Little Flower Children and Family Services 2026 veri ihlali, New York'ta çocuklar, aileler ve gelişimsel engelli yetişkinlere hizmet veren kâr amacı gütmeyen kuruluşun ağında gerçekleşti. Little Flower 20 Mart 2026'da olağandışı faaliyet keşfetti. İnceleme, belirli ağ bilgilerinin 12–20 Mart arasında yetkisiz erişime konu olduğunu belirledi.
Olası veriler ad, iletişim, SSN, devlet kimliği, vergi kimliği, pasaport, finansal hesap, ödeme kartı, dijital imza, biyometrik veri ve doğum tarihiyle birlikte geniş tıbbi, reçete, sigorta ve hasta hesabı alanlarını kapsar. İnceleme kamu bildirimi tarihinde sürüyordu. Ulusal toplam açıklanmadığından pwnCount ve totalRecords sıfır, importedRecordCount sıfırdır.
Little Flower İhlali Nasıl Doğrulandı?
Birincil kaynak, Little Flower'ın kurumsal alanında yayımladığı 19 Mayıs 2026 tarihli “Notice of Data Incident” PDF'sidir. Kuruluş belgesi keşif tarihini, 12–20 Mart erişim aralığını, devam eden veri incelemesini, olası bilgi kategorilerini, parola sıfırlamalarını, kolluk bildirimini, ücretsiz koruma hizmetini ve yardım hattını açıklar.
Claim Depot resmî PDF'yi kuruluş profiliyle ilişkilendirir ve olay zaman çizelgesi ile geniş veri kapsamını bağımsız biçimde özetler. İki kaynak erişim aralığı, devam eden inceleme ve veri alanlarında uyumludur. LeakData ikincil sınıflandırmayı kuruluş metninin önüne koymaz ve bilgi türlerinin her kişi için aynı birleşimde bulunduğunu iddia etmez.
12–20 Mart 2026 Arasında Ne Oldu?
Little Flower 20 Mart'ta ağındaki olağandışı faaliyeti fark ederek derhal soruşturma başlattı. İnceleme, yetkisiz bir tarafın 12 Mart ile 20 Mart arasında ağda saklanan belirli bilgilere eriştiğini ortaya koydu. Kuruluş etkilenen içeriğin hangi bilgi türlerini içerdiğini ve kiminle ilişkili olduğunu belirlemek için kapsamlı inceleme yürüttüğünü açıkladı.
Kamu bildirimi ilk giriş vektörünü, saldırganın kimliğini, zararlı yazılımı, fidye talebini, dosyaların indirildiğini veya verilerin yayımlandığını belirtmez. Erişimin doğrulanması olayın gerçekliğini destekler, ancak her alanın kesin kopyalandığını göstermez. İnceleme sürdüğü için olası kategori listesi olay genelindeki en geniş kapsamdır; kişiye özel sonuç daha dar olabilir.
Hangi Kimlik, Finans ve Biyometrik Veriler Etkilendi?
Olası kimlik ve iletişim alanları ad, adres, telefon, e-posta, Sosyal Güvenlik numarası, ehliyet veya eyalet kimliği, vergi kimlik numarası, pasaport ve doğum tarihidir. Ayrıca finansal hesap bilgisi, ödeme kartı bilgisi, dijital imza ve biyometrik veri bulunabilir. Bu kalıcı ve doğrulama amaçlı alanların birleşimi uzun vadeli kimlik riski yaratır.
Bildirim alan kişiler banka ve kart hareketlerini izlemeli, tanımadıkları işlem veya profil değişikliğini kurumlarına bildirmelidir. SSN ya da devlet kimliği etkilenmişse kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN değerlendirilebilir. Biyometrik veri türü açıklanmadığından LeakData parmak izi, yüz şablonu veya ses izi gibi belirli bir teknoloji varsaymaz.
Hangi Tıbbi ve Reçete Bilgileri Kapsamdaydı?
Tıbbi alanlar tedavi veya tanı bilgisi, reçete bilgisi, hizmet tarihi, hasta kimlik numarası, sağlayıcı adı, hasta hesap numarası ve tıbbi kayıt numarasını kapsayabilir. Bunlar bir kişinin bakım ilişkisini, klinik durumunu ve hizmet geçmişini açığa çıkarabilir. Özellikle çocuklar ve gelişimsel engelli bireylerle ilişkili bağlam, hedefli dolandırıcılık ve mahremiyet zararını artırabilir.
Kişiler hasta portallarını, sağlayıcı hesaplarını ve reçete geçmişini tanımadıkları ziyaret, ilaç, tanı, mesaj veya iletişim değişikliği için incelemelidir. Beklenmedik aramalarda tıbbi ayrıntı, parola veya tek kullanımlık kod paylaşılmamalıdır. Kaynak laboratuvar sonucu, görüntü, terapi notu veya doz bilgisini ayrı doğrulanmış alan olarak saymadığından LeakData bunları eklemez.
Medicare, Medicaid ve Sigorta Verileri Nasıl Etkilendi?
Olası kapsam Medicare veya Medicaid numarası, sağlık sigortası bilgisi ve tedavi maliyeti bilgisini içerir. Sigorta kartı, poliçe veya talep numarası metinde ayrı ayrı sayılmasa da geniş sağlık sigortası kategorisi plan ilişkisini açığa çıkarabilir. Hasta hesap numarası ve tedavi maliyetiyle birlikte bu veriler sahte fatura veya fayda açıklaması temalı sosyal mühendislikte kullanılabilir.
Bildirim alan kişiler sigorta fayda açıklamalarını tanımadıkları hizmet, sağlayıcı, maliyet veya talep için incelemeli ve şüpheli kaydı sağlayıcı ya da planla bizzat doğrulamalıdır. Little Flower veya bir kamu sağlık programı adına gelen beklenmedik ödeme talebi bağımsız resmî numarayla kontrol edilmelidir. İnceleme sürdüğünden kişisel mektup, kamu listesinden daha kesin kapsam sağlayabilir.
Kaç Kişi Etkilendi ve Little Flower Nasıl Yanıt Verdi?
Little Flower ve kaynak bağlantılı özet ülke çapında tekilleştirilmiş kişi sayısı yayımlamaz. LeakData kuruluşun hizmet verdiği nüfusu, ağdaki dosya sayısını veya geniş kategori listesini mağdur sayısına dönüştürmez; pwnCount ve totalRecords sıfırdır. Herhangi bir hasta, çalışan veya müşteri satırı alınmadığından importedRecordCount da sıfırdır.
Kuruluş parolaları sıfırladı, kolluğa bildirim yaptı, politika ve prosedürlerini gözden geçirdi ve olası etkilenenlere ücretsiz kredi izleme ile kimlik koruma hizmeti sundu. 1-877-429-9806 numaralı merkez hafta içi 08.00–20.00 ET arasında açıktır. Kullanıcılar hizmete yalnızca resmî bildirim talimatlarıyla kaydolmalı ve soruşturma güncellemelerini izlemelidir. LeakData olay dosyalarını veya kişi verilerini barındırmaz.