Tüm İhlaller
20 Ocak 2026 Doğrulanmış Hassas Kayıt Sağlık

FMRS Health Systems 2026 Veri İhlali

FMRS Health Systems 2026 veri ihlali, Batı Virginia'daki kâr amacı gütmeyen ruh sağlığı kuruluşunun bazı ağ sistemlerinde yetkisiz erişim ve dosya kopyalama tespit ettiği doğrulanmış bir siber olaydır. FMRS'nin resmi bildirimi erişimin 20 Ocak ile 27 Şubat 2026 arasında sürdüğünü, düzensiz faaliyetin 27 Şubat'ta fark edildiğini açıklar.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi FMRS Health Systems olayını 500 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData hiçbir hasta ya da kişi satırı içe aktarmadı; importedRecordCount sıfırdır. Kayıt FMRS'nin resmi PDF bildirimi, HHS raporu ve kaynakları bağlayan bağımsız olay özetiyle doğrulandı.

FMRS Health Systems İhlali Nasıl Doğrulandı?

Birincil kaynak FMRS'nin kendi alan adından bağlantı verdiği Notice of Data Security Incident PDF'sidir. Kuruluş bu belgede olay tarihlerini, yetkisiz erişimi, dosyaların kopyalandığını, incelemenin ilk durumunu, olası kişisel ve sağlık verisi kategorilerini, etkilenmeyen sistemleri ve koruyucu adımları doğrudan açıklar.

İkinci doğrulama HHS OCR kaydıdır; federal liste FMRS'yi Batı Virginia'da bir sağlık hizmeti sağlayıcısı, olayı ağ sunucusunda hacking/IT olayı, toplamı 500 ve başvuru tarihini 28 Nisan 2026 olarak gösterir. Claim Depot aynı resmi bildirimle HHS kaydını bir araya getirerek kronolojiyi ve veri alanlarını destekler.

20 Ocak ile 27 Şubat Arasında Ne Oldu?

FMRS 27 Şubat 2026'da ağındaki bazı bilgisayar sistemlerinde düzensiz faaliyet belirledi, ağı güvenceye almak için adım attı ve soruşturma başlattı. İlk bulgular yetkisiz tarafın belirli sistemlere 20 Ocak'tan 27 Şubat'a kadar eriştiğini ve bu süre içinde dosyaları kopyaladığını ortaya koydu. breachDate doğrulanmış başlangıç olan 20 Ocak'ı kullanır.

Resmi bildirim, kuruluşun elektronik sağlık kaydı sistemi ile e-posta sisteminin olaydan etkilenmediğini özellikle belirtir. Bu sınır önemlidir: kopyalanmış dosyalarda hassas bilgi bulunabilse de kaynaklar tüm klinik sistemin, bütün e-postaların veya her hastanın eksiksiz dosyasının ele geçirildiğini söylemez. LeakData kapsamı açıklanan sistemlerle sınırlar.

Hangi Kişisel Bilgiler Etkilenmiş Olabilir?

Olası kişisel bilgiler ad, adres, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi numarası ve finansal hesap bilgisini içerir. Bu birleşim kimlik hırsızlığı, sahte kredi başvurusu, hesap ele geçirme ve inandırıcı sosyal mühendislik açısından yüksek risk taşır. Resmi metin etkilenen alanların kişiden kişiye değişebileceğini açıklar.

Federal toplam 500 kişidir; bu sayı kopyalanmış dosya ya da veri kategorisi adedi değildir. Resmi bildirim bütün hastaların etkilenmediğini söyler ve incelemenin ilk bildirim sırasında sürdüğünü belirtir. Bu nedenle LeakData her veri sınıfının 500 kişinin tamamında bulunduğunu varsaymaz ve kişi sayısını dosya hacmiyle karıştırmaz.

Hangi Sağlık Bilgileri Kapsamdaydı?

FMRS'nin resmi listesi tıbbi geçmiş, tanı, tedavi, reçete, hekim bilgisi, tıbbi kayıt numarası ve sağlık sigortası bilgisini kapsar. Ruh sağlığı hizmeti bağlamında bu kategoriler özellikle hassastır; tıbbi mahremiyet, ayrımcılık, hedefli dolandırıcılık ve tıbbi kimliğe bürünme riskleri doğurabilir.

Kaynak EHR'nin etkilenmediğini söylese de ayrı dosyalarda bu sağlık alanlarının bulunmuş veya kopyalanmış olabileceğini doğrular; iki açıklama çelişmez. LeakData EHR dışında tutulan belgelerin kapsamını eksiksiz klinik kayıt olarak yorumlamaz. Kredi kartı numarası, parola veya biyometrik veri resmi listede olmadığı için eklenmemiştir.

Saldırgan Atfı ve Kuruluşun Yanıtı Ne?

Claim Depot 13 Mart 2026'da Qilin adlı fidye yazılımı grubunun karanlık ağda sorumluluk iddiasında bulunduğunu bildirir. FMRS'nin resmi metni ise belirli bir grubu adlandırmaz. Bu nedenle LeakData iddiayı olay kronolojisinin ikincil bir unsuru olarak değerlendirir, kesin teknik veya hukuki saldırgan atfı yapmaz.

FMRS ağı güvenceye aldığını, olayın niteliği ile kapsamını belirlemek üzere inceleme başlattığını, kolluk kuvvetleri ve ilgili düzenleyicileri bilgilendirdiğini açıkladı. İlk bildirimde kimlik hırsızlığı veya dolandırıcılık belirtisi bulunmadığı ifade edildi. Bu bulgu kopyalanan hassas dosyaların gelecekte kötüye kullanılma ihtimalini sıfırlamaz.

Etkilenen Kişiler Ne Yapmalı?

Kişiler banka ve kredi kartı hareketlerini, kredi raporlarını, sağlık sigortası fayda açıklamalarını ve reçete geçmişini olağandışı işlem için düzenli kontrol etmelidir. Bilinmeyen hesap, tıbbi hizmet, reçete veya sigorta talebi görülürse ilgili kurum doğrulanmış kanal üzerinden aranmalı; ücretsiz dolandırıcılık uyarısı ya da kredi dondurma değerlendirilebilir.

FMRS olayını kullanan kimlik avı mesajlarına karşı dikkatli olunmalı; beklenmedik bağlantı veya aramalarda SSN, ehliyet, hesap ya da sağlık bilgisi paylaşılmamalıdır. Kuruluş sorular için hafta içi 304-256-7100 numarasını yayımladı. LeakData kopyalanmış dosyaları, hasta kayıtlarını veya kişisel kimlik numaralarını barındırmaz, dağıtmaz ya da aratmaz.

500
Etkilenen Hesap
15
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

15
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Finansal Hesap Bilgileri
Medical histories
Diagnosis information
Tedavi Bilgileri
Reçete Bilgileri
Physician information
Tıbbi Kayıt Numaraları
Sağlık Sigortası Bilgileri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi20 Ocak 2026
Domainfmrs.org
KaynakOfficial FMRS notice confirming unauthorized access and copied files containing possible PII and PHI
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin