Waveny LifeCare Network 2025 veri ihlali, Connecticut merkezli kâr amacı gütmeyen sağlık ve yaşlı bakım kuruluşunun ağ sistemlerinde 28 Mayıs 2025 civarında yaşanan kesinti sırasında yetkisiz bir tarafın belirli verilere erişmesiyle oluştu. Waveny olayı kendi web sitesindeki resmi güvenlik bildirimiyle doğruladı, kolluk birimlerini bilgilendirdi ve dış siber güvenlik uzmanlarını görevlendirdi.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın OCR ihlal portalı 27.113 etkilenen kişi bildirir. Kamu açıklamasındaki alanlar kimlik, iletişim, tıbbi kayıt, laboratuvar ve görüntüleme sonuçları, sağlık sigortası, ödeme ve finansal hesap bilgilerine kadar uzanır. LeakData'ya kişi satırı aktarılmadı; importedRecordCount sıfırdır ve yalnızca doğrulanmış olay metadatası yayımlanır.
Waveny LifeCare Network İhlali Nasıl Doğrulandı?
Birincil kaynak Waveny'nin kendi alan adında yayımladığı “Notification of Data Security Event” belgesidir. Kuruluş belge içinde 28 Mayıs civarındaki ağ kesintisini, yetkisiz tarafın belirli verilere eriştiği sonucunu, incelenen veri kategorilerini, yardım hattını ve olay sonrasında güçlendirilen güvenlik önlemlerini doğrudan açıklar.
HHS OCR kamu portalı Waveny LifeCare Network için 27.113 kişilik sağlık verisi ihlali kaydını sunar. Massachusetts tüketici bildirim dosyası ücretsiz izleme yardımını destekler; Claim Depot ise resmi kuruluş ve eyalet kaynaklarını bir araya getirerek zaman çizelgesini ve kapsamı özetler. Kaynaklar kuruluş, olay tarihi, veri türleri ve etkilenen kişi sayısı konusunda birbiriyle uyumludur.
28 Mayıs 2025'te Ne Oldu?
Waveny 28 Mayıs civarında ağ sistemlerini etkileyen bir kesinti yaşadı. Kurum hemen iç müdahale adımları attı, kolluğa haber verdi ve olayın niteliğini incelemek için önde gelen siber güvenlik uzmanlarıyla çalışmaya başladı. Resmi duyuru, soruşturma sırasında yetkisiz bir tarafın olay kapsamında belirli verilere eriştiğinin belirlendiğini söyler.
İkincil kaynak olayı fidye yazılımı faaliyeti ve Qilin adlı grubun sorumluluk iddiasıyla ilişkilendirir. Waveny'nin birincil duyurusu ise saldırganı, ilk giriş yöntemini, kullanılan zararlı yazılımı veya verilerin karanlık ağda gerçekten yayımlandığını doğrulamaz. LeakData doğrulanmış yetkisiz erişimi kaydeder, grubun iddiasını kesin teknik atıf gibi sunmaz.
Hangi Kimlik ve İletişim Bilgileri Etkilendi?
Etkilenmiş olabilecek bilgiler ad ve soyadla birlikte adres, doğum tarihi, telefon numarası, e-posta adresi, Sosyal Güvenlik numarası ve ehliyet numarasını kapsar. Ayrıca yüz fotoğrafları bulunabilir. Her kişinin dosyasında aynı öğeler yer almadığından liste olası alanların birleşimidir, tek bir kişi için eksiksiz profil anlamına gelmez.
Ad, doğum tarihi ve SSN birleşimi yeni hesap dolandırıcılığı ve vergi kimliği kötüye kullanımı için yüksek risk taşır. E-posta, telefon ve adres verileri Waveny ya da bir sağlık kuruluşu adına hazırlanmış ikna edici kimlik avı girişimlerini kolaylaştırabilir. Yüz fotoğrafı biyometrik şablonla aynı şey değildir; resmi metin yüz tanı şablonunu ayrıca doğrulamaz.
Hangi Tıbbi ve Sigorta Verileri Kapsamdaydı?
Resmi duyuru kabul ve taburcu tarihleri, ölüm tarihi, tıbbi kayıt numarası, hasta hesap numarası, laboratuvar testi sonuçları, tıbbi görüntüleme sonuçları ve elektronik sağlık kayıtlarını sayar. Sağlık sigortası hesap veya poliçe numarası ile Medicare ya da Medicaid bilgileri de olası kapsam içindedir. Bu veriler bir kişiyi tedavi geçmişiyle bağlayabilir.
Tıbbi ve sigorta tanımlayıcıları sahte hizmet talepleri, sağlık kimliği kötüye kullanımı ve hedefli dolandırıcılık için kullanılabilir. Hastalar açıklaması olmayan hizmetleri, yanlış sağlayıcıları veya bilinmeyen talepleri görmek için sağlık portallarını, fatura özetlerini ve sigorta fayda açıklamalarını izlemelidir. Klinik kayıtlardaki beklenmedik değişiklikler doğrudan sağlayıcıya bildirilmelidir.
Finansal Bilgiler ve Etkilenen Kişi Sayısı Neydi?
Olası alanlar ödeme bilgisi ve finansal hesap numarasını da içerir. Resmi metin ödeme bilgisinin kart numarası mı, işlem kaydı mı veya başka bir mali alan mı olduğunu ayrıntılandırmaz; banka adı ya da hesap erişim kodu da yayımlamaz. LeakData bu nedenle geniş finansal kategoriyi korur ve açıklanmayan alt alanları eklemez.
HHS OCR kaydı 27.113 etkilenen kişi bildirir; bu sayı kaydın pwnCount ve totalRecords alanlarında kullanılır. Claim Depot eyalet sayılarına örnek olarak Massachusetts'te 174, Maine'de 19 ve Vermont'ta 9 kişi aktarır. Bu alt kümeler ulusal toplamın üzerine eklenmez. LeakData hiçbir bireysel hasta kaydını içe aktarmadığı için importedRecordCount sıfır kalır.
Waveny Ne Yaptı ve Kişiler Nasıl Korunabilir?
Waveny iç müdahale başlattı, kolluğa bildirim yaptı, siber güvenlik uzmanlarıyla soruşturma yürüttü ve sistem güvenliğini geliştirmek için ek adımlar attı. Eyalet bildirim materyali uygun kişilere Cyberscout üzerinden 24 aylık kredi izleme ve kimlik koruma hizmeti sundu. Sorular için hafta içi 09.00–21.00 Doğu Saati arasında 833-353-3395 yardım hattı kuruldu.
Bildirim alan kişiler kredi raporlarını, mali hesaplarını, sağlık faturalarını ve sigorta fayda açıklamalarını düzenli incelemelidir. SSN veya finansal bilgi etkilenmişse kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN değerlendirilebilir. Waveny adına gelen beklenmedik mesajlarda parola, SSN, sigorta numarası veya doğrulama kodu paylaşılmamalıdır. LeakData sızdırılmış dosya barındırmaz veya kişi verisi sunmaz.