Northwest Radiologists / Mount Baker Imaging 2025 veri ihlali, Washington merkezli radyoloji kuruluşunun ağında 20–25 Ocak 2025 arasında gerçekleşen yetkisiz erişim olayıdır. Kuruluşun resmî bildirimine göre saldırgan, etkilenen sistemlerde tutulan kişisel ve korunan sağlık bilgilerine erişti; ülke çapındaki güncel federal kayıt 362.713 kişinin etkilendiğini gösteriyor.
Washington Başsavcılığı kaydı eyalette 348.118 kişiyi, ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi ise toplam 362.713 kişiyi listeler. Bu iki sayı çelişmez: ilki yalnızca Washington sakinlerini, ikincisi olayın federal toplamını ifade eder. LeakData hiçbir hasta satırı içe aktarmamıştır; importedRecordCount sıfırdır ve kayıt yalnızca doğrulanmış olay metadatasını içerir.
Northwest Radiologists İhlali Nasıl Doğrulandı?
Birincil kaynak Washington Başsavcılığı veri ihlali kaydı ve bu kayda eklenen, Northwest Radiologists ile Mount Baker Imaging adına imzalanmış tüketici bildirim mektubudur. Resmî dosya erişim tarihlerini, olayın niteliğini, veri kategorilerini, güvenlik önlemlerini ve Washington eyaletindeki etkilenen kişi sayısını açıkça teyit eder.
İkinci kaynak HHS OCR ihlal portalıdır; kuruluşu sağlık hizmeti sağlayıcısı, olayı Hacking/IT Incident ve bilgi konumunu Network Server olarak sınıflandırır. Üçüncü kaynak SecurityWeek'in 4 Ağustos 2025 tarihli haberidir. Haber, Washington kaydını ve şirket açıklamasını bağımsız biçimde aktararak olayın zaman çizelgesini, kapsamını ve veri türlerini teyit eder.
20–25 Ocak 2025 Arasında Ne Oldu?
Northwest Radiologists 25 Ocak 2025 civarında belirli sistemleri etkileyen bir ağ kesintisi yaşadı. Kuruluş keşfin ardından ortamı güvene aldı, kolluk kuvvetleriyle bağlantı kurdu ve olayın niteliği ile kapsamını belirlemek için harici uzman yardımı aldı. Adli inceleme yetkisiz erişimin 20 Ocak'ta başlayıp 25 Ocak'a kadar sürdüğünü belirledi.
Kuruluş daha sonra etkilenen sistemlerdeki içeriği inceleyerek hangi bilgi türlerinin hangi kişilerle ilişkili olduğunu saptadı ve güncel adresleri edinerek bildirimleri hazırladı. breachDate alanı, kesintinin fark edildiği veya bildirimin yapıldığı günü değil, resmî kayıttaki doğrulanmış erişim başlangıcı olan 20 Ocak 2025'i kullanır.
Hangi Bilgiler Etkilendi?
Bilgiler kişiye göre değişmekle birlikte ad ve soyadın yanında adres, telefon, e-posta, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi veya eyalet kimliği, askerî kimlik, tedavi ya da tanı bilgisi, hizmet sağlayıcı adı, tıbbi kayıt veya hasta kimlik numarası, sağlık sigortası bilgisi ve tedavi maliyeti bulunabilir.
Washington Başsavcılığı ayrıca finans ve bankacılık bilgilerini etkilenen kategoriler arasında listeler. Kaynaklar her alanın 362.713 kişinin tamamında bulunduğunu söylemez; bu nedenle kayıt alt grup sayısı üretmez. Parola veya ödeme kartı gibi açıklanmayan alanlar eklenmemiş, verinin kamuya yayıldığı ya da belirli bir fidye yazılımı grubunun sorumlu olduğu iddia edilmemiştir.
362.713 Kişilik Kapsam Nasıl Hesaplandı?
pwnCount ve totalRecords alanlarında HHS OCR'nin 28 Ekim 2025 tarihli güncel federal satırındaki 362.713 kişi kullanılır. Washington Başsavcılığına 10 Temmuz 2025'te sunulan kayıt ise 348.118 Washington sakinini gösterir. Aradaki 14.595 kişi, federal toplam ile tek eyalet toplamı arasındaki farktır; aynı kişinin iki kez sayıldığına ilişkin kanıt yoktur.
SecurityWeek Ağustos 2025'te başlığında yaklaşık 350 bin Washington sakini ifadesini kullanırken metinde resmî 348.118 değerini verir; bu yuvarlanmış bir eyalet kapsamıdır. HHS kaydı daha sonra ülke çapındaki toplamı yayımladığı için ana sayı olarak 362.713 seçildi. Değer görüntü, inceleme, dosya veya veri öğesi değil, etkilenen kişi sayısıdır.
Kuruluş Hangi Önlemleri Aldı?
Northwest Radiologists olaydan sonra sistemleri güvene aldığını, kolluk kuvvetleri ve dış adli uzmanlarla çalıştığını, ek teknik korumalar uyguladığını ve güvenlik politika ile prosedürlerini gözden geçirdiğini açıkladı. Etkilenen kişilere ücretsiz kredi izleme ve kimlik koruma hizmetleri sunuldu; mektupta hizmet süresi kamuya açık şablonda belirtilmedi.
Bildirim tarihinde kuruluş, bilgilerin olay sonucunda kötüye kullanıldığına veya kullanılacağına inanmak için bir nedeni olmadığını söyledi. Bu ifade erişimi ortadan kaldırmaz ve gelecekte kötüye kullanım olmayacağı garantisi değildir. Kaynaklar saldırıyı belirli bir zararlı yazılım, fidye yazılımı grubu ya da veri sızıntısı sitesiyle ilişkilendirmediğinden kayıt fail atfı yapmaz.
Etkilenen Hastalar Ne Yapmalı?
Bildirim alan kişiler ücretsiz koruma hizmetini mektuptaki süre içinde etkinleştirmeli; kredi raporlarını, banka hesaplarını, sağlık sigortası fayda açıklamalarını ve tıbbi hizmet geçmişini tanımadıkları işlem veya kayıtlar için düzenli incelemelidir. Şüpheli faaliyet görülürse ilgili kurumla yalnızca doğrulanmış iletişim kanalı üzerinden bağlantı kurulmalıdır.
Sosyal Güvenlik numarası, kimlik belgesi, finansal bilgi ve sağlık verisinin aynı olayda bulunabilmesi uzun süreli kimlik ve tıbbi dolandırıcılık riski doğurur. Hastalar beklenmedik fatura veya sigorta açıklamalarına, yeni hesaplara ve Northwest Radiologists ya da Mount Baker Imaging adına gönderilen bağlantılara dikkat etmelidir. LeakData hasta verisini barındırmaz, dağıtmaz veya aratmaz.