelen beklenmedik ödeme, parola ya da kimlik doğrulama istekleri bilinen resmi iletişim kanalı kullanılarak doğrulanmalıdır. LeakData çalınmış dosyaları barındırmaz; yalnızca doğrulanmış olay kapsamını ve güvenli takip adımlarını açıklar.

570 Bin
Etkilenen Hesap
25
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

25
İsimler
Adresler
Telephone numbers
E-posta Adresleri
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Driver’s license and state id numbers
Taxpayer identification numbers
Pasaport Numaraları
Finansal Hesap Bilgileri
Payment card information
Online account credentials
Digital signatures
Biyometrik Veriler
Medical treatment and diagnosis information
Reçete Bilgileri
Dates of service
Hasta Numaraları
Encounter ids
Sağlık Hizmeti Sağlayıcı Adları
Patient account numbers
Tıbbi Kayıt Numaraları
Medicare and medicaid numbers
Sağlık Sigortası Bilgileri
Treatment cost information

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi10 Aralık 2025
Domaineriefamilyhealth.org
KaynakConfirmed unauthorized network access involving files containing personal and protected health information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin