Excellent Home Care Services 2025 veri ihlali, New York merkezli evde bakım sağlayıcısının 25 Kasım 2025'te bir çalışan e-posta hesabına yetkisiz üçüncü tarafça kısa süre erişildiğini belirlediği olaydır. Şirket açıklamasına göre olay Bronx, Kings, Nassau, New York ve Queens ilçelerindeki kişileri etkileyebilirdi; 17 Aralık'ta bildirim mektupları gönderildi.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalındaki resmî satır olay için 16.278 etkilenen kişi, “Hacking/IT Incident” türü ve “Email” konumu bildirir. Bu sayı pwnCount ve totalRecords alanlarında kişi toplamı olarak gösterilir. LeakData'ya kişi düzeyinde veri aktarılmadığından importedRecordCount sıfırdır; bu iki ölçü birbirinin yerine kullanılmamalıdır.
Excellent Home Care Services İhlali Nasıl Doğrulandı?
Birincil olay anlatımı, Excellent Home Care Services adına 18 Aralık 2025'te yayımlanan şirket açıklamasıdır. Metin 25 Kasım keşfini, etkilenen çalışan hesabını, olası dosya kapsamını, 17 Aralık mektuplarını ve 833-918-6974 olay hattını açıklar. HHS/OCR portalındaki 17 Aralık satırı 16.278 kişilik resmî toplamı ve olayın e-posta sistemiyle ilişkisini doğrular.
Üçüncü kaynak ClaimDepot'un açıklamayı ve HHS kaydını bir araya getiren olay sayfasıdır. Sayfa şirket duyurusunun kopyasını, düzenleyici bağlantıları ve aynı kişi toplamını sunar. Kayıt; saldırgan adı, fidye yazılımı, veri satış ilanı veya kesin dışarı aktarma gibi birincil metinde bulunmayan iddialar eklemez. Böylece doğrulanmış olay ile varsayım birbirinden ayrılır.
25 Kasım 2025'te Ne Keşfedildi?
Şirket, bir çalışanın e-posta hesabına yetkisiz bir üçüncü tarafın kısa süre eriştiğini 25 Kasım'da keşfettiğini açıkladı. Hesap hemen güvenceye alındı ve dış destekle soruşturma başlatıldı. İnceleme erişilebilecek dosya türünü belirleyebildi ancak kaç dosyanın gerçekten görüntülendiğini saptayamadı; bu nedenle ilgili dosya türünde bilgisi bulunabilecek herkese ihtiyatlı bildirim yapıldı.
Kamu açıklaması yetkisiz erişimin kesin başlangıç ve bitiş saatlerini, ilk erişim yöntemini, hesabın sahibini veya hangi mesaj ve eklerin görüntülendiğini açıklamaz. Bu nedenle 25 Kasım kayıt içinde keşif ve olay kronolojisi için referans tarihtir; erişimin o gün başladığı anlamına gelmez. “Kısa süre” ifadesi de şirketin kendi nitelemesidir ve bilinmeyen bir süreyi tahminle tamamlamaz.
Hangi Kişisel ve Sağlık Bilgileri Etkilenmiş Olabilir?
Şirketin açıkladığı olası alanlar tam ad, adres, telefon numarası, doğum tarihi, cinsiyet, Sosyal Güvenlik numarası ve Medicare veya Medicaid numarasıdır. Ayrıca kişinin bakım planıyla ilgili tanı, ilaç ve bakım planı belgeleri gibi belirli tıbbi bilgiler dosya türünde bulunmuş olabilir. Açıklama bütün alanların her kişi için mevcut olmadığını özellikle belirtir.
Bir e-posta hesabının etkilenmesi, listelenen her veri alanının kesin olarak görüntülendiği ya da kopyalandığı anlamına gelmez. Şirket kaç dosyanın görüntülendiğini belirleyemediğini söylediği için kayıt “potansiyel olarak etkilenmiş” kapsamını korur. Aynı nedenle e-posta adresi mağdur veri sınıfı olarak eklenmez; olayın e-posta hesabında gerçekleşmesi, alıcılara ait e-posta adreslerinin dosyada bulunduğunu tek başına kanıtlamaz.
16.278 Kişi Sayısı Nasıl Yorumlanmalı?
16.278, HHS/OCR'nin sağlık veri ihlali portalında Excellent Home Care Services, LLC için yayımladığı etkilenen kişi sayısıdır. Şirket açıklaması olayın yalnızca Bronx, Kings, Nassau, New York ve Queens ilçelerindeki kişileri etkileyebileceğini söyler. Bu ilçeler ayrı olaylar değildir; aynı bildirimin coğrafi kapsamıdır ve toplamın üzerine yeniden eklenmez.
Bu sayı erişilen e-posta, ek, satır veya hesap adedi değildir ve doğrulanmış veri kötüye kullanımı sayısını göstermez. LeakData'da pwnCount ile totalRecords 16.278 kişilik düzenleyici toplamı taşırken importedRecordCount 0 kalır. Sıfır değeri “kimse etkilenmedi” demek değildir; sisteme ham kişi kaydı ya da aranabilir hesap verisi aktarılmadığını açıklar.
Olası Riskler Nelerdir ve Ne Kontrol Edilmeli?
Ad, doğum tarihi ve Sosyal Güvenlik numarasının birleşimi kimlik taklidi, yeni hesap açma veya vergi dolandırıcılığı riskini artırabilir. Medicare ya da Medicaid numarası ile bakım planı ayrıntıları ise sahte sağlık hizmeti, sigorta talebi veya kişiye özel kimlik avı için kullanılabilir. Bildirim alan kişi kredi raporlarını, Explanation of Benefits belgelerini ve beklenmedik sağlık faturalarını düzenli kontrol etmelidir.
Şirket veya sağlık çalışanı gibi görünen beklenmedik bir mesaj tanı, ilaç ya da bakım ayrıntısı biliyor olsa bile otomatik olarak güvenilir değildir. İletideki bağlantı veya numara yerine bilinen kurum kanalı kullanılmalı; parola, tam SSN, Medicare veya Medicaid numarası ve tek kullanımlık kod paylaşılmamalıdır. Kredi dosyasında tanınmayan faaliyet varsa fraud alert veya kredi dondurma seçenekleri değerlendirilebilir.
Şirket Ne Yaptı ve Etkilenenler Ne Yapabilir?
Excellent Home Care Services hesabı güvenceye aldığını; kimlik bilgilerini sıfırladığını, erişimi kısıtladığını ve Microsoft 365 güvenlik ayarlarını gözden geçirip güncellediğini bildirdi. Ek önlemler arasında güçlendirilmiş erişim kontrolleri, coğrafi kısıtlamalar, geliştirilmiş izleme araçları, e-posta ve veri güvenliği uygulamalarının tam incelemesi, politika güncellemeleri ve çalışanlara ek gizlilik ile siber güvenlik eğitimi yer aldı.
Şirket potansiyel olarak etkilenen herkese ücretsiz kimlik izleme hizmeti sundu. Bildirim alan kişiler kayıt koşulları için kendi mektuplarını esas almalı ve soruları için hafta içi 08.00–17.30 Doğu saatinde 1-833-918-6974 hattını kullanmalıdır. Kişiye özel mektupta listelenen alanlar gerçek kapsamı değerlendirmede genel kamu metninden daha belirleyicidir.