
Healthcare In Action 2026 Veri İhlali (1,1 Bin Kişi Etkilendi)
Healthcare In Action 2026 veri ihlali, bir kullanıcı hesabının kimlik bilgilerinin ele geçirilmesi ve kuruluşun e-posta hesabı ile sınırlı sayıdaki dosyasına yetkisiz erişim sağlanmasıyla bağlantılıdır. Resmî duyuruya göre erişim 28–30 Ocak 2026 arasında gerçekleşti.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı e-posta ve diğer sistemleri etkileyen hacking/bilgi teknolojisi olayı olarak kaydetti ve 1.143 kişinin etkilendiğini bildirdi.
Doğrulanmış Olay Zaman ÇizelgesiHealthcare In Action şüpheli etkinliği 30 Ocak 2026'da fark etti, hesabın erişimini devre dışı bıraktı ve bağımsız bir adli bilişim firmasıyla inceleme başlattı. Etkilenen e-posta ve dosyalardaki bilgilerin incelenmesi 20 Mart 2026'da tamamlandı.
Hangi Bilgiler Etkilenmiş Olabilir?Veri alanları kişiye göre değişiyor. Hasta ve danışanlar için ad, doğum tarihi, sürücü belgesi veya eyalet kimlik numarası, e-posta adresi, telefon numarası, etnik köken, konut başvurusu ya da HMIS numarası, sağlık planı ve üye numarası, adres, tıbbi kayıt numarası, tanı, hizmet tarihleri ve yerleri, tedavi bilgileri, engellilik doğrulama bilgileri, ilaçlar ve Sosyal Güvenlik numarası etkilenmiş olabilir. Bir topluluk üyesi için ad, adres ve Sosyal Güvenlik numarası listelendi.
Kuruluşun MüdahalesiKuruluş yetkisiz erişimi sonlandırdığını, etkilenen sistemleri güvene aldığını, güvenlik politikalarını güçlendirdiğini ve çalışanlara hedefli güvenlik eğitimi verdiğini açıkladı. Etkilenen kişiler için bir yıllık Experian IdentityWorks hizmeti sunuluyor.
Etkilenen Kişiler Ne Yapmalı?Bildirim alanlar kredi raporlarıyla finansal hesaplarını izlemenin yanında sağlık planı açıklamalarını ve tıbbi kayıtlarını tanımadıkları hizmet veya değişiklikler açısından kontrol etmelidir. Olayı gerekçe gösteren beklenmedik bir iletişimde kimlik, sağlık ya da hesap bilgisi paylaşmadan önce Healthcare In Action'ın resmî kanalları kullanılmalıdır.