Totem Lake Family Dentistry 2025 veri ihlali, Kirkland, Washington'daki diş kliniğine ait bir çalışan e-posta hesabına yetkisiz erişim olayıdır. Klinik, 2 Haziran 2025 civarında hesabı etkileyen faaliyeti tespit ettiğini; incelemenin bazı dosyalara 28 Mayıs-2 Haziran 2025 arasında yetkisiz bir kişi tarafından erişilmiş olabileceğini gösterdiğini açıkladı.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Totem Lake Family Dentistry için 3.464 etkilenen kişi bildirir. Federal satır olayı e-posta konumundaki bir “Hacking/IT Incident” olarak sınıflandırır. Etkilenen kişi toplamı pwnCount ve totalRecords alanlarına aktarılmış, ham hasta verisi alınmadığı için importedRecordCount sıfır bırakılmıştır.
Totem Lake Olayı Nasıl Doğrulandı?
Birincil kaynak kliniğin kendi totemlakefamilydentistry.com alan adında yayımladığı 30 Nisan 2026 tarihli “Notice of Data Security Incident” PDF belgesidir. Belge yetkisiz e-posta erişimini, olay tarihlerini, inceleme sürecini, olası bilgi türlerini, alınan önlemleri, kötüye kullanım durumunu ve 1-833-877-4013 yardım hattını açıklar.
İkinci kaynak HHS/OCR'nin 30 Nisan 2026 rapor tarihli, 3.464 kişilik federal satırıdır. Üçüncü kaynak ClaimDepot'un aynı kuruluşu, tarihleri ve kişi sayısını resmî duyuru ile HHS bağlantılarına dayandıran olay özetidir. Prod mükerrerlik taraması kuruluş adı, alan adı, olası slug'lar ve 2025 tarih aralığı üzerinden yapılmış ve mevcut eş kayıt bulunmamıştır.
Olayın Zaman Çizelgesi
Resmî duyuruya göre yetkisiz kişi bir çalışan e-posta hesabına 28 Mayıs ile 2 Haziran 2025 arasında erişti. breachDate ve dateOccurred alanlarında bilinen en erken erişim günü olan 28 Mayıs kullanılır. Kuruluş yetkisiz erişimi 2 Haziran'da tespit ettiğinden dateDiscovered alanı bu tarihtir.
Klinik e-posta ortamını kontrol altına alıp güvenceye aldığını, tehdidi ortadan kaldırdığını ve üçüncü taraf siber güvenlik uzmanlarıyla soruşturma başlattığını belirtir. Potansiyel dosyaların ayrıntılı incelemesi 31 Mart 2026'da korunan sağlık bilgisi bulunabileceği sonucuna ulaştı. Kamu bildirimi 30 Nisan 2026 tarihlidir ve saldırı başlangıcı değildir.
Hangi Bilgiler Etkilenmiş Olabilir?
Totem Lake bildirimine göre dosyalarda tam adla birlikte kişiden kişiye değişmek üzere doğum tarihi veya Sosyal Güvenlik numarası bulunmuş olabilir. Sağlıkla ilgili kategoriler tıbbi kayıtlar, tedavi planları, hasta numarası, reçete ve sağlık sigortası bilgisidir. Kaynak metin bu alanları olası dosya içeriği olarak tanımlar.
Belge, bazı dosyalara erişilmiş “olabileceğini” ve etkilenen bilgi birleşiminin kişiye göre değiştiğini özellikle belirtir. Bu nedenle her alanın 3.464 kişinin tamamına ait olduğu veya saldırgan tarafından kesin olarak görüntülendiği varsayılmaz. Adres, parola, ödeme kartı ve banka hesabı gibi resmî listede bulunmayan kategoriler kayda eklenmemiştir.
3.464 Kişi ile Sıfır İçe Aktarımın Farkı
3.464, HHS/OCR'nin Washington'daki Totem Lake Family Dentistry için yayımladığı etkilenen kişi sayısıdır; e-posta, dosya, reçete veya tıbbi kayıt adedi değildir. Federal portal bu olayı sağlık verisi bildirim sistemi içinde e-posta kaynaklı hacking/IT incident olarak gösterir. Bu resmî kişi değeri tahmin edilmeden kullanılmıştır.
importedRecordCount 0, LeakData'ya hastaların isimleri, Sosyal Güvenlik numaraları veya tıbbi bilgilerinden oluşan ham kayıt aktarılmadığını gösterir. Kullanıcıya sunulan olay hacmi 3.464 kişidir; sistemde aranabilir kişi düzeyi veri sayısı ise sıfırdır. Sıfır içe aktarım, etkilenen kişi sayısının sıfır olduğu ya da olayın gerçek olmadığı anlamına gelmez.
Kimlik ve Tıbbi Mahremiyet Riskleri
Ad, doğum tarihi ve Sosyal Güvenlik numarasının birleşimi yeni hesap dolandırıcılığı ve hedefli kimlik avı riskini artırabilir. Bildirim alan kişiler kredi raporlarını inceleyebilir, tanımadıkları sorguları kontrol edebilir ve uygun görürse dolandırıcılık uyarısı veya kredi dondurma kullanabilir. Klinik adına gelen talepler bilinen site veya yardım hattından teyit edilmelidir.
Tıbbi kayıt, tedavi planı, hasta numarası, reçete ve sigorta bilgisi tıbbi kimlik hırsızlığı ve mahremiyet riski yaratır. Kullanıcılar sigorta açıklamalarında almadıkları hizmetleri, tanımadıkları reçeteleri ve yanlış hasta kayıtlarını kontrol edebilir. Şüpheli işlemler sağlık kuruluşu ve sigortacıya doğrudan bildirilmelidir.
Kurumun Yanıtı ve Kullanıcı Aksiyonları
Totem Lake Family Dentistry, e-posta ortamını güvenceye aldığını, tehdidi ortadan kaldırdığını, uzmanlarla kapsam incelemesi yürüttüğünü ve uygulamaları ile iç kontrollerini değerlendirmeyi sürdürdüğünü açıkladı. 30 Nisan 2026 tarihli belgede olay sonucunda bilgilerin kötüye kullanıldığına dair kanıt bulunmadığı belirtilir; belirli bir saldırgan adı verilmez.
Bildirim mektubu almamış ancak etkilenmiş olabileceğini düşünen kişiler hafta içi 09.00-21.00 Doğu saatinde 1-833-877-4013 hattını arayabilir. Kullanıcılar mektuptaki koruma adımlarını izlemeli ve olağandışı kredi ya da sağlık hareketlerini takip etmelidir. Bu kayıt resmî klinik PDF'si, HHS/OCR satırı ve bağımsız olay özeti karşılaştırılarak hazırlanmıştır.