Tüm İhlaller
15 Ocak 2026 Doğrulanmış Hassas Kayıt Sağlık

Family Health Centers of Southern Indiana 2026 Veri İhlali

Family Health Centers of Southern Indiana 2026 veri ihlali, kuruluşun ağ sunucusunu etkileyen ve resmî kayıtlarda 15 Ocak 2026 tarihinde gerçekleştiği belirtilen bir siber güvenlik olayıdır. Indiana Başsavcılığı yıl içi veri ihlali raporu olay için ABD genelinde 7.304, Indiana içinde ise 7.037 etkilenen kişi bildirir.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kayıtlarında da aynı sağlık kuruluşu yer alır. HHS olayı Hacking/IT Incident olarak sınıflandırır, etkilenen ortamı Network Server diye gösterir ve 7.117 kişi bildirir. İki resmî sayı arasındaki 187 kişilik fark kaynaklarda açıklanmadığından, bu sayılar birbirine eklenmez ve Indiana raporundaki açıkça “Total Affected” olarak verilen 7.304 toplamı esas alınır.

Family Health Centers İhlali Nasıl Doğrulandı?

Birincil kanıt, Indiana Başsavcılığının 2026 veri ihlali raporudur. Rapordaki satır kuruluşun tam adını, bildirimin 18 Haziran 2026 tarihinde gönderildiğini, olay tarihini 15 Ocak 2026 olarak, Indiana sakinlerinin sayısını 7.037 ve toplam etkilenen kişi sayısını 7.304 olarak kaydeder. Aynı satırda eyalet sayısı ile ülke toplamının ayrı sütunlarda verilmesi, 7.304 değerinin yalnızca Indiana ile sınırlı olmadığını gösterir.

İkinci resmî kanıt HHS Office for Civil Rights veri ihlali portalıdır. Portal kuruluşu bir Healthcare Provider olarak tanımlar; gönderim tarihini 18 Haziran 2026, olay türünü Hacking/IT Incident, konumu Network Server ve etkilenen kişi sayısını 7.117 olarak gösterir. ClaimDepot özeti de Indiana raporundaki 7.304 toplamını ve 7.037 Indiana sakinini aktarır. Böylece kuruluş, tarih ve olayın niteliği iki resmî kayıt ile bir ikincil kaynakta çapraz olarak doğrulanır.

15 Ocak 2026 Tarihinde Ne Oldu?

Kamuya açık düzenleyici kayıtlardan kesin olarak bilinen nokta, ihlalin 15 Ocak 2026 tarihinde meydana geldiği ve bir ağ sunucusundaki hacking veya bilgi teknolojisi olayı olarak raporlandığıdır. Hangi güvenlik açığının kullanıldığı, yetkisiz erişimin ne kadar sürdüğü, dosyaların dışarı çıkarılıp çıkarılmadığı, fidye yazılımı kullanılıp kullanılmadığı veya olayı kimin gerçekleştirdiği açıklanan kaynaklarda yer almaz.

Bu nedenle kayıt, olayı fidye yazılımı, veri hırsızlığı ya da belirli bir tehdit grubuyla ilişkilendirmez. “Hacking/IT Incident” ve “Network Server” ifadeleri HHS sınıflandırmasının aynısıdır; saldırının teknik yöntemi hakkında daha ayrıntılı bir sonuç değildir. Bildirim tarihi ile olay tarihi arasındaki yaklaşık beş aylık süre görülebilir, ancak kuruluşun olayı hangi gün keşfettiği veya incelemesini ne zaman tamamladığı kamu kaynaklarında belirtilmediği için bu aşamalar için tarih tahmin edilmez.

Hangi Bilgiler Etkilenmiş Olabilir?

HHS portalında yayımlanan olaylar, HIPAA kapsamındaki güvence altına alınmamış korunan sağlık bilgilerinin ihlali bildirimleridir. Bu nedenle olay için doğrulanabilen en dar veri sınıfı korunan sağlık bilgisidir. Buna karşılık erişilebilen Indiana raporu ve HHS tablo satırı ad, doğum tarihi, Sosyal Güvenlik numarası, tanı, tedavi, sigorta bilgisi, finansal hesap veya hasta numarası gibi ayrı alanların hangilerinin bulunduğunu açıklamaz.

Sağlık kuruluşlarına ilişkin başka olaylarda görülen veri türleri bu vakaya taşınmamalıdır. Bir kişinin aldığı bildirim mektubu, kendisi için geçerli veri alanlarını kamu özetinden daha ayrıntılı belirtebilir; bu nedenle mektuptaki liste önceliklidir. Açıklanmayan alanları kesinmiş gibi sıralamak hem riski yanlış büyütebilir hem de kişinin gerçekten izlemesi gereken hesap ve belgeleri belirsizleştirebilir.

7.304 ve 7.117 Sayıları Neden Farklı?

Indiana Başsavcılığı raporunda 7.304 değeri doğrudan toplam etkilenen kişi, 7.037 değeri ise Indiana içinde etkilenen kişi olarak etiketlenir. Bu iki sayı, en az 267 kişinin Indiana dışında olduğunu gösterir. HHS portalı aynı kuruluş ve bildirim tarihi için 7.117 kişi gösterir. HHS sayısı, Indiana toplamından 187 daha düşüktür; ancak iki kurum bu farkın kapsam, güncelleme zamanı veya başka bir raporlama kuralından kaynaklanıp kaynaklanmadığını açıklamaz.

Bu nedenle üç sayı farklı amaçlarla okunmalıdır: 7.304 ülke toplamı, 7.037 Indiana sakini sayısı ve 7.117 HHS portalında ayrıca yayımlanan sayıdır. 7.304 ile 7.117 toplanmaz ve 7.117 daha güncel bir toplam gibi sunulmaz. Kullanıcıya gösterilen etkilenen kişi sayısı, açıkça ülke toplamı olarak etiketlenen resmî değerdir; kaynaklar ileride düzeltilirse kayıt da yeni kanıta göre yeniden değerlendirilebilir.

Kuruluş Hakkında ve Bildirim Sürecinde Ne Biliniyor?

Family Health Centers of Southern Indiana resmî sitesinde Jeffersonville, New Albany, Corydon ve Clarksville bölgelerinde toplum sağlığı hizmetleri sunduğunu, ayrıca mobil diş sağlığı birimi işlettiğini belirtir. Kuruluş kendisini düşük gelirli, yetersiz sigortalı veya sigortasız kişiler dahil olmak üzere hizmete erişimi sınırlı topluluklara birincil sağlık hizmeti sağlayan bir merkez olarak tanıtır. Bu bilgiler yalnızca etkilenen kuruluşun kimliğini doğrulamak için kullanılır.

Erişilebilen kaynaklarda kuruluşun ayrıntılı olay duyurusu, ücretsiz kredi izleme teklifi, saldırgana ilişkin açıklama veya kötüye kullanım kanıtı bulunup bulunmadığına dair beyan görülmez. Bu unsurların yokluğu, böyle bir önlem alınmadığı veya verilerin kötüye kullanıldığı anlamına gelmez; yalnızca kamu kanıtının sınırını gösterir. Bildirim alan kişiler, yardım koşulları ve iletişim bilgileri için mektuplarındaki güncel yönergeleri izlemelidir.

Etkilenen Kişiler Ne Yapmalı?

Bildirim mektubu alan kişi önce kendisi için listelenen veri alanlarını ve sunulan desteklerin son tarihlerini kontrol etmelidir. Hasta portalı, sağlık sigortası açıklamaları ve sağlık hizmeti faturaları tanınmayan işlem, sağlayıcı, reçete veya iletişim bilgisi değişikliği açısından incelenebilir. Tanınmayan bir sağlık kaydı görülürse sağlık kuruluşu ya da sigortacı, mesajdaki bağlantı yerine doğrulanmış resmî iletişim kanalı üzerinden aranmalıdır.

Family Health Centers, bir sigortacı veya destek merkezi adına gelen beklenmedik e-posta ve aramalarda parola, tek kullanımlık kod, ödeme bilgisi ya da ek sağlık bilgisi paylaşılmamalıdır. Kişisel mektup Sosyal Güvenlik numarası veya finansal bilgi içerdiğini açıkça söylüyorsa kredi raporları kontrol edilebilir ve ücretsiz dolandırıcılık uyarısı ya da kredi dondurma seçenekleri değerlendirilebilir. Böyle bir alan mektupta yer almıyorsa, kamuya açık kayıtlara dayanarak etkilenmiş olduğu varsayılmamalıdır.

7,3 Bin
Etkilenen Hesap
1
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

1
Korunan Sağlık Bilgileri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi15 Ocak 2026
Domainfhcenters.org
KaynakIndiana Attorney General and HHS records confirming a healthcare network-server hacking incident
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin