Midland Care Connection 2026 veri ihlali, Topeka, Kansas merkezli sağlık kuruluşunun ağ ortamında belirlenen yetkisiz erişim ve dosya kopyalama olayıdır. Midland Care Connection (MCC), 31 Mart 2026 civarında olağandışı ağ faaliyeti fark ettiğini ve incelemenin belirli bilgilere 30 Mart civarında yetkisiz olarak erişilmiş ve bunların kopyalanmış olabileceğini gösterdiğini açıkladı.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Midland Care Connection, Inc. için 4.457 etkilenen kişi bildirir. Federal satır olayı ağ sunucusundaki bir “Hacking/IT Incident” olarak sınıflandırır. Bu kişi sayısı pwnCount ve totalRecords alanlarına aynen aktarılmış, ham kişi verisi alınmadığından importedRecordCount sıfır bırakılmıştır.
Midland Care Olayı Nasıl Doğrulandı?
Birincil kaynak, Midland Care ana sayfasındaki veri güvenliği uyarısından bağlantı verilen 29 Haziran 2026 tarihli resmî “Notice of Data Privacy Event” belgesidir. Belge keşif ve erişim tarihlerini, hukuk danışmanı ile adli bilişim uzmanlarının incelemesini, olası veri türlerini, kurumun yanıtını ve 1-844-507-7889 yardım hattını açıklar.
İkinci kaynak HHS/OCR'nin 6 Mayıs 2026 rapor tarihli 4.457 kişilik federal satırıdır. Üçüncü kaynak ClaimDepot'un resmî belge, HHS ve Nebraska Başsavcılığı bildirimlerine dayanan olay özetidir. ClaimDepot sayfasındaki yapılandırılmış alanda görülen 22 Mart tarihi, resmî MCC metniyle uyuşmadığı için dışarıda bırakılmış ve yalnızca kurumun açıkladığı 30 Mart kullanılmıştır.
Olayın Zaman Çizelgesi
MCC'nin resmî açıklamasına göre belirli bilgilere 30 Mart 2026 civarında erişilmiş ve bu bilgiler kopyalanmış olabilir. breachDate ve dateOccurred bu ilk güvenilir erişim gününü kullanır. Kuruluş olağandışı faaliyeti 31 Mart civarında öğrendiği için dateDiscovered alanı 31 Mart olarak kaydedilmiştir.
MCC olayın niteliğini ve kapsamını araştırmak için hukuk danışmanı ile üçüncü taraf adli bilişim uzmanlarını görevlendirdi. Ardından etkilenen veri kümesinin hangi hassas bilgileri ve kişileri kapsadığını belirlemek üzere inceleme yaptı ve bu çalışmayı 12 Haziran 2026'da tamamladı. 29 Haziran kamu duyurusu bildirim tarihidir, saldırı tarihi değildir.
Hangi Bilgiler Etkilenmiş Olabilir?
Resmî MCC belgesine göre kişiden kişiye değişmek üzere ad, doğum tarihi ve sınırlı sayıda Sosyal Güvenlik numarası etkilenmiş olabilir. Sağlıkla ilgili kategoriler tıbbi tedavi bilgisi, tıbbi sağlık bilgisi ve sağlık sigortası bilgisidir. Mali hesap bilgisi de olası veri alanları arasında açıkça listelenmiştir.
Duyuru, bilgilerin yetkisiz biçimde erişilmiş ve kopyalanmış “olabileceğini” belirtir; her alanın 4.457 kişinin tamamı için mevcut veya kesin olarak alındığı sonucuna varılmaz. Parola, sürücü belgesi, ödeme kartı veya reçete gibi resmî listede ayrı olarak bulunmayan alanlar eklenmemiştir. Bireysel mektup, belirli bir kişinin veri kapsamını anlamada ana kaynaktır.
4.457 Kişi ile Sıfır İçe Aktarımın Anlamı
4.457, HHS/OCR portalının Kansas'taki Midland Care Connection için yayımladığı etkilenen kişi toplamıdır; dosya, hesap veya saldırganın kopyaladığı satır sayısı değildir. Federal sağlık bildirimi bu olayı ağ sunucusu kaynaklı hacking/IT incident olarak gösterir. Kayıtta tahmin veya farklı kaynak toplamlarının toplanması yapılmamıştır.
importedRecordCount 0, LeakData'ya isim, Sosyal Güvenlik numarası, sağlık veya mali hesap verisi içeren ham kişi kayıtlarının aktarılmadığını gösterir. Kullanıcıya gösterilen olay hacmi 4.457 kişidir; sistemde aranabilir ham kayıt sayısı ise sıfırdır. Bu iki ölçüm farklıdır ve sıfır içe aktarım, etkilenen kişi bulunmadığı anlamına gelmez.
Kimlik, Sağlık ve Finansal Riskler
Ad, doğum tarihi ve Sosyal Güvenlik numarası birleşimi yeni hesap dolandırıcılığı ve hedefli kimlik avı için kullanılabilir. Mali hesap bilgisi bulunan kişiler beklenmedik işlemleri ve hesap değişikliklerini yakından izlemelidir. Kredi raporları kontrol edilebilir; gerekirse dolandırıcılık uyarısı veya kredi dondurma düşünülebilir.
Tıbbi tedavi, sağlık ve sigorta bilgileri tıbbi kimlik hırsızlığı ve mahremiyet riski yaratır. Kullanıcılar sigorta açıklamalarını, almadıkları hizmetleri ve tanımadıkları talepleri incelemelidir. Şüpheli sağlık işlemleri sağlayıcı ve sigortacıya, mali hareketler ilgili finans kuruluşuna bilinen iletişim kanallarıyla bildirilmelidir.
MCC'nin Yanıtı ve Kullanıcı Aksiyonları
MCC, olayı öğrendikten sonra hızla soruşturma başlattığını, hukuk danışmanı ve adli bilişim uzmanlarıyla çalıştığını ve benzer olay olasılığını azaltmak için mevcut veri gizliliği politika ve prosedürlerini gözden geçirip geliştirdiğini açıkladı. Geçerli adresi bulunan ve etkilenen dosyalarla ilişkili kişilere bildirim mektubu gönderildi.
Mektup almamış ancak etkilenmiş olabileceğini düşünen kişiler hafta içi 08.00-20.00 Doğu saatinde 1-844-507-7889 hattını arayabilir. MCC, hesap özetleri, sigorta açıklamaları ve ücretsiz kredi raporlarının izlenmesini önerir. Bu kayıt resmî MCC belgesi, HHS/OCR satırı ve bağımsız kaynak karşılaştırmasıyla, çelişkili tarih dışarıda bırakılarak hazırlanmıştır.