Tüm İhlaller
8 Kasım 2025 Doğrulanmış Hassas Kayıt Sağlık

Nottingham Village 2025 Veri İhlali

Nottingham Village 2025 veri ihlali, yetkisiz kişi veya kişilerin kıdemli yaşam ve sağlık hizmeti kuruluşunun ağına 8–9 Kasım 2025 arasında erişerek bazı dosyaları görüntülemiş veya kaldırmış olabileceği olaydır. Kuruluş erişimi yaklaşık 9 Kasım'da belirledi, ağı güvenceye aldı ve dış siber güvenlik uzmanlarıyla inceleme başlattı.

Indiana Başsavcılığı resmî veri ihlali tablosu ülke genelinde 7.919 etkilenen kişi bildirir. HHS Office for Civil Rights kaydı ise sağlık verisi bildirim kapsamındaki 5.240 kişilik alt kümeyi Network Server üzerindeki Hacking/IT Incident olarak listeler. LeakData genel toplamı 7.919 olarak saklar; kişi düzeyinde ham veri içe aktarılmamıştır.

Nottingham Village İhlali Nasıl Doğrulandı?

Birincil kanıt Massachusetts tüketici işleri kurumunda yayımlanan Nottingham Village örnek bildirim mektubudur. Mektup 9 Kasım tespitini, 8–9 Kasım erişim aralığını, dosyaların erişilmiş veya kaldırılmış olabileceğini, 12 Mayıs 2026 veri inceleme sonucunu, isim alanını, ağın güçlendirilmesini ve kimlik koruma teklifini doğrudan açıklar.

İkinci kaynak Indiana Başsavcılığının Haziran 2026 resmî ihlal tablosudur; Nottingham Village satırında bildirim tarihi 22 Mayıs, olay tarihi 8 Kasım, Indiana sakini 2 ve toplam kişi 7.919 olarak ayrı sütunlarda yer alır. Üçüncü kaynak HHS portalıdır ve 5.240 kişilik PHI alt kümesini doğrular.

8–9 Kasım 2025 Arasında Ne Oldu?

Nottingham Village yaklaşık 9 Kasım'da ağına yetkisiz erişim tespit etti. Dış uzmanlarla yapılan inceleme, bazı dosyaların 8 Kasım ile 9 Kasım arasında yetkisiz kişilerce erişilmiş veya ağdan kaldırılmış olabileceğini belirledi. Kuruluş daha sonra potansiyel olarak etkilenen verileri ayrıntılı biçimde gözden geçirdi.

Dosya incelemesi 12 Mayıs 2026'da ilgili dosyaların kişisel bilgi içerebileceğini ortaya koydu ve bildirimler 22 Mayıs'ta başladı. Resmî mektup ilk giriş yöntemini, kullanılan hesap veya güvenlik açığını, saldırgan kimliğini, kötü amaçlı yazılımı ya da fidye talebini açıklamaz. Üçüncü taraf aktör iddiaları resmî bulgunun yerine geçirilmez.

Hangi Bilgiler Etkilendi?

Örnek tüketici mektubu alıcının ad ve soyadını açıkça doğrular; bunu izleyen kişiye özgü veri alanı kamu örneğinde karartılmıştır. Bu nedenle isimler doğrulanmış belirli alan, diğer kişisel bilgi ise alıcının kendi mektubuna bağlı değişken kapsam olarak tutulur. Her 7.919 kişide aynı veri öğesinin bulunduğu varsayılmaz.

HHS kaydındaki 5.240 kişi, olayın bir bölümünün korunan sağlık bilgisi bildirimine girdiğini doğrular; fakat portal belirli tıbbi, sigorta veya reçete alanını açıklamaz. SSN, doğum tarihi, sürücü belgesi ve finansal hesap gibi alanlar da kamu örneğinde evrensel olarak görünmez. LeakData karartılmış alanları kesinmiş gibi genişletmez.

Kişisel ve Sağlık Bilgileri Hangi Riskleri Taşır?

İsim ve kuruluşla ilişki bilgisi, Nottingham Village veya bir sağlık sağlayıcısı adına gönderilen hedefli mesajları daha inandırıcı hale getirebilir. Bir alıcı kendi mektubunda sağlık, kimlik veya finans alanı görürse önlemlerini o alana göre belirlemelidir. Gerçek bir sakin, hizmet veya tesis ayrıntısı içeren mesaj bile bağımsız kanalla teyit edilmelidir.

Kuruluş mektup tarihinde bilginin finansal dolandırıcılık veya kimlik hırsızlığı için kullanıldığına dair kanıt bulunmadığını söyledi. Bu, riskin olmadığı anlamına gelmez. Sağlık alt kümesindeki kişiler fayda açıklamalarını ve tıbbi faturaları; daha hassas kimlik alanı açıklanan kişiler kredi raporlarını ve yeni hesapları izleyebilir.

Kaç Kişi Etkilendi ve Kuruluş Ne Yaptı?

Genel doğrulanmış toplam Indiana Başsavcılığı tablosunda 7.919 kişidir; pwnCount ve totalRecords bu sayıyı taşır. HHS'nin 5.240 kişisi ayrı bir PHI bildirim alt kümesidir ve genel toplamla toplanmaz. importedRecordCount sıfırdır; kamu toplamları LeakData koleksiyonlarına kişi kaydı aktarıldığı anlamına gelmez.

Nottingham Village ağı güvenceye aldığını, dış siber güvenlik uzmanlarıyla çalıştığını, iç denetimleri güçlendirdiğini ve ek güvenlik iyileştirmeleri uyguladığını açıkladı. Kuruluş uygun kişilere Iris Identity Protection üzerinden kredi izleme, kimlik izleme, kimlik dolandırıcılığı sigortası ve çözüm hizmetleri sundu; kayıt süresi mektup tarihinden itibaren 90 gündür.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişi mektupta adının yanında açıklanan özel veri alanını kontrol etmeli ve koruma hizmetine katılmak istiyorsa kendi mektubundaki kod ile son tarihi kullanmalıdır. Sağlık bilgisi kapsamdaysa tanınmayan sağlayıcı, hizmet veya talep; kimlik ya da finans alanı kapsamdaysa yeni hesap, sorgu ve işlem izlenmelidir.

Nottingham Village adını kullanan beklenmedik bir arama parola, tam SSN, ödeme veya tek kullanımlık kod isterse bilgi paylaşılmamalıdır. Resmî örnek mektuptaki çağrı merkezi numarası kamu kopyasında karartıldığı için kayda tahminî telefon eklenmez. İletişim, kuruluşun resmî alan adı veya kişinin aldığı özgün mektup üzerinden kurulmalıdır.

7,9 Bin
Etkilenen Hesap
3
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

3
Personal information
First and last names
Protected health information for the hhs-reported subset; specific fields not disclosed

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi8 Kasım 2025
Domainnottinghamvillage.org
KaynakState attorney general consumer notice and breach table plus HHS record confirming network access, 7,919 total people, and a 5,240-person PHI subset
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin