Tüm İhlaller
10 Nisan 2024 Doğrulanmış Hassas Kayıt Sağlık

Mainline Health Systems 2024 Veri İhlali

Mainline Health Systems 2024 veri ihlali, Arkansas merkezli sağlık kuruluşunun ağında 10 Nisan 2024 civarında meydana gelen güvenlik olayıdır. Mainline'ın resmî bildirim mektubu, ağdaki kişisel ve korunan sağlık bilgilerini içeren belirli dosyaların olaydan etkilendiğini doğruluyor. HHS OCR kamu kaydı kapsamı 101.104 kişi olarak bildiriyor.

Olası alanlar ad, doğum tarihi, Sosyal Güvenlik ve sürücü belgesi numarası, mali hesap ve ödeme kartı bilgileri ile erişim verileri, tıbbi kayıt ve hasta kimliği, Medicaid, sağlık sigortası, tanı, tedavi veya prosedür, klinik, reçete ve sağlayıcı bilgileridir. Her alan her kişide bulunmadı. LeakData hasta satırı içe aktarmadı; importedRecordCount sıfırdır.

Mainline Health Systems İhlali Nasıl Doğrulandı?

Birincil kaynak Mainline Health Systems Inc. adına yayımlanan Veri Güvenliği Olayı Bildirimidir. Kuruluş olayın 10 Nisan 2024 civarında yaşandığını, federal kolluk kuvvetlerini bilgilendirdiğini, dış siber güvenlik uzmanları görevlendirdiğini ve ağdaki bilginin etkisini belirlemek için manuel dosya incelemesi yaptığını açıklar.

Maine Başsavcılığına sunulan resmî bildirim 101.104 kişiyi ve 20 Haziran 2025 tüketici bildirim tarihini doğrular. HHS OCR aynı toplamı kullanarak kuruluşu Healthcare Provider, olayı Hacking/IT Incident ve bilgi konumunu Network Server olarak sınıflandırır. HIPAA Journal mektup, düzenleyici bildirim ve federal kapsamı bağımsız biçimde karşılaştırarak raporladı.

Olay ve Dosya İncelemesi Ne Zaman Tamamlandı?

Mainline güvenlik olayını 10 Nisan 2024 civarında yaşadı ve öğrenir öğrenmez soruşturma başlattı. breachDate alanı kamuya açıklanan bu olay tarihini kullanır. Kaynaklar yetkisiz erişimin daha erken başladığı veya belirli bir gün sona erdiği bilgisini vermediği için kanıtsız bir saldırı penceresi oluşturulmaz.

Kuruluş ağdaki etkilenmiş dosyaları ve bildirim yapılacak kişileri belirlemek için teknik soruşturmaya ek olarak manuel inceleme yürüttü. 21 Mayıs 2025'te belirli dosyaların korunan kişisel ve sağlık bilgisi içerdiği sonucuna ulaşıldı. Bildirim mektupları 20 Haziran'da postalandı; yaklaşık 14 aylık aralık saldırının sürdüğü süre değil, soruşturma ve veri eşleştirme dönemidir.

Hangi Bilgiler Etkilendi?

Resmî mektup tam adlarla birlikte doğum tarihi, Sosyal Güvenlik numarası, ABD sürücü belgesi numarası, mali hesap numarası ve erişim bilgisi, ödeme kartı numarası ve erişim bilgisi, tıbbi kayıt numarası, hasta kimliği, Medicaid numarası, sağlık sigortası poliçe ve grup numarasını listeler.

Sağlıkla ilgili alanlar tıbbi tanı, tedavi veya prosedür, klinik bilgi, reçete, sağlayıcı adı ve sağlayıcı konumunu kapsar. dataClasses yalnızca doğrudan açıklanan kategorileri içerir. Mektup tüm veri öğelerinin her birey için etkilenmediğini özellikle belirtir; bu nedenle 101.104 kişinin tamamına aynı alan birleşimi atanmaz.

101.104 Kişilik Kapsam Ne Anlama Geliyor?

pwnCount ve totalRecords alanları hem HHS OCR hem Maine düzenleyici bildirimindeki 101.104 kişilik kesin değeri kullanır. Bu sayı olay nedeniyle bilgilendirilen bireyleri temsil eder; dosya, veritabanı satırı, tıbbi hizmet veya veri alanı sayısı değildir. Bir kişinin birden fazla sınıfta bilgisi etkilenmiş olabilir.

Kaynaklar ağdaki dosyaların “impacted” ve bilgilerin “compromised” olduğunu söyler, ancak kamuya yayımlama, satış veya belirli bir saldırgan grubuna atıf yapmaz. Kayıt gerçek yetkisiz ağ olayını ve hassas veri etkisini korur; doğrulanmamış fidye yazılımı, veri sızdırma yöntemi ya da tehdit aktörü iddiası eklemez.

Mainline Hangi Önlemleri Aldı?

Kuruluş olayı öğrendikten sonra federal kolluk kuvvetlerine bildirim yaptı ve benzer olayları düzenli inceleyen dış siber güvenlik uzmanlarını görevlendirdi. Teknik kapsamın yanında dosya içeriği manuel olarak incelendi. Mainline bildirim tarihinde olay nedeniyle kimlik veya mali dolandırıcılık vakası bilmediğini açıkladı.

Sosyal Güvenlik numarası etkilenen kişilere ücretsiz kredi izleme hizmeti sunuldu. Mainline ayrıca dolandırıcılık uyarısı, güvenlik dondurması, kredi raporu takibi ve tıbbi kimlik hırsızlığına karşı önlemler hakkında ayrıntılı kaynak sağladı. Bilinen kötüye kullanımın olmaması, uzun ömürlü kimlik ve sağlık verisinin gelecekte risk taşımadığı anlamına gelmez.

Etkilenen Kişiler Ne Yapmalı?

Mektup alan ve Sosyal Güvenlik numarası etkilenen kişiler sunulan kredi izleme hizmetini son tarihten önce etkinleştirmelidir. Kredi raporları, mali hesap özetleri, ödeme kartı hareketleri ve sağlık sigortası fayda açıklamaları tanınmayan hesap, işlem, tıbbi hizmet, reçete veya sigorta talebi yönünden düzenli incelenmelidir.

Mali hesap ya da kart bilgisi etkilendiyse banka ve kart kuruluşuyla resmî kanaldan yeni hesap veya kart gerekip gerekmediği görüşülmelidir. Tanınmayan klinik hizmetleri sağlayıcı ve sigortacıyla doğrulanmalı; Mainline adını kullanan beklenmedik mesajlara karşı dikkatli olunmalıdır. LeakData etkilenen veriyi barındırmaz, doğrulanmış olay metadatası ve güvenli takip önerileri sunar.

101,1 Bin
Etkilenen Hesap
17
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

17
Personal information
Korunan Sağlık Bilgileri
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Finansal Hesap Bilgileri
Payment card information
Tıbbi Kayıt Numaraları
Patient identifiers
Medicaid numbers
Sağlık Sigortası Bilgileri
Medical diagnoses
Medical treatment and procedure information
Clinical information
Reçete Bilgileri
Provider names and locations

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi10 Nisan 2024
Domainmainlinehealth.net
KaynakCompany notice confirming impacted files containing personal and health information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin