Southern Illinois Dermatology 2025 veri ihlali, dermatoloji kuruluşunun ağ ortamındaki bazı sistemlerin bir siber güvenlik olayından etkilendiğini fark etmesiyle doğrulanan bir sağlık verisi olayıdır. Resmi şirket bildirimine göre olay 28 Kasım 2025'te öğrenildi; adli inceleme dosyaların yetkisiz bir üçüncü tarafça potansiyel olarak erişilmiş ve/veya edinilmiş olabileceğini belirledi.
Southern Illinois Dermatology kapsamlı veri incelemesini 4 Mart 2026'da tamamladı ve bildirimlere 2 Nisan'da başladı. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 160.312 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData hiçbir kişi satırı içe aktarmadı; importedRecordCount sıfırdır.
Southern Illinois Dermatology İhlali Nasıl Doğrulandı?
Birincil kaynak kuruluşun kendi alan adında yayımladığı 2 Nisan 2026 tarihli “Notice Regarding Data Security Incident” PDF'sidir. Belge keşif tarihini, üçüncü taraf siber güvenlik uzmanlarıyla yürütülen soruşturmayı, 4 Mart inceleme sonucunu, doğrulanan veri alanlarını, bireysel bildirimleri ve olay sonrası güvenlik çalışmalarını doğrudan açıklar.
HHS OCR kaydı Southern Illinois Dermatology'yi Illinois'de bir sağlık hizmeti sağlayıcısı olarak sınıflandırır; 160.312 kişi, 2 Nisan 2026 başvuru tarihi, ağ sunucusu ve hacking/IT olay türünü gösterir. Massachusetts OCABR dosyası da tüketici bildirimini resmi eyalet kaydı olarak yayımlar. Kaynaklar kuruluş, tarih ve veri sınıflarında uyumludur.
28 Kasım 2025'te Ne Oldu?
Southern Illinois Dermatology 28 Kasım'da ağ ortamındaki belirli sistemlerin bir siber güvenlik olayından etkilendiğini öğrendi ve faaliyetin kapsamını belirlemek için derhal soruşturma başlattı. Benzer olaylarda deneyimli üçüncü taraf uzmanların katıldığı adli çalışma, kişisel bilgiye erişilip erişilmediğini veya bu bilginin edinilip edinilmediğini araştırdı.
İnceleme 4 Mart'ta, potansiyel erişime ve/veya edinime konu dosyalarda kişisel bilgi veya korunan sağlık bilgisi bulunduğu sonucuna ulaştı. Resmi PDF saldırganın kimliğini, ilk erişim yöntemini, kesin erişim aralığını veya dosyaların hacmini açıklamaz. LeakData doğrulanmamış fidye yazılımı ya da tehdit grubu atfı eklemez.
Hangi Kimlik ve İletişim Bilgileri Etkilendi?
Resmi liste tam adlar, adresler, doğum tarihleri, Sosyal Güvenlik numaraları, telefon numaraları ve e-posta adreslerini içerir. Bilgi bileşimi kişiden kişiye değişir; bütün alanların 160.312 kişinin tamamı için aynı biçimde geçerli olduğu söylenemez. Bu alanlar hedefli kimlik avı ve kimlik hırsızlığı risklerini artırabilir.
Kaynak ehliyet, pasaport, parola, kullanıcı adı, banka hesabı, kredi kartı veya sağlık sigortası numarasını açıkça saymaz. Genel dolandırıcılık ve kredi dondurma yönergelerinde geçen kimlik belgeleri olayda doğrulanmış veri değildir. LeakData yalnızca şirketin olay bölümünde doğrudan adlandırdığı sınıfları kaydeder.
Hangi Sağlık Tanımlayıcıları Kapsamdaydı?
Sağlıkla ilişkili doğrulanmış alanlar kişi numarası ve tıbbi kayıt numarasıdır; şirket bunların bulunduğu dosyaları korunan sağlık bilgisi içeren dosyalar olarak tanımlar. Bu tanımlayıcılar tek başına bile bir bireyi kuruluşun hasta veya kayıt sistemiyle ilişkilendirebilir ve sahte sağlık hizmeti talebi riskini yükseltebilir.
Resmi bildirim tanı, tedavi, reçete, laboratuvar sonucu, görüntü, hizmet tarihi, doktor adı, faturalandırma kodu veya sigorta poliçesi gibi daha ayrıntılı tıbbi alanları belirtmez. Koruyucu önerilerde sağlık sigortası fayda açıklamalarının izlenmesi, bu ayrıntıların olayda yer aldığı anlamına gelmez. LeakData kapsamı genişletmez.
Kuruluş Olaydan Sonra Ne Yaptı?
Southern Illinois Dermatology soruşturma için uzmanları görevlendirdi, kişisel bilgi içerebilecek dosyaları inceledi, 2 Nisan'dan başlayarak ilgili kişilere bildirim gönderdi ve mevcut siber güvenliğini güçlendirecek önlemler aldığını açıkladı. Uygulamalarını güvenlik ve gizlilik açısından sürekli değerlendirdiğini ve değiştirdiğini belirtti.
Resmi bildirim tarihinde olay sonucunda kimlik hırsızlığı veya dolandırıcılık yaşandığına dair işaret bulunmadığı yazılıdır. Kuruluş bildirim alanlara tıbbi kimlik hırsızlığı, kredi raporu, dolandırıcılık uyarısı ve güvenlik dondurması hakkında uygulamalı öneriler sundu. Sorular için 1-833-997-6029 numaralı özel yanıt hattı yayımlandı.
Etkilenen Kişiler Ne Yapmalı?
Bildirim alanlar kredi raporlarını, hesap hareketlerini ve sağlık sigortası fayda açıklamalarını tanımadıkları hesap, sorgu veya hizmet için izlemelidir. SSN'nin etkilenmiş olması nedeniyle kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN seçenekleri değerlendirilebilir; bilinmeyen tıbbi hizmetler sağlayıcı ve sigortacıyla doğrulanmalıdır.
Southern Illinois Dermatology adına gelen beklenmedik e-posta, mesaj veya aramalarda SSN, doğum tarihi, tıbbi kayıt numarası, doğrulama kodu ya da ödeme paylaşılmamalıdır. İletişim yalnızca resmi bildirimdeki kanallarla doğrulanmalıdır. LeakData olaya konu dosyaları, hasta tanımlayıcılarını veya kişi kayıtlarını barındırmaz, dağıtmaz ya da aratmaz.