[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f9MQfP2vIliIKVRdkzXrXlmZGkC3IXY18UveDBGrcIew":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":29,"source":30,"isVerified":4,"isSpamList":31,"isSensitive":4,"severity":32,"processingStatus":33,"logoUrl":34,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66bf1d590d04c1a4aad0d6","IllinoisDHSPublicMaps2025","Illinois DHS Public Maps 2025 Veri İhlali","illinois-dhs-public-maps-2025","dhs.state.il.us",{"name":12,"sector":13,"country":14,"website":10},"Illinois Department of Human Services","Government","United States","2025-09-22T00:00:00.000Z","2026-07-27T02:14:53.875Z",705017,[19,20,21,22,23,24,25,26,27,28],"Names","Addresses","Case numbers","Case statuses","Referral sources","Regional and office information","Recipient status","Demographic information","Medical assistance plan names","Protected health information","\u003Cp>\u003Cstrong>Illinois DHS Public Maps 2025 veri ihlali\u003C\u002Fstrong>, Illinois Department of Human Services tarafından iç planlama için hazırlanan haritaların yanlış gizlilik ayarları nedeniyle herkese açık bir haritalama sitesinde görüntülenebilmesi olayıdır. Kurum durumu 22 Eylül 2025'te keşfetti ve haritalarda yüz binlerce Medicaid, Medicare Savings Program ve rehabilitasyon hizmeti alıcısına ait kişisel veya korunan sağlık bilgilerinin bulunduğunu doğruladı.\u003C\u002Fp>\n\u003Cp>IDHS duyurusundaki iki kategori yaklaşık 672.616 Medicaid ve Medicare Savings Program alıcısı ile yaklaşık 32.401 Division of Rehabilitation Services müşterisidir. Açıklanan kategori sayılarının toplamı 705.017'dir ve pwnCount ile totalRecords bu yayımlanmış etki tahminini kullanır. Kurum değerleri “yaklaşık” olarak verdiği ve olası kişi çakışmasını ayrıca açıklamadığı için toplam kesin, tekilleştirilmiş bir nüfus sayımı olarak okunmamalıdır.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>IDHS'nin 2 Ocak 2026 tarihli resmi HIPAA medya bildirimi, haritaların yanlış gizlilik ayarları yüzünden kamuya açık olduğunu, hangi veri alanlarının yer aldığını ve iki etkilenen grubu doğrudan açıklar. Kurum yasal bildirimleri kişilere ve ilgili düzenleyicilere göndermeye başladığını belirtti. Bu açıklama olayı yalnızca teknik bir yapılandırma hatası değil, bildirim gerektiren korunan sağlık bilgisi vakası olarak doğrular.\u003C\u002Fp>\n\u003Cp>BleepingComputer ve The HIPAA Journal resmi duyuruyu bağımsız biçimde inceleyerek maruziyet dönemlerini, kategori sayılarını, veri türlerini ve erişimin kısıtlanmasını teyit etti. The HIPAA Journal ayrıca olayın HHS Office for Civil Rights'a bildirildiğini aktardı. LeakData bu kaynakların ortaklaştığı bulguları kaydeder; haritaları kimin görüntülediği belirlenemediğinden verilerin kötüye kullanıldığı veya saldırgan tarafından indirildiği yönünde kanıtsız iddia eklemez.\u003C\u002Fp>\n\u003Ch2>Haritalar Neden Herkese Açık Kaldı?\u003C\u002Fh2>\n\u003Cp>Haritalar IDHS Division of Family and Community Services bünyesindeki Bureau of Planning and Evaluation tarafından kaynak tahsisi kararlarına destek olmak için oluşturuldu. Yeni yerel ofislerin nerede açılacağı gibi iç planlama amaçlarına hizmet etmeleri ve yalnızca kurum içinde kullanılması gerekiyordu. Haritalama platformundaki gizlilik kontrolleri yanlış yapılandırıldığı için bağlantılı içerik internette yetkisiz kişilerce görüntülenebilir hale geldi.\u003C\u002Fp>\n\u003Cp>Bu olay bir fidye yazılımı, kimlik avı veya doğrulanmış hesap ele geçirme vakası değildi; temel neden kamuya açık platformdaki erişim ayarıydı. Kurumun açıklaması sistemin haritaları kimin görüntülediğini belirleyemediğini söyler. Bu nedenle kamuya açıklık doğrulanmış bir veri maruziyetidir, fakat belirli bir saldırgan, indirilen dosya miktarı veya kötüye kullanım zinciri doğrulanmış kapsam içinde değildir.\u003C\u002Fp>\n\u003Ch2>Hangi Gruplar ve Veriler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Division of Rehabilitation Services grubunda yaklaşık 32.401 müşterinin verileri Nisan 2021 ile Eylül 2025 arasında erişilebilirdi. Bu haritalarda ad, adres, vaka numarası, vaka durumu, yönlendirme kaynağı, bölge ve ofis bilgisi ile kişinin DRS hizmet alıcısı olduğuna dair durum bilgisi bulunuyordu. Bu grup isimlerin açıkça yer aldığı daha küçük kategoriydi.\u003C\u002Fp>\n\u003Cp>Medicaid ve Medicare Savings Program grubunda yaklaşık 672.616 kişinin bilgileri Ocak 2022 ile Eylül 2025 arasında kamuya açıktı. Açığa çıkan alanlar adres, vaka numarası, demografik bilgi ve Medicaid ya da Medicare gibi tıbbi yardım planının adını içeriyordu; kurum bu haritalarda alıcı isimlerinin bulunmadığını özellikle belirtti. Sağlık planı adı ile vaka bağlamı korunan sağlık bilgisi niteliği taşıdığı için olay hassas kabul edilir.\u003C\u002Fp>\n\u003Ch2>IDHS Maruziyeti Nasıl Sınırlandırdı?\u003C\u002Fh2>\n\u003Cp>IDHS 22 Eylül'deki keşfin ardından tüm ilgili haritaların gizlilik ayarlarını değiştirmeye başladı ve 26 Eylül'e kadar erişimi yalnızca yetkili çalışanlarla sınırlandırdı. Ardından her haritanın içerdiği verileri belirlemek ve eyalet ile federal gizlilik mevzuatındaki bildirim yükümlülüklerini değerlendirmek için kapsamlı inceleme yürüttü. Bu zaman çizelgesi, keşif ile bütün haritaların kapatılması arasında dört günlük müdahale penceresi olduğunu gösterir.\u003C\u002Fp>\n\u003Cp>Kurum ayrıca müşteri düzeyindeki verilerin herkese açık haritalama platformlarına yüklenmesini, girilmesini veya orada saklanmasını yasaklayan Secure Map Policy uygulamaya koydu. Müşteriyle ilişkili haritalara erişim görev temelli yetkiyle sınırlandı ve tanımlanabilir müşteri bilgilerinin kamusal platformlara yüklenmesini önleyen kontroller eklendi. Bu önlemler doğrulanmış düzeltmelerdir; geçmişte kimlerin görüntülediğini geriye dönük olarak belirlemez.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>IDHS etkilenen kişilere yasal bildirim göndereceğini ve mektuplarda ek bilgi için ücretsiz telefon numaraları bulunacağını açıkladı. Bildirim alanların mektuptaki grup ve veri alanlarını dikkatle kontrol etmesi, tanımadığı yardım programı veya vaka yazışmalarını doğrulaması ve kurumla iletişim kurarken resmi numaraları kullanması önerilir. Sağlık planı veya vaka numarası bilen kişilerin hazırlayabileceği hedefli kimlik avı mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\n\u003Cp>Kurum olayla bağlantılı gerçek veya teşebbüs edilmiş kişisel bilgi kötüye kullanımından haberdar olmadığını belirtti. Bu bulgu riskin sıfır olduğu anlamına gelmez; yalnızca açıklama tarihine kadar tespit edilmiş kötüye kullanım bulunmadığını gösterir. ABD'deki tüketiciler kredi raporlarını izleyebilir, ücretsiz dolandırıcılık uyarısı veya güvenlik dondurması seçeneklerini değerlendirebilir ve şüpheli sağlık hizmeti ya da kamu yardımı bildirimlerini ilgili kuruma iletebilir.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>705.017 değeri, resmi açıklamadaki yaklaşık 672.616 ve 32.401 kategori sayılarının aritmetik toplamıdır. Kaynaklar bu iki sayıyı etkilenen gruplar olarak yayımlar; ancak IDHS kesin tekilleştirme yöntemi veya gruplar arasında kişi çakışması bulunup bulunmadığını açıklamaz. Kayıt bu nedenle sayıyı doğrulanmış kategori toplamı ve etki tahmini olarak sunar, tek tek doğrulanmış kimliklerden oluşan kesin veri seti olarak değil.\u003C\u002Fp>\n\u003Cp>importedRecordCount sıfırdır ve LeakData ad, adres, vaka numarası, demografik bilgi veya sağlık planı verisi tutmaz. Olay gerçek ve kurum tarafından bildirilmiş bir korunan sağlık bilgisi maruziyetidir; buna karşılık belirli bir saldırganın verileri indirdiği veya kullandığı doğrulanmamıştır. HHS ya da IDHS nihai ve tekilleştirilmiş sayı yayımlarsa pwnCount, totalRecords ve veri sınıfları özgün belgeye göre güncellenebilir.\u003C\u002Fp>","Incorrect privacy settings on public planning maps",false,"High","completed","\u002Fuploads\u002Flogo\u002Fillinois_dhs.png"]