Tüm İhlaller
19 Ekim 2025 Doğrulanmış Hassas Kayıt Sağlık

North East Medical Services 2025 Veri İhlali

North East Medical Services 2025 veri ihlali, toplum sağlığı merkezi ağının üçüncü taraf yönetilen hizmet sağlayıcısı UnitedLayer üzerindeki verilerine yetkisiz erişim şüphesiyle başlayan ve 19 Ekim 2025'te belirlenen siber güvenlik olayıdır. NEMS'in bildirim mektubu, sistemdeki sınırlı miktarda bilginin yetkisiz bir kişi tarafından erişilmiş olabileceğini doğruluyor.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı North East Medical Services olayını Healthcare Provider, Hacking/IT Incident ve Network Server sınıflarıyla listeler; etkilenen kişi sayısı 91.513'tür. LeakData hiçbir hasta kaydı içe aktarmamıştır, importedRecordCount sıfırdır ve bu sayfa yalnızca doğrulanmış olay metadatası içerir.

NEMS 2025 İhlali Nasıl Doğrulandı?

Birincil kaynak North East Medical Services adına gönderilen üç sayfalık olay bildirim mektubudur. Belge tespit gününü, UnitedLayer ağındaki yetkisiz erişim ihtimalini, üçüncü taraf adli bilişim uzmanlarıyla yapılan soruşturmayı, veri incelemesinin bitişini ve etkilenen kişilere sunulan ücretsiz kredi izleme hizmetini doğrudan açıklar.

İkinci kaynak HHS OCR ihlal portalıdır; federal satır 91.513 kişiyi, olay türünü ve ağ sunucusu konumunu doğrular. ClassAction.org dosya özeti ile ekli Massachusetts tüketici işleri raporu ise potansiyel alanlar arasında Sosyal Güvenlik numarası ve tıbbi kayıtların bulunduğunu aktarır. Kaynaklardaki şirket, sağlayıcı, tarihler ve olay yapısı birbiriyle uyumludur.

19 Ekim 2025'te Ne Oldu?

NEMS 19 Ekim'de yönetilen hizmet sağlayıcısı UnitedLayer'ın ağında barındırılan belirli veriler için potansiyel yetkisiz erişim tespit etti. Kuruluş olayın doğasını ve kapsamını belirlemek üzere üçüncü taraf uzmanlarla hemen soruşturma başlattı. İnceleme, ağdaki sınırlı miktarda bilginin yetkisiz bir kişi tarafından erişilmiş olabileceğini belirledi.

NEMS daha sonra potansiyel olarak etkilenen verinin içeriğini ve hangi kişilerle ilişkili olduğunu belirlemek için kapsamlı bir inceleme yürüttü. Bu çalışma 17 Aralık 2025'te tamamlandı; HHS kaydının bildirim tarihi ertesi gün olan 18 Aralık'tır. breachDate alanı tahmini bir saldırı başlangıcını değil, kurumun açıkladığı keşif günü olan 19 Ekim'i kullanır.

Hangi Bilgiler Etkilendi?

Genel bildirim şablonu, etkilenen veri birleşiminin ad ve soyadı ile kişiye özgü diğer alanlardan oluşabileceğini söyler. Massachusetts'e sunulan ihlal raporuna dayanan kamu özeti Sosyal Güvenlik numaraları ile tıbbi kayıtları özellikle tanımlar. Kayıttaki dataClasses yalnızca bu üç doğrulanmış alanı ve bunların üst kategorilerini içerir.

NEMS her veri türünün 91.513 kişinin tamamında bulunduğunu açıklamadı. Bu nedenle kayıt alt grup sayısı üretmez; adres, doğum tarihi, sürücü belgesi, e-posta, parola, ödeme kartı, banka hesabı veya sağlık sigortası kimliği gibi açıklanmayan alanları eklemez. Kaynaklar verinin yayımlandığını, satıldığını ya da olayı belirli bir fidye yazılımı grubunun üstlendiğini de doğrulamaz.

91.513 Kişilik Kapsam Ne Anlama Geliyor?

pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu satırında bulunan 91.513 etkilenen kişi sayısını kullanır. Bu değer dosya, tıbbi belge, klinik ziyareti veya veri öğesi sayısı değildir. Bir kişinin kaydında birden fazla alan bulunabilir; açıklanmamış alt gruplar toplanarak yeni bir toplam oluşturulmamıştır.

North East Medical Services, San Francisco Körfez Bölgesi ile Las Vegas'ta özellikle düşük gelirli ve yeterince hizmet alamayan topluluklara bakım sağlayan kâr amacı gütmeyen bir toplum sağlığı merkezi ağıdır. Olay, NEMS'in 2015'te 69.246 kişiyi etkileyen şifrelenmemiş dizüstü bilgisayar hırsızlığı vakasından tarih, sistem, olay türü ve kapsam bakımından ayrıdır.

NEMS Hangi Önlemleri Aldı?

NEMS potansiyel erişimi belirledikten sonra ortamını güvene almak için adımlar attığını ve dış adli bilişim uzmanlarının yardımıyla kapsamlı bir soruşturma yürüttüğünü açıkladı. Kuruluş ayrıca potansiyel olarak etkilenen bilgileri bildirim yükümlülüklerini belirlemek amacıyla ayrıntılı biçimde inceledi.

Etkilenen kişilere Cyberscout ve TransUnion aracılığıyla ücretsiz kredi izleme teklif edildi; genel mektup hizmet süresini alıcıya özgü alan olarak bırakır. Bu nedenle LeakData kamu şablonunda açıklanmayan kesin abonelik süresini tahmin etmez. NEMS hesap, kredi raporu ve sağlık sigortası fayda açıklamalarının şüpheli faaliyet için izlenmesini önerdi.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişiler ücretsiz izleme hizmetini mektuptaki doksan günlük kayıt süresi içinde etkinleştirmeli; kredi raporlarını, yeni hesap sorgularını ve sağlık hizmeti dökümlerini düzenli kontrol etmelidir. Tanınmayan bir hesap, tıbbi işlem veya sigorta talebi görülürse ilgili kurumla daha önce bilinen resmî bir kanal üzerinden bağlantı kurulmalıdır.

Sosyal Güvenlik numarası ve tıbbi kayıt birleşimi kimlik hırsızlığı ile hedefli sağlık dolandırıcılığı riskini artırır. NEMS, UnitedLayer, kredi bürosu veya sigortacı adına gelen beklenmedik mesajlardaki bağlantılar doğrudan açılmamalı; iletişim resmî site ya da doğrulanmış numaradan başlatılmalıdır. LeakData çalınan kişisel veriyi barındırmaz, dağıtmaz veya aratmaz.

91,5 Bin
Etkilenen Hesap
5
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

5
Personal information
Korunan Sağlık Bilgileri
İsimler
Sosyal Güvenlik Numaraları
Tıbbi Kayıtlar

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi19 Ekim 2025
Domainnems.org
KaynakOfficial NEMS notice confirming potential unauthorized access on a managed service provider network
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin