Nacogdoches Memorial Hospital 2026 veri ihlali, Teksas'taki hastanenin bilgisayar ağı ve bilgi sistemlerine 15 Ocak 2026'da giren bir tehdit aktörünün yaklaşık iki hafta yetkisiz erişim sürdürdüğü olaydır. Hastane 31 Ocak'ta güvenlik olayını fark etti. Adli inceleme, hassas kişisel ve korunan sağlık bilgisi içeren dosyaların erişilmiş veya alınmış olabileceğini belirledi.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel kaydı 2.507.073 etkilenen kişi gösterir. pwnCount ve totalRecords bu tek federal bildirim satırındaki değeri kullanır. Kapsam kimlik, iletişim, Sosyal Güvenlik, tıbbi kayıt, hasta hesabı ve sağlık planı bilgileri ile bazı kişilerin yüz fotoğraflarını içerir; LeakData kayıt içe aktarmaz.
İhlal Nasıl Doğrulandı?
Nacogdoches Memorial Hospital bildiriminde bir bilgisayar korsanının ağına ve bilgi sistemlerine eriştiğini açıkladı. Kuruluşun soruşturması, saldırganın yaklaşık iki haftalık erişim sırasında hasta bilgisi içeren dosyaları görüntülemiş veya edinmiş olabileceğini belirledi. HHS'ye yapılan büyük ölçekli bildirim, olayın kişisel sağlık verisi ihlali olarak düzenleyici kayda geçtiğini doğrular.
HHS OCR olayı Hacking/IT Incident olarak, veri konumunu Network Server ve kuruluş türünü Healthcare Provider olarak listeler. HIPAA Journal hastanenin bildirim mektubunu ve federal kaydı inceleyerek erişim başlangıcını, keşif tarihini, kişi toplamını ve veri alanlarını doğruladı. Kaynaklar saldırganın kimliği veya giriş yöntemi konusunda doğrulanmış ayrıntı sunmuyor.
Erişim ve Bildirim Takvimi Nasıldı?
Adli incelemeye göre tehdit aktörü 15 Ocak 2026'da hastane ağına ilk erişimi sağladı. Nacogdoches Memorial Hospital olayı 31 Ocak'ta belirledi ve müdahale başlattı. breachDate doğrulanmış erişim penceresinin başlangıcı olan 15 Ocak olarak tutulur; keşif tarihi veya düzenleyici gönderim tarihi bu alanın yerine kullanılmaz.
Hastane etkilenen dosyaları ve kişileri belirledikten sonra 31 Mart 2026'da bildirim mektuplarını göndermeye başladı. HHS satırı 30 Mart gönderim tarihini ve bugün 2.507.073 kişilik kapsamı gösterir. Haberlerin erken döneminde görülen yaklaşık 257 bin kişilik sayı daha sonra genişlediği için eski toplam güncel değere eklenmez.
Hangi Kimlik ve İletişim Bilgileri Etkilendi?
Etkilenen alanlar ad, posta adresi, telefon numarası ve e-posta adresini içerir. Sosyal Güvenlik numarası ile doğum tarihi de açıklanan hassas kimlik bilgileri arasındaydı. Bu birleşim hedefli kimlik avı, hesap kurtarma dolandırıcılığı, sahte kredi başvurusu ve vergi kimliği kötüye kullanımı açısından yüksek risk oluşturur.
Bazı kişilerin tam yüz fotoğrafı görüntüleri de dosyalarda bulunuyordu. Hastane her alanın bütün 2.507.073 kişide yer aldığını söylemedi; veri bileşimi kişiye göre değişir. Sürücü belgesi, ödeme kartı, banka hesabı veya parola kamuya açıklanmış doğrulama listesinde bulunmadığından bu kategoriler özgün kayda eklenmez.
Hangi Sağlık ve Hesap Verileri Kapsamdaydı?
Tıbbi kayıt numaraları ve hasta hesap numaraları etkilenen veri türleri arasındaydı. Sağlık planı yararlanıcı numaraları da açıklanan kapsamda yer aldı. Bu bilgiler kimlik verileriyle birleştirildiğinde sahte sağlık hizmeti talebi, tıbbi kimlik hırsızlığı ve hastane hesabı üzerinden yürütülen hedefli dolandırıcılık için kullanılabilir.
Kaynaklar tanı, ayrıntılı tedavi notu, reçete, laboratuvar sonucu veya ödeme kartı bilgisini tüm olay için doğrulamıyor. “Korunan sağlık bilgisi” ifadesi kayıt dışında tahmin üretmek için kullanılmaz. LeakData veri sınıflarını bildirimde açıkça sayılan tıbbi kayıt, hasta hesap ve sağlık planı yararlanıcı numaralarıyla sınırlar.
2.507.073 Kişilik Toplam Nasıl Yorumlanmalı?
HHS OCR açık soruşturma listesinde Nacogdoches Memorial Hospital için tek satır 2.507.073 kişi gösterir. Bu, erken haberlerdeki yaklaşık 250 bin veya 257.073 kişilik ara sayıdan günceldir. pwnCount ve totalRecords yalnızca son federal değeri kullanır; eski sayı aynı olayın önceki kapsamı olduğu için ayrıca toplanmaz.
Nacogdoches Memorial 226 yataklı bir hastanedir, ancak yatak sayısı, yıllık hasta hacmi ve ihlal kişi sayısı farklı ölçülerdir. LeakData işletme büyüklüğünü mağdur sayısına dönüştürmez ve kamuya açıklanmayan hasta grubu alt toplamları üretmez. Kayıt yalnızca düzenleyiciye bildirilen etkilenen birey sayısını sunar.
Etkilenen Kişiler Ne Yapmalı?
Hastane etkilenen kişilere ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmeti sundu. Bildirim alanlar kayıt son tarihini kontrol etmeli, kredi raporlarını incelemeli ve Sosyal Güvenlik numarası kapsamdaysa güvenlik dondurmasını değerlendirmelidir. Hastane veya sağlık planı adına gelen ve ek kimlik bilgisi isteyen mesajlar bağımsız resmi iletişim yoluyla doğrulanmalıdır.
Tıbbi ve sigorta açıklamalarında tanınmayan hizmet, sağlayıcı, hasta hesabı veya yararlanıcı numarası kullanımı bulunursa hastanenin gizlilik birimi ile sağlık planına bildirilmelidir. Yüz fotoğrafı etkilenen kişiler biyometrik doğrulama taleplerine karşı özellikle dikkatli olmalıdır. importedRecordCount sıfırdır; LeakData kimlik, iletişim, sağlık, hesap veya fotoğraf verisi depolamaz ve yayımlamaz.