Wayne Memorial Hospital 2024 veri ihlali, Georgia'daki hastanenin 3 Haziran 2024'te ağına erişen üçüncü kişinin bazı verileri şifreleyip fidye notu bıraktığını belirlediği ransomware olayıdır. Adli inceleme yetkisiz kişinin sınırlı sayıdaki sisteme 30 Mayıs ile 3 Haziran arasında eriştiğini doğruladı.
Maine Başsavcılığına sunulan sonraki bildirim ülke genelinde 163.440 etkilenen kişi gösterir. HHS/OCR'nin 2 Ağustos 2024 tarihli erken satırındaki 2.500 kişi, kapsamlı dosya incelemesi tamamlanmadan bildirilen ilk sağlık kapsamıdır. İki sayı toplanmaz; LeakData en yeni toplamı kullanır ve ham kişi verisi içe aktarılmadığı için importedRecordCount sıfırdır.
Wayne Memorial Hospital İhlali Nasıl Doğrulandı?
Birincil kaynak hastanenin kendi web sitesindeki Notice of Data Security Incident PDF'sidir. Belge ransomware tespitini, 30 Mayıs–3 Haziran erişim aralığını, ağın ayrılmasını, yedeklerden geri yüklemeyi, dosya incelemesini, 27 Ağustos 2025 bildirim mektuplarını ve açıklanan kimlik, finans ve sağlık alanlarını bizzat doğrular.
İkinci kaynak Maine Başsavcılığının resmî filing kaydıdır ve tamamlanan inceleme sonrasında ülke geneli toplamı 163.440 kişi olarak verir. HHS Office for Civil Rights portalındaki 2.500 kişilik network server hacking/IT incident satırı daha erken aşamayı gösterir. Tarihler ve kuruluş eşleşmesi bunların ayrı breach değil, aynı olayın gelişen kapsamları olduğunu kanıtlar.
30 Mayıs ile 3 Haziran 2024 Arasında Ne Oldu?
Wayne Memorial Hospital 3 Haziran'da yetkisiz bir üçüncü kişinin ağa girdiğini, bazı verileri şifrelediğini ve ağda fidye notu bıraktığını fark etti. Hastane ağ erişimini kesti, belirli sistemleri çevrim dışına aldı, operasyonları yedeklerden güvenli biçimde geri yüklemeye başladı ve hukuk ile siber güvenlik uzmanlarını görevlendirdi.
Adli inceleme saldırganın sınırlı sayıdaki WMH sistemine 30 Mayıs'tan 3 Haziran'a kadar eriştiğine dair kanıt buldu. Kurum 2 Ağustos 2024'te web sitesi ve Jesup, Georgia'daki Press Sentinel üzerinden kamu duyurusu yaptı. Dosyaların kişi bazlı incelemesi tamamlandıktan sonra mektuplar 27 Ağustos 2025'te postalandı.
Hangi Kimlik, Hesap ve Kart Bilgileri Etkilendi?
Kişiye göre değişen kimlik alanları ad, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi ve eyalet kimlik numarasıdır. Kullanıcı kimliği ve parola, finansal hesap numarası, kredi veya banka kartı numarası, kart son kullanma tarihi ve CVV kodu da olası kapsamda sayılır. Her alıcıda bütün alanların bulunduğu varsayılmaz.
Parola kapsamda olan kişi aynı veya benzer parolayı kullandığı diğer hesapları benzersiz parolalarla değiştirmeli ve mümkünse çok faktörlü doğrulamayı açmalıdır. Kart veya hesap alanı bulunan kişi tanınmayan işlemleri ve iletişim değişikliklerini bankasının bilinen kanalıyla kontrol edebilir; beklenmedik bir bağlantı üzerinden oturum açmamalıdır.
Hangi Sağlık ve Sigorta Bilgileri Etkilendi?
Sağlık kapsamı Medicare veya Medicaid numarası, sağlık sigortası üye numarası, sağlık hizmeti sağlayıcı numarası, tanı, tıbbi geçmiş, tedavi bilgisi, reçete bilgisi ve laboratuvar test sonucu ya da görüntüleridir. Bu alanlar hasta ve sağlayıcı bağlamını açığa çıkarabilir ve tıbbi kimlik dolandırıcılığını daha inandırıcı hale getirebilir.
Bildirim alan kişiler fayda açıklamalarını, hasta portalı oturumlarını, tanınmayan tedavi ve reçeteleri, sigorta üye bilgilerindeki değişiklikleri ve laboratuvar sonucu temalı mesajları izleyebilir. Gerçek bir tanı veya sonuç içeren ileti bile güvenilir olduğunu kanıtlamaz; hastanenin bilinen telefonu veya doğrudan açılan portal kullanılmalıdır.
163.440 ve 2.500 Sayıları Neden Farklı?
HHS'ye 2 Ağustos 2024'te bildirilen 2.500 kişi, saldırıdan kısa süre sonraki erken sağlık bildirimi kapsamıdır. Hastane daha sonra erişilen dosyaları kişi bazında incelemeye devam etti ve Ağustos 2025 bildirimleriyle ülke geneli toplam 163.440'a ulaştı. Güncel düzenleyici filing, eski ön kapsamın yerine kullanılır; sayılar birbirine eklenmez.
Bu nedenle pwnCount ve totalRecords 163.440'tır. importedRecordCount, LeakData'nın bu kişilere ait dosya, kullanıcı hesabı, parola veya sağlık kaydı barındırmadığını göstermek için 0 kalır. Eyaletlerde bildirilen sakin sayıları ülke geneli toplamın alt kümesidir ve ikinci kez eklenerek mükerrer sayım yapılmaz.
Hastane Ne Yaptı ve Etkilenenler Ne Yapmalı?
WMH sistemleri güvenceye aldığını, yeni intrusion detection ve response araçları eklediğini, bütün parolaları sıfırladığını ve ağ güvenliğinde ek iyileştirmeler yaptığını açıkladı. Etkilenen kişilere ücretsiz kredi izleme ve kimlik hırsızlığı koruması sundu. Resmî PDF sorular için ücretsiz 1-833-426-4616 numarasını verir.
Alıcı kendi mektubundaki alanları temel almalı; SSN veya kimlik numarası için kredi dondurma ve fraud alert, parola için hesap yenileme, finansal alan için işlem izleme, sağlık alanı için fayda ve hasta kaydı incelemesi yapabilir. Wayne Memorial adını kullanan iletilerde parola, tam SSN, ödeme veya tek kullanımlık kod paylaşılmamalıdır.