Tüm İhlaller
23 Eylül 2025 Doğrulanmış Hassas Kayıt Sağlık

Spindletop Center 2025 Veri İhlali

Spindletop Center 2025 veri ihlali, Teksas'taki davranışsal sağlık kuruluşunun sistemlerini etkileyen ve 29 Eylül 2025'te belirlenen siber saldırıdır. Kuruluş adına yayımlanan resmî nitelikteki bildirim, yetkisiz tarafın 23 Eylül'de hassas bilgilere erişmiş olabileceğini ve olayın sistemlerle sunucuları sınırlı bir süre çalışamaz duruma getirdiğini doğruluyor.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı Spindletop Center'ı Healthcare Provider, olayı Hacking/IT Incident ve bilgi konumunu Network Server olarak listeler; etkilenen kişi sayısı 88.863'tür. LeakData hiçbir danışan satırı içe aktarmamıştır, importedRecordCount sıfırdır ve kayıt yalnızca doğrulanmış olay metadatası içerir.

Spindletop Center İhlali Nasıl Doğrulandı?

Birincil kaynak Spindletop Center adına yayımlanan Bireylere Veri Güvenliği Olayı Bildirimidir. Metin saldırının belirlenmesini, erişim gününü, soruşturma ve veri incelemesinin tamamlanma tarihlerini, potansiyel veri alanlarını, kötüye kullanım durumunu ve kuruluşun aldığı önlemleri doğrudan açıklar.

İkinci kaynak HHS OCR ihlal portalıdır ve 88.863 kişilik federal toplam ile olay sınıflarını doğrular. SC Media ayrıca Rhysida grubunun Spindletop Center saldırısını üstlendiğini bağımsız olarak bildirir. Ancak kuruluşun kendi bildirimi fail veya fidye yazılımı adı vermediğinden bu atıf kesin teknik bulgu değil, tehdit aktörünün kamuya yansıyan iddiası olarak tutulur.

23–29 Eylül 2025 Arasında Ne Oldu?

Soruşturma, yetkisiz tarafın 23 Eylül'de Spindletop sistemlerindeki hassas bilgilere erişmiş olabileceğini belirledi. Kuruluş yaklaşık 29 Eylül'de saldırıyı fark etti; bazı sistem ve sunucular kısa süre çalışamaz hale geldi. Spindletop olayı değerlendirip sınırlandırmak ve düzeltmek için dış siber güvenlik uzmanlarını görevlendirdi, ayrıca kolluk kuvvetlerini bilgilendirdi.

Teknik soruşturma 3 Aralık 2025'te sonuçlandı. Ardından potansiyel olarak etkilenen bilgilerin kime ait olduğunu ve geçerli adresleri belirlemek için ayrıntılı inceleme yürütüldü; bu süreç 30 Aralık'ta tamamlandı. breachDate alanı keşif veya inceleme gününü değil, kuruluşun doğruladığı olası erişim günü olan 23 Eylül'ü kullanır.

Hangi Bilgiler Etkilendi?

Bildirimde potansiyel olarak açığa çıkan alanlar ad, soyadı, Sosyal Güvenlik numarası, sürücü belgesi veya başka bir devlet kimlik numarası, tanı bilgisi ve vaka numarası olarak sıralanır. Kimlik numaraları ile davranışsal sağlık bağlamındaki tanı verisinin birleşimi, olayı yüksek hassasiyetli kişisel ve korunan sağlık bilgisi ihlali haline getirir.

Spindletop veri türlerinin kişiden kişiye değiştiğini ve her bireyde bütün alanların bulunmadığını özellikle belirtti. Kayıt bu nedenle alt gruplar için sayı üretmez; adres, doğum tarihi, e-posta, parola, ödeme kartı, banka hesabı veya sağlık sigortası kimliği gibi açıklanmayan alanları eklemez. Kuruluş, verilerin kamuya yayımlandığını da doğrulamamıştır.

88.863 Kişilik Kapsam Ne Anlama Geliyor?

pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu satırındaki 88.863 etkilenen kişi sayısını kullanır. Bu sayı dosya, terapi görüşmesi, vaka belgesi, tanı veya tekil veri öğesi sayısı değildir. Bir kişiye ait birden fazla alan bulunabileceği için veri sınıfları toplanarak farklı bir kapsam hesabı yapılmamıştır.

Spindletop Center davranışsal sağlık, zihinsel ve gelişimsel engellilik programları, madde kullanımı iyileşme hizmetleri ve kriz desteği sağlayan kâr amacı gütmeyen bir toplum merkezidir. Açıklanan kaynaklar etkilenen nüfusun mevcut veya eski danışanlar, çalışanlar ya da diğer kişiler arasındaki dağılımını vermediğinden kayıt bu grupları ayrı toplamlar olarak sunmaz.

Spindletop Hangi Önlemleri Aldı?

Kuruluş saldırıyı belirledikten sonra dış siber güvenlik uzmanlarıyla değerlendirme, sınırlandırma ve düzeltme çalışması yürüttüğünü ve kolluk kuvvetlerini haberdar ettiğini açıkladı. Spindletop ayrıca ek güvenlik önlemleri uyguladığını, siber güvenlikle ilişkili fiziksel güvenliğini geliştirdiğini ve politika, prosedür ile protokollerini iyileştirmeye devam ettiğini bildirdi.

Bildirim tarihinde kuruluşun elindeki bilgilerin özellikle kötüye kullanıldığına dair kanıt bulunmamıştı. Buna rağmen Sosyal Güvenlik ve devlet kimlik numaraları kimlik hırsızlığı açısından kalıcı risk taşır. Bilinen kötüye kullanımın olmaması gelecekte dolandırıcılık yapılmayacağını garanti etmez ve koruyucu izlemeyi gereksiz kılmaz.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişiler kredi raporlarını ve yeni hesap sorgularını düzenli incelemeli, gerekirse ücretsiz dolandırıcılık uyarısı veya kredi dondurma seçeneklerini değerlendirmelidir. Tanımadıkları bir hesap ya da kimlik kullanımı görülürse ilgili kurum, kolluk birimi ve uygun başsavcılık ofisiyle resmî kanallardan bağlantı kurulmalıdır.

Tanı ve vaka numarası içeren mesajlar hedefli sağlık kimlik avını inandırıcı gösterebilir. Spindletop, bir tedavi merkezi, kamu kurumu veya kredi bürosu adına gelen beklenmedik bağlantılar doğrudan açılmamalı; iletişim kuruluşun resmî sitesi ya da daha önce doğrulanmış numara üzerinden başlatılmalıdır. LeakData çalınan kişisel veya sağlık verisini barındırmaz, dağıtmaz veya aratmaz.

88,9 Bin
Etkilenen Hesap
8
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

8
Personal information
Korunan Sağlık Bilgileri
İsimler
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Government identification numbers
Diagnosis information
Case numbers

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi23 Eylül 2025
Domainspindletopcenter.org
KaynakSpindletop Center notice confirming a cyberattack and potential exposure of sensitive information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin