Tüm İhlaller
22 Ağustos 2024 Doğrulanmış Hassas Kayıt Sağlık

Heart Care Centers of Illinois 2024 Veri İhlali

Heart Care Centers of Illinois 2024 veri ihlali, başarılı bir kimlik avı saldırısının bir çalışan e-posta hesabına 22 Ağustos ile 6 Kasım 2024 arasında yetkisiz erişim sağlaması olayıdır. HCCI geçmişteki şüpheli etkinliği 15 Ocak 2026'da, ayrı ve başarısız bir kimlik avı girişimini incelerken keşfetti.

Dış adli bilişim incelemesi tarihsel erişimi doğruladı; etkilenen posta kutusundaki veri analizi 11 Haziran 2026'da tamamlandı. Ad, adres, SSN, doğum tarihi, devlet kimliği, finansal hesap, ödeme kartı, pasaport ve sağlık bilgileri erişilebilir olmuş olabilir. Kurum toplam etkilenen kişi sayısını açıklamadı.

Heart Care Centers of Illinois İhlali Nasıl Doğrulandı?

Birincil kaynak HCCI'nin kendi alan adında yayımladığı Temmuz 2026 tarihli olay bildirimidir. Bildirim keşif tarihini, e-posta hesabına erişim aralığını, incelemenin tamamlanma tarihini, olası veri alanlarını, 10 Temmuz'da başlayan mektupları ve 888-616-9388 numaralı yardım hattını doğrudan açıklar.

Business Wire üzerinde yayımlanan kurum duyurusu olayın kamuya açık dağıtımını doğrular. ClaimDepot özeti ise bildirim metnini ve kamu kayıtlarını karşılaştırarak aynı zaman çizelgesini ve veri kategorilerini aktarır. Kaynaklar olayın ayrı bir HCCI vakası olduğu konusunda uyumludur; LeakData karanlık ağ iddiası veya belgesiz saldırgan atfı eklemez.

22 Ağustos–6 Kasım 2024 Arasında Ne Oldu?

HCCI, 15 Ocak 2026'da başarısız bir kimlik avı girişimini araştırırken bir çalışanın hesabında daha eski şüpheli etkinlik buldu. Üçüncü taraf uzmanların incelemesi, başarılı bir tarihsel kimlik avı saldırısının bu hesaba 22 Ağustos 2024'ten 6 Kasım 2024'e kadar erişim verdiğine dair kanıt belirledi.

Kamu bildirimi kimlik avı mesajının içeriğini, çalışanın nasıl ikna edildiğini, çok faktörlü doğrulamanın durumunu veya saldırganın kimliğini açıklamaz. Olay tek bir çalışan e-posta hesabıyla ilişkilendirilmiştir; kaynaklar başka sistemlerin ele geçirildiğini, fidye talebini ya da verilerin herkese açık yayımlandığını doğrulamaz.

Hangi Kimlik ve İletişim Bilgileri Etkilendi?

Olası kişisel alanlar ad, posta adresi, Sosyal Güvenlik numarası, doğum tarihi, sürücü belgesi veya eyalet kimlik numarası, pasaport numarası, telefon ve faks numarasıdır. Her kişinin aynı alanlara sahip olduğu söylenmemiştir; gerçek kapsam, ilgili kişinin aldığı bildirimde belirtilen veri öğelerine bağlıdır.

SSN, doğum tarihi ve devlet kimliği birleşimi yeni hesap açma, kimlik taklidi ve vergi dolandırıcılığı riskini artırabilir. Telefon, adres veya faks bilgisi tek başına kimlik doğrulama sırrı değildir ancak saldırganın güvenilir kurum dili kullanmasına yardım edebilir. LeakData açıklanmayan e-posta parolası veya biyometrik veri gibi alanları listelemez.

Finansal ve Sağlık Verileri Hangi Riski Taşır?

Potansiyel finansal alanlar ödeme kartı bilgisi ve finansal hesap numarasıdır. Sağlık kapsamı tedavi, durum ve tanı ayrıntıları ile reçete, sağlık sigortası ve sağlayıcı bilgilerini içerebilir. Bildirim banka PIN'i, kart güvenlik kodu, çevrim içi bankacılık parolası ya da belirli bir tanının her kişide bulunduğunu doğrulamaz.

Bu kategoriler, sahte fatura veya geri ödeme talepleri, sağlık sağlayıcısı taklidi ve hedefli finans mesajları için bağlam oluşturabilir. Bir mesaj gerçek doktor, kurum veya hesap ayrıntısı içeriyor olsa bile gelen bağlantı kullanılmamalıdır. Hasta portalı, sigorta kuruluşu ve finans kurumu bağımsız olarak açılan resmî kanallardan kontrol edilmelidir.

Kaç Kişi Etkilendi ve HCCI Ne Yaptı?

HCCI ulusal toplamı veya eyalet bazında kesin bir kişi sayısını kamuya açıklamadı. Bu nedenle pwnCount ve totalRecords null, affectedCountStatus “not_disclosed” olarak tutulur; sıfır değeri kullanılmaz. Bu yaklaşım “kimse etkilenmedi” sonucunu önler ve yalnızca bildirim gerektiren kişilerin varlığının doğrulandığını yansıtır.

Kurum hesabı incelemek ve olayı gidermek için dış adli bilişim uzmanlarıyla çalıştı, mevcut politika ve güvenlik önlemlerini gözden geçirdi ve 10 Temmuz 2026'dan itibaren olası etkilenen kişilere mektup gönderdi. Uygun alıcılara Epiq üzerinden ücretsiz kredi izleme ve kimlik restorasyonu sunuldu; kayıt son tarihi 31 Ekim 2026 olarak duyuruldu.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişiler mektuptaki gerçek veri listesini temel almalıdır. SSN veya kimlik numarası kapsamdaysa üç kredi bürosunda dondurma ve dolandırıcılık uyarısı düşünülebilir; finansal bilgiler için hesap hareketleri, yeni alıcılar ve iletişim değişiklikleri izlenmelidir. Tanınmayan işlem veya kayıt resmî kuruma hızla bildirilmelidir.

Sağlık veya sigorta bilgisi bulunan kişiler fayda açıklamalarını, hasta portalını ve tanınmayan sağlayıcı kayıtlarını kontrol etmelidir. HCCI ya da Epiq adını kullanan beklenmedik aramalarda parola, tam SSN, kart güvenlik kodu veya tek kullanımlık kod paylaşılmamalıdır. Doğrulama için kurumun resmî sitesi ve 888-616-9388 hattı bağımsız açılmalıdır.

0
Etkilenen Hesap
15
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

15
Personal information
First and last names
Mailing addresses
Sosyal Güvenlik Numaraları
Doğum Tarihleri
Sürücü Belgesi Numaraları
State identification numbers
Pasaport Numaraları
Telephone and fax numbers
Payment card information
Financial account numbers
Tıbbi Bilgiler
Reçete Bilgileri
Sağlık Sigortası Bilgileri
Healthcare provider information

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi22 Ağustos 2024
Domainheartcc.com
KaynakOfficial healthcare-provider notice confirming historical phishing and unauthorized employee email-account access
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin