Mid Michigan Medical Billing Service 2025 veri ihlali, sağlık kuruluşlarına gelir döngüsü ve faturalama desteği veren şirketin BT ağına bilinmeyen bir kişinin 27 Mart 2025'te eriştiğini ve dosyaları kopyalayıp görüntülemiş olabileceğini belirlediği olaydır. Flint, Michigan merkezli MMMBS'nin etkilenen bilgileri iş ortaklarından aldığı çeşitli hasta ve idari kayıt ve verilerinden oluşur.
HHS Office for Civil Rights'ın resmî breach portalı 28.185 kişinin etkilendiğini ve olayın ağ sunucusundaki hacking/IT incident olarak bildirildiğini gösterir. pwnCount ile totalRecords bu doğrulanmış kamu toplamını taşır. LeakData'ya kişi düzeyinde dosya veya hesap aktarılmadığı için importedRecordCount sıfırdır.
Mid Michigan Medical Billing İhlali Nasıl Doğrulandı?
Birincil kaynak MMMBS'nin 2 Ocak 2026 tarihli Cyber Security Event bildirimidir. Kurum metni 27 Mart 2025 ağ erişimini, dosyaların kopyalanıp olası görüntülenmesini, 2 Aralık 2025 civarında tamamlanan veri incelemesini, etkilenen veri kategorilerini, federal kolluk ve düzenleyici bildirimlerini ve 833-303-3875 yardım hattını doğrular.
İkinci kaynak HHS/OCR'nin 5 Ocak 2026 tarihli resmî satırıdır; 28.185 kişi, business associate, hacking/IT incident ve network server alanlarını verir. ClaimDepot, artık kurum sitesinde 404 dönen duyurunun belge kopyasını ve HHS bağlantısını korur. İkincil sayfadaki saldırgan adı ve fidye iddiası kurum metninde olmadığı için kayda eklenmez.
27 Mart 2025'te Ne Oldu?
MMMBS BT ağında şüpheli etkinlik fark etti, sistemleri çevrim dışına aldı ve inceleme başlattı. Soruşturma bilinmeyen kişinin 27 Mart'ta ağa eriştiğini ve bu sırada bazı dosyaların kopyalanıp görüntülenmiş olabileceğini belirledi. Kurum erişilen dosyaların türünü ve kiminle ilişkili olduğunu saptamak için ayrıntılı inceleme yürüttü.
Veri incelemesi yaklaşık 2 Aralık 2025'te tamamlandı; MMMBS ilgili iş ortaklarını bilgilendirip potansiyel olarak etkilenen kişilere bildirim ulaştırmak için onlarla çalıştı. Kamu belgesi ilk giriş yöntemini, kullanılan hesap veya güvenlik açığını, kesin erişim süresini ya da tehdit aktörünü açıklamaz.
Hangi Kimlik ve Finans Bilgileri Etkilendi?
Kişiye ve MMMBS müşterisine göre değişen alanlar ad, doğum tarihi, sürücü belgesi veya devlet kimlik numarası, pasaport numarası, işveren kimlik numarası ve biyometrik bilgidir. Ödeme kartı numarası da kapsamda yer alır. Sosyal Güvenlik numarası yalnızca sınırlı durumlarda dosyalarda bulunmuştur.
Kimlik ve finans alanları kimlik taklidi, yeni hesap, ödeme veya hedefli kimlik avı riskini artırabilir. “Biyometrik bilgi” kurum metninde üst kategori olarak geçer; yüz şablonu ya da parmak izi gibi açıklanmayan bir alt tür varsayılmaz. Kart kapsamı bildiriminde olan kişi bankasının bilinen kanalıyla işlemlerini kontrol edebilir.
Hangi Sağlık ve Sigorta Bilgileri Etkilendi?
Sağlık alanları Medicare veya Medicaid kimlik numarası, tanı ve tedavi bilgisi, tıbbi kayıt numarası, hasta hesap numarası, sağlık sigortası bilgisi ve tedavi eden ya da yönlendiren sağlayıcının adıdır. Bu veri sınıfları tıbbi faturalama ve sağlayıcı bağlamını açığa çıkarabilir.
Bildirim alan kişiler fayda açıklamalarını, hasta ve sigorta hesabı hareketlerini, tanınmayan tedavi veya sağlayıcıları ve beklenmedik fatura mesajlarını izleyebilir. Gerçek bir tıbbi kayıt, hesap veya sağlayıcı adı içeren ileti bile güvenilir olduğunu kanıtlamaz; bilinen sağlık kuruluşu ya da sigorta kanalıyla ayrıca doğrulanmalıdır.
28.185 Sayısı Nasıl Yorumlanmalı?
28.185, HHS/OCR'ye bildirilen etkilenen kişi sayısıdır ve mevcut resmî kamu toplamıdır. Bu sayı MMMBS ağından kopyalandığı iddia edilen dosya hacmi, LeakData'ya yüklenmiş satır veya arama yapılabilir hesap sayısı değildir. pwnCount ve totalRecords 28.185, importedRecordCount ise 0 olarak tutulur.
MMMBS bir business associate olduğu için bilgiler birden fazla sağlık kuruluşu müşterisiyle ilişkili olabilir. Müşteri veya eyalet alt toplamları yayımlanırsa bunlar ülke geneli HHS toplamına yeniden eklenmemelidir. Aynı olay farklı sağlık sağlayıcılarının bildirimlerinde görünse bile MMMBS ana olayı için ikinci bir mükerrer kayıt oluşturulmaz.
MMMBS Ne Yaptı ve Etkilenenler Ne Yapmalı?
MMMBS etkinliğe müdahale ettiğini, ağı değerlendirip güvenceye aldığını, ilgili kurumlar ve kişileri bilgilendirdiğini, mevcut politika ve prosedürleri gözden geçirerek güvenlik önlemlerini geliştirdiğini açıkladı. Federal kolluk ve düzenleyicilere bildirim yaptı. Yardım hattı 833-303-3875, hafta içi 08.00–20.00 Doğu saatinde çalışır.
Alıcı kendi mektubundaki alanlara göre SSN veya devlet kimliği için kredi dondurma ve fraud alert, ödeme kartı için işlem izleme, sağlık bilgisi için fayda ve hasta kaydı incelemesi yapabilir. MMMBS, sağlık sağlayıcısı veya sigorta adını kullanan beklenmedik iletilerde parola, tam SSN, ödeme ya da tek kullanımlık kod paylaşılmamalıdır.