Open Arms Care 2025 veri ihlali, yetkisiz bir tarafın kuruluşun e-posta ortamındaki bazı iletilere Haziran ile Ağustos 2025 arasında erişmiş veya bunları almış olabileceği olaydır. Open Arms Care, Ağustos ayında bir e-posta hesabındaki olağandışı etkinliği fark etti ve bağımsız uzmanlarla inceleme başlattı.
HHS Office for Civil Rights kamu kaydı olayı Email konumundaki Hacking/IT Incident olarak sınıflandırır ve 893 kişinin etkilendiğini bildirir. Olası kapsam ad, SSN, tıbbi tanı veya tedavi bilgisi, sağlık sigortası bilgisi ve az sayıda kişi için finansal hesap bilgisidir. LeakData'ya kişi düzeyinde ham kayıt aktarılmamıştır.
Open Arms Care İhlali Nasıl Doğrulandı?
Birincil kaynak Open Arms Care Corporation'ın kendi alan adındaki 9 Haziran 2026 tarihli Data Privacy Notice sayfasıdır. Açıklama e-posta erişiminin ay aralığını, Ağustos ayındaki tespiti, 30 Nisan 2026'da tamamlanan kişi ve veri incelemesini, veri alanlarını, sistem sınırını ve kurumun 1-833-788-9712 yardım hattını doğrular.
İkinci resmî kaynak HHS Office for Civil Rights breach portalıdır. HHS satırı kuruluşu Tennessee merkezli Healthcare Provider olarak gösterir; olay türünü Hacking/IT Incident, konumu Email, kişi sayısını 893 ve gönderim tarihini 11 Haziran 2026 olarak listeler. ClaimDepot kaynak bağlantıları sağlayan üçüncü kontroldür; iletişim ayrıntısında kurum duyurusu esas alınır.
Haziran–Ağustos 2025 Arasında Ne Oldu?
Kuruluş Ağustos 2025'te bir e-posta hesabını ilgilendiren olağandışı etkinlik yaşadığını ve hemen inceleme başlattığını açıkladı. Bağımsız uzmanların desteklediği çalışma, e-posta ortamındaki bazı iletilerin Haziran ile Ağustos arasında yetkisiz biçimde erişilmiş veya alınmış olabileceğini belirledi. Kesin başlangıç ve bitiş günleri yayımlanmadı.
Bu nedenle kayıttaki 1 Haziran tarihi, açıklanan en erken ayı temsil eder; olayın tam olarak o gün başladığı iddia edilmez. Kamu kaynakları ilk erişim yöntemini, kullanılan hesabı, saldırgan kimliğini, kötü amaçlı yazılımı veya fidye talebini açıklamaz. Kuruluş ayrıca olayın diğer Open Arms Care bilgi sistemlerini etkilemediğini özellikle belirtir.
Hangi Bilgiler Etkilendi?
Potansiyel veri alanları isimler, Sosyal Güvenlik numaraları, tıbbi tanı veya tedavi bilgileri ve sağlık sigortası bilgileridir. Az sayıda durumda finansal hesap bilgisi de ilgili e-postalarda bulunmuş olabilir. Alanlar kişiye göre değişir; tüm 893 kişinin her veri türünden etkilendiği anlamı çıkarılmamalıdır.
Resmî duyuru doğum tarihi, adres, sürücü belgesi veya başka devlet kimliği alanlarını olayın özel veri listesinde saymaz. ClaimDepot sayfasındaki genel kategori etiketleri kurumun doğrudan açıklamasının yerine geçirilmez. LeakData yalnızca doğrulanmış listeyi saklar ve az sayıdaki finansal hesap kapsamını tüm nüfusa genellemez.
E-posta Erişimi Hangi Riskleri Taşır?
İsim, SSN, tanı veya tedavi ve sigorta bilgisinin aynı ileti zincirinde bulunması hedefli kimlik avı, kimlik taklidi ve tıbbi kimlik riski yaratabilir. Bir mesaj gerçek bir sağlık durumu, sigorta planı veya kuruluş ilişkisini bilse bile güvenilir sayılmamalı; talep resmî kanal bağımsız açılarak teyit edilmelidir.
Finansal hesap bilgisi özel bildiriminde yer alan az sayıdaki kişi, hesap hareketleri, yeni alıcılar ve iletişim değişikliklerini daha yakından izlemelidir. SSN kapsamındakiler kredi dondurma veya dolandırıcılık uyarısını değerlendirebilir. Kamu duyurusu doğrulanmış kötüye kullanım hakkında kesin bir sonuç yayımlamaz; risk değerlendirmesi kişinin kendi mektubuna dayanmalıdır.
Kaç Kişi Etkilendi ve Kuruluş Ne Yaptı?
HHS kaydında doğrulanan etkilenen kişi sayısı 893'tür. Bu rakam pwnCount ve totalRecords alanlarına yazılır; LeakData'ya yüklenmiş 893 kişi kaydı anlamına gelmez ve importedRecordCount sıfırdır. Open Arms Care etkilenen kişi ile veri kapsamını belirleme çalışmasını 30 Nisan 2026'da tamamladı ve bildirimleri 9 Haziran'da gönderdi.
Kuruluş incelemede bağımsız uzmanlardan yararlandığını, güncel iletişim bilgilerini topladığını ve benzer olayı önlemek üzere adımlar attığını açıkladı. Olayın yalnızca e-posta yoluyla iletilen bilgilerle sınırlı olduğu belirtildi. Sorular için hafta içi 08.00–20.00 Merkez saatinde çalışan özel çağrı merkezi oluşturuldu.
Etkilenen Kişiler Ne Yapmalı?
Bildirim alan kişi önce kendi mektubunda hangi veri türlerinin yazdığını kontrol etmelidir. SSN varsa kredi raporları, yeni hesaplar ve vergiyle ilgili beklenmedik yazışmalar; sağlık veya sigorta verisi varsa fayda açıklamaları, tıbbi faturalar, sağlayıcılar ve tanınmayan talepler düzenli gözden geçirilebilir.
Open Arms Care adını kullanan bir arayan kişiden tam SSN, hesap numarası, parola, ödeme veya tek kullanımlık kod isterse bilgi paylaşılmamalıdır. Kurumun resmî duyurusunda doğrulanan 1-833-788-9712 numarası bağımsız açılan sayfadan kontrol edilerek aranabilir. Gelen mesajdaki farklı bir numara doğrudan güvenilir kabul edilmemelidir.