Saint Pete MRI 2025 veri ihlali, Florida'daki görüntüleme ve uyku laboratuvarının 23 Şubat 2025 civarında ağında şüpheli faaliyet fark etmesiyle ortaya çıktı. Bağımsız adli uzmanlar elektronik hasta bakım ve görüntüleme sistemlerine erişilmediğini doğruladı; ancak belirli taranmış verilerin yetkisiz biçimde edinilmiş olabileceği sonucuna ulaştı.
Kapsamlı dosya incelemesi 7 Nisan 2026'da etkilenen veride kişisel bilgi bulunabileceğini belirledi; kimlik ve iletişim doğrulaması 15 Temmuz'da tamamlandı. Olası alanlar ad, Sosyal Güvenlik numarası, doğum tarihi, ehliyet veya eyalet kimlik numarası, tıbbi bilgi ve sağlık sigortası bilgisidir. Ulusal tekilleştirilmiş toplam yayımlanmadığından pwnCount ve totalRecords sıfır, importedRecordCount sıfırdır.
Saint Pete MRI İhlali Nasıl Doğrulandı?
Birincil kaynak, Saint Pete MRI'nin ana sayfasında yer alan bağlantıyla sunulan 22 Temmuz 2026 tarihli resmî “Substitute Notice” PDF'sidir. Kuruluş belgesi keşif tarihini, sistemlerin güvenceye alınmasını, adli bulguyu, dosya inceleme ve iletişim doğrulama tarihlerini, veri sınıflarını, kötüye kullanım değerlendirmesini, HHS bildirimini ve çağrı merkezini açıklar.
Massachusetts tüketici bildirim dosyası kuruluş adına ayrı bir resmî eyalet kaydı sağlar. Claim Depot kuruluş PDF'si ile düzenleyici kaydı ilişkilendirir ve Massachusetts'te 107, Vermont'ta dokuz kişinin bildirildiğini aktarır. Bunlar ülke çapındaki toplam değil eyalet alt kümeleridir. Kaynaklar olayın niteliği, zaman çizelgesi ve temel kimlik ile sağlık bilgileri konusunda uyumludur.
23 Şubat 2025 Civarında Ne Oldu?
Saint Pete MRI ağındaki şüpheli faaliyeti fark edince iç sistemlerin güvenliğini sağlamak için adım attı ve ne olduğunu, hangi verilerin etkilenmiş olabileceğini araştırmak üzere bağımsız adli uzmanlar görevlendirdi. Uzmanlar kurumun elektronik hasta bakım ve tıbbi görüntüleme sistemlerinin olay sırasında erişilmediğini teyit etti. Bununla birlikte bazı taranmış verilerin yetkisiz edinilmiş olabileceğini belirledi.
Kamu bildirimi ilk erişim yolunu, saldırganın kimliğini, kullanılan zararlı yazılımı, erişimin kesin başlangıç ve bitiş saatlerini, fidye talebini veya verilerin internette yayımlandığını açıklamaz. “Edinilmiş olabilir” sonucu olası veri çıkarımını ciddiye almayı gerektirir, fakat bütün taranmış belgelerin kesin kopyalandığını ya da her kişide aynı alanların bulunduğunu kanıtlamaz.
Veri İncelemesi Neden Uzun Sürdü?
İlk teknik incelemeden sonra bağımsız bir ekip, taranmış dosyalarda hangi kişisel bilgilerin bulunduğunu belirlemek için kapsamlı ve zaman alan bir inceleme yaptı. Bu çalışma 7 Nisan 2026'da belirli kişisel bilgilerin etkilenmiş veride bulunabileceği sonucuna ulaştı. Saint Pete MRI daha sonra olası etkilenen kişileri doğruladı, iletişim bilgilerini topladı ve veri kapsamını değerlendirdi.
Kimlik ve iletişim doğrulama süreci 15 Temmuz 2026'da, ilk keşiften yaklaşık on yedi ay sonra tamamlandı. Kuruluş 22 Temmuz'da adresi bulunan kişilere birinci sınıf ABD postasıyla mektup gönderdi; iletişim bilgisi belirlenemeyenler için internet sitesinde ikame bildirim yayımladı. LeakData tarihleri aynı işin farklı aşamaları olarak sunar ve geç bildirimi yeni bir saldırı gibi göstermez.
Hangi Kimlik Bilgileri Etkilenmiş Olabilir?
Resmî bildirime göre ad, Sosyal Güvenlik numarası, doğum tarihi, ehliyet numarası veya eyalet kimlik numarası etkilenen veri içinde bulunmuş olabilir. Bu alanların birleşimi sahte kredi, vergi kimliği kötüye kullanımı, devlet belgesi taklidi ve hedefli sosyal mühendislik bakımından uzun süreli risk yaratır. Her bireyin bütün alanlardan etkilenmiş olduğu varsayılamaz.
Bildirim alan kişiler kredi raporlarını tanımadıkları hesap veya sorgular için incelemeli, üç büyük kredi bürosunda ücretsiz dondurma ya da dolandırıcılık uyarısını değerlendirmelidir. SSN etkilenmişse IRS Identity Protection PIN ek koruma sağlayabilir. Saint Pete MRI, bir sigortacı veya kamu kurumu adına gelen beklenmedik mesajlarda SSN, kimlik görüntüsü, parola ya da tek kullanımlık kod paylaşılmamalıdır.
Tıbbi ve Sağlık Sigortası Bilgileri Nasıl Etkilendi?
Taranmış veri tıbbi bilgi ve sağlık sigortası bilgisi içerebiliyordu. Bu kategoriler kişiyi bir görüntüleme merkezi, uyku laboratuvarı veya başka bir bakım ilişkisiyle bağlayabilir ve sağlık kimliği dolandırıcılığında kullanılabilir. Bununla birlikte elektronik hasta bakım ve görüntüleme sistemlerinin erişilmediğine dair adli bulgu, olayın kapsamını bu sistemlerin içeriğinin tamamına genişletmemek için önemlidir.
Resmî PDF tanı, tedavi, görüntü, test sonucu, reçete, tıbbi kayıt numarası, poliçe numarası veya üye numarasını ayrı alanlar olarak doğrulamaz. LeakData tıbbi ve sigorta kategorilerini bildirimin açıkladığı genişlikte tutar. Kişiler hasta portallarını ve fayda açıklamalarını tanımadıkları hizmet, görüntüleme, sağlayıcı veya iletişim değişikliği için inceleyip şüpheli kayıtları doğrudan kurumlarla doğrulamalıdır.
Kaç Kişi Etkilendi ve Kuruluş Nasıl Yanıt Verdi?
Massachusetts'teki 107 ve Vermont'taki dokuz kişi yalnızca bu eyaletlerdeki bildirim alt kümeleridir. Kamu kaynakları ülke çapında tekilleştirilmiş kişi toplamını açıklamadığından LeakData bu iki sayıyı toplamaz, tahminde bulunmaz ve pwnCount ile totalRecords alanlarını sıfır tutar. Saint Pete MRI bildirim tarihinde bilgi kötüye kullanımı veya kötüye kullanım girişimine dair kanıt bulunmadığını söyledi.
Kuruluş sistemlerini güvenceye aldı, bağımsız ekiplerle teknik ve belge incelemesi yürüttü, kişileri mektupla bilgilendirdi, ikame bildirim yayımladı ve HHS Sivil Haklar Ofisi'ne bildirim yaptı. Sorular için 1-877-396-3217 numaralı merkez hafta içi 09.00–21.00 ET arasında açıktır. Tarihe bağlı “kanıt yok” değerlendirmesi gelecekteki riski kaldırmaz; LeakData olay dosyalarını veya hasta kayıtlarını barındırmaz.