
Stockton Cardiology Medical Group Veri İhlali (90 Bin Kişi Etkilendi)
Stockton Cardiology Medical Group veri ihlali, Aralık 2025'te başlayan olayda 90.000 kişinin iletişim, faturalandırma ve sınırlı sağlık bilgilerinin etkilenmesiyle sonuçlandı.
Stockton Cardiology, Kaliforniya'nın San Joaquin Valley bölgesinde kardiyoloji hizmetleri sunuyor. Resmî bildirim, şirketin hasta bakımı ve günlük faaliyetleri sırasında tuttuğu bazı dosyaların olayın kapsamına girdiğini belirtiyor.
Stockton Cardiology İhlalinde Ne Oldu?Şirket 15 Aralık 2025'te bazı çalışanlara gönderilen şüpheli e-postaları tespit ederek sildi. 17 Ocak 2026'da ise belirli dosyalara yetkisiz bir kişi tarafından erişilmiş ve bu dosyaların sistemlerden çıkarılmış olabileceğini öğrendi.
Stockton Cardiology olayın kapsamını belirlemek ve sistemlerini güvenli hâle getirmek için inceleme başlattı. Şirket 17 Şubat 2026'da ilgili dosyalardan bazılarının kamuya açık biçimde yayımlandığını öğrendi; resmî belgeler ilk erişimin kesin yöntemini açıklamıyor.
Hangi Bilgiler Etkilendi?Resmî bildirim mektubuna göre etkilenen bilgiler adları, posta adreslerini, e-posta adreslerini ve sunulan hizmetlerle bağlantılı sınırlı tıbbi bilgi içerebilen faturalandırma kayıtlarını kapsayabilir.
Veri kapsamı kişiye göre değişebilir ve her alanın her kişide bulunduğu varsayılmamalıdır. Resmî mektup Sosyal Güvenlik numaralarını, parolaları veya sağlık sigortası numaralarını etkilenen veri türleri arasında saymıyor.
Kaç Kişi Etkilendi?ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın resmî ihlal portalı olaydan 90.000 kişinin etkilendiğini bildiriyor. Portal olayı ağ sunucusunu kapsayan bir bilgisayar korsanlığı veya bilişim olayı olarak sınıflandırıyor.
Etkilenen Kişiler Ne Yapmalı?Bildirim alan kişiler kendi mektuplarındaki veri kapsamını esas almalı; sağlık hizmeti ve faturalandırma kayıtlarını tanımadıkları işlem veya sağlayıcılar açısından kontrol etmelidir. Yanlış bir kayıt görülürse ilgili sağlık kuruluşu veya ödeme sağlayıcısıyla doğrulama yapılmalıdır.
Stockton Cardiology etkilenen kişilere bir yıllık kredi izleme hizmeti sundu. Kuruluş adına gelen beklenmedik e-posta, ödeme veya bilgi talepleri resmî web sitesi gibi bağımsız bir kanaldan doğrulanmalı; şüpheli bağlantılar açılmamalıdır.