Tüm İhlaller
14 Kasım 2024 Doğrulanmış Hassas Kayıt Sağlık

PIH Health 2024 Veri İhlali

PIH Health 2024 veri ihlali, Kaliforniya'daki sağlık ağına yönelik ve 1 Aralık 2024'te fark edilen fidye yazılımı bağlantılı siber olaydır. Adli inceleme tehdit aktörünün ağa 14 Kasım ile 23 Aralık 2024 arasında eriştiğini belirledi. PIH Health daha sonra, ele geçirilen ağ bölümlerindeki dosyalarda hasta bilgilerinin bulunduğunu ve bu dosyaların saldırgan tarafından erişilmiş veya alınmış olabileceğini doğruladı.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel kaydı 2.947.264 etkilenen kişi gösterir. pwnCount ve totalRecords bu tek federal satırdaki güncel toplamı kullanır. Olay ad, adres, Sosyal Güvenlik ve vergi kimlik numarası, tıbbi ve sigorta bilgisi ile mali hesap ve kart ayrıntılarını kapsadı; LeakData kişisel kayıt içe aktarmaz.

İhlal Nasıl Doğrulandı?

PIH Health operasyonel saldırıyı 1 Aralık 2024'te fark etti ve siber adli uzmanlarla inceleme başlattı. Kuruluş 16 Aralık 2025 civarında, güvenliği ihlal edilen ağ alanlarındaki dosyalarda hasta bilgileri bulunduğunu ve dosyaların saldırgan tarafından erişilmiş veya edinilmiş olabileceğini belirledi. Bu tespit ve HHS bildirimi, olayın kişisel veri ihlali olarak doğrulanmasını sağlar.

HHS OCR olayı Hacking/IT Incident, veri konumunu Network Server ve kuruluş türünü Healthcare Provider olarak listeler. HIPAA Journal PIH Health'in güncellenmiş açıklamasını, düzenleyici kaydı ve saldırı takvimini inceleyerek 2,95 milyona yakın hastanın kapsamda olduğunu doğruladı. Kaynaklar olayın sistem kesintisinin ötesinde kişisel ve korunan sağlık bilgisini etkilediği konusunda uyumludur.

Erişim ve Bildirim Takvimi Nasıldı?

Adli bulgular tehdit aktörünün 14 Kasım 2024 ile 23 Aralık 2024 arasında PIH Health ağına eriştiğini gösterir. breachDate bu pencerenin başlangıcı olan 14 Kasım'dır. 1 Aralık'ta fark edilen saldırı bazı bilgisayar sistemleri ve telefon hatlarında kesintiye yol açtı; sağlık personeli bakımın devamı için çevrimdışı prosedürler ve elle kayıt kullandı.

Etkilenen dosyaların ayrıntılı incelemesi ve kişi listesinin çıkarılması yaklaşık bir yıl sürdü. PIH Health tam etkilenen kişi listesini Aralık 2025'te elde ettikten sonra iletişim bilgilerini topladı ve bildirimleri başlattı. HHS satırı 31 Ocak 2025 ilk gönderim tarihini korurken bugün görünen 2.947.264 kişilik sayı daha sonraki kapsam incelemesini yansıtır.

Hangi Kimlik ve Sağlık Bilgileri Etkilendi?

PIH Health açıklamasına göre veri türleri kişiye göre değişti. Ad ve posta adresinin yanında Sosyal Güvenlik numarası ve vergi mükellefi kimlik numarası bulunabiliyordu. Sürücü belgesi numarası da açıklanan kimlik alanları arasındaydı. Bu bileşim kimlik hırsızlığı, sahte vergi işlemi ve hesap açma riskini artırır.

Tıbbi bilgi ve sağlık sigortası bilgisi olay kapsamındaydı. Mali hesap bilgileri ile kredi veya banka kartı numaraları da bazı dosyalarda bulunuyordu. Kaynaklar her alanın bütün 2.947.264 kişide yer aldığını söylemez; parola, e-posta içeriği veya saldırganın öne sürdüğü her ayrıntılı tedavi alanı kuruluşça doğrulanmış genel kapsam olarak eklenmez.

2.947.264 Kişilik Toplam Nasıl Belirlendi?

HHS OCR açık soruşturma listesinde PIH Health Inc. için tek satır 2.947.264 kişi gösterir. Bu sayı şirketin veri incelemesinden sonra belirlenen etkilenen birey kapsamıdır. pwnCount ve totalRecords yalnızca bu düzenleyici değerdir; önceki tahminler, hastane ziyaretleri veya saldırganın kayıt sayısı iddiası toplamın üzerine eklenmez.

HHS satırındaki sayı olaydan etkilenen kişileri ifade eder, çalınmış dosya ya da satır adedini değil. Aynı hastaya ait birden fazla tıbbi kayıt bulunabileceği için kayıt sayısı ile kişi sayısı eşit değildir. LeakData bu ayrımı korur ve kamuya açıklanmayan hastane, klinik veya veri alanı bazında alt toplam üretmez.

Saldırganın 17 Milyon Kayıt İddiası Neden Kullanılmadı?

Kimliği kamuya açıklanmayan saldırgan yaklaşık 2 TB veri ve 17 milyon hasta kaydı aldığını ileri sürdü, fidye talebinde bulundu ve bazı örnekleri çevrimiçi yayımladı. İddiaya göre dosyalar tıbbi olaylar, kanser tedavisi kayıtları, özel e-postalar ve kuruluş belgeleri içeriyordu. PIH Health ilk aşamada fidye notunun veya veri hırsızlığı iddialarının doğruluğunu teyit edemedi.

HHS'nin daha sonraki 2.947.264 kişilik değeri, 17 milyon kayıt iddiasının benzersiz hastaları temsil etmediğini veya abartılmış olduğunu gösterir. LeakData saldırganın sayısını pwnCount olarak kullanmaz, olayın bilinen bir gruba atfını yapmaz ve 2 TB miktarını doğrulanmış şirket bulgusu saymaz. Kayıt düzenleyici toplam ile şirketin doğruladığı veri sınıflarına dayanır.

Etkilenen Hastalar Ne Yapmalı?

PIH Health olay açıklanırken etkilenen bilgilerin kötüye kullanıldığına veya kullanılmaya çalışıldığına ilişkin kanıt belirlemediğini bildirdi ve ücretsiz kredi izleme ile kimlik hırsızlığı koruması sundu. Bildirim alanlar kredi raporlarını, vergi hesaplarını ve mali hareketleri incelemeli; Sosyal Güvenlik numarası kapsamdaysa güvenlik dondurmasını değerlendirmelidir.

Sağlık ve sigorta açıklamalarında tanınmayan hizmet, sağlayıcı veya talep bulunursa PIH Health ve sağlık planının resmi gizlilik kanalına bildirilmelidir. Kart veya hesap bilgisi etkilenen kişiler finans kuruluşuyla yenileme ve ek izleme seçeneklerini görüşebilir. importedRecordCount sıfırdır; LeakData kimlik, tıbbi, sigorta, mali hesap veya kart verisi depolamaz ve yayımlamaz.

2,9 Milyon
Etkilenen Hesap
9
Veri Türü
Kritik
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

9
İsimler
Adresler
Sosyal Güvenlik Numaraları
Taxpayer identification numbers
Sürücü Belgesi Numaraları
Tıbbi Bilgiler
Sağlık Sigortası Bilgileri
Finansal Hesap Bilgileri
Credit and debit card numbers

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi14 Kasım 2024
Domainpihhealth.org
KaynakRansomware-linked network compromise affecting files containing patient information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin