Westminster Village Greenwood 2025 veri ihlali, Indiana'daki kâr amacı gütmeyen yaşlı yaşam ve bakım kuruluşunun ağına yetkisiz erişilmesiyle oluştu. Kuruluş sorunu yaklaşık 12 Şubat 2025'te öğrendi. Adli inceleme, belirli dosyaların yaklaşık 11–17 Şubat arasında yetkisiz bir aktör tarafından erişilmiş veya edinilmiş olabileceğini belirledi.
Dosyalarda ad, adres, doğum tarihi, Sosyal Güvenlik numarası, ehliyet, pasaport, finansal hesap, kullanıcı adı ve parola ile tıbbi kayıt numarası, tanı, tedavi, ilaç, laboratuvar sonucu ve sağlık sigortası bilgileri bulunabiliyordu. Güncellenmiş kaynak bağlantılı düzenleyici kayıt 14.386 kişi bildirir. LeakData pwnCount ve totalRecords alanlarında bu sayıyı kullanır; importedRecordCount sıfırdır.
Westminster Village Greenwood İhlali Nasıl Doğrulandı?
Birincil kanıt, Massachusetts tüketici bildirim dosyasında yayımlanan Westminster Village Greenwood mektubudur. Kuruluş adına hazırlanan metin ağ erişimini, dış siber güvenlik uzmanlarıyla incelemeyi, dosyaların erişilmiş veya edinilmiş olabileceği dönemi, 23 Ocak 2026'daki veri inceleme sonucunu, kötüye kullanım değerlendirmesini ve Experian hizmetini doğrudan açıklar.
New Hampshire Başsavcılığı dosyası ayrı bir resmî eyalet bildirim izi sağlar. Claim Depot bu dosyaları ve kuruluşun kamu bildirimini ilişkilendirerek etkilenen veri sınıflarını, 14.386 kişilik güncel toplamı ve eyalet alt kümelerini yapılandırılmış biçimde yayımlar. Kaynaklar kuruluş, olay aralığı, dosya erişimi veya edinimi ve kimlik ile sağlık verisi kapsamı bakımından uyumludur.
11–17 Şubat 2025 Arasında Ne Oldu?
Westminster Village Greenwood yaklaşık 12 Şubat'ta ağında yetkisiz erişim yaşadı ve dış siber güvenlik uzmanlarıyla soruşturma başlattı. Adli ekip, verilerin yetkisiz bir aktörce erişilmiş veya edinilmiş olabileceğini gördü. Kuruluş daha sonra olası etkilenen dosyaların içeriğini ve bu içeriğin hangi kişilerle ilişkili olduğunu belirlemek üzere kapsamlı manuel belge incelemesi yaptırdı.
Uzun süren adli ve manuel inceleme 23 Ocak 2026'da tamamlandı; sonuç, belirli dosyaların yaklaşık 11–17 Şubat 2025 arasında yetkisiz erişime veya edinime konu olmuş olabileceğiydi. Kamu kaynakları ilk giriş yöntemini, saldırganı, zararlı yazılımı, fidye talebini veya verilerin yayımlandığını açıklamaz. Olasılık dili her dosyanın kesin kopyalandığını kanıtlamaz.
Hangi Kimlik ve Hesap Bilgileri Etkilendi?
Kapsam kişiye göre değişmekle birlikte tam ad, adres, doğum tarihi, Sosyal Güvenlik numarası, ehliyet numarası ve pasaport numarası içerebilir. Bu kalıcı tanımlayıcılar birlikte sahte kredi, vergi kimliği kötüye kullanımı, devlet belgesi sahteciliği ve hedefli sosyal mühendislik riski yaratır. Her bir kişinin tüm alanlara sahip olduğu varsayılamaz.
Kaynaklar ayrıca kullanıcı adları ve parolaların etkilenmiş olabileceğini bildirir. Bildirim alan kişiler aynı veya benzer parolayı kullandıkları hesaplarda benzersiz parolalara geçmeli, mümkünse çok faktörlü doğrulamayı etkinleştirmeli ve aktif oturumları gözden geçirmelidir. SSN etkilenmişse üç büyük kredi bürosunda ücretsiz dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN değerlendirilebilir.
Finansal Hesap Bilgileri İçin Risk Nedir?
Etkilenen dosyalar finansal hesap bilgisi içerebiliyordu. Bu geniş kategori hesapla ilişkili dolandırıcılık, sahte ödeme yönlendirmesi veya kişiyi doğru kurum bağlamıyla hedefleyen kimlik avı için kullanılabilir. Ancak kamu belgeleri banka adı, hesap türü, yönlendirme numarası, ödeme kartı, CVV, PIN, bakiye ya da işlem geçmişini ayrı doğrulanmış alanlar olarak açıklamaz.
LeakData kaynağın desteklemediği finansal ayrıntıları veri sınıfına eklemez. Bildirim alan kişiler banka ve kredi hareketlerini tanımadıkları işlem, yeni alıcı veya iletişim bilgisi değişikliği için izlemelidir. Westminster Village, Experian veya bir banka adına gelen beklenmedik aramalarda tek kullanımlık kod ya da parola verilmemeli; geri dönüş yalnızca kurumun bağımsız biçimde bulunan resmî kanalıyla yapılmalıdır.
Hangi Tıbbi ve Sigorta Verileri Kapsamdaydı?
Korunan sağlık bilgileri tıbbi kayıt numarası, tıbbi tanı, tedavi bilgisi, ilaç, laboratuvar sonucu ve sağlık sigortası bilgisini kapsıyordu. Bu birleşim kişinin belirli bir bakım ilişkisini ve klinik ayrıntılarını açığa çıkarabilir. Sağlık kimliği kötüye kullanımı, sahte hizmet talebi veya sakinleri ve ailelerini gerçek tedavi bağlamıyla hedefleyen dolandırıcılık olasılığı yaratır.
Bildirim alan kişiler sigorta fayda açıklamalarını, hasta portallarını ve sağlayıcı hesaplarını tanımadıkları hizmet, reçete, laboratuvar sonucu veya iletişim değişikliği için incelemelidir. Şüpheli kayıtlar önce sağlık kuruluşu ve sigortacıyla doğrulanmalıdır. Kamu kaynakları her kişi için aynı klinik alanların bulunduğunu söylemediğinden veri sınıfları olay genelindeki olası kapsamı, bireysel mektup ise kişiye özgü kapsamı temsil eder.
Kaç Kişi Etkilendi ve Kuruluş Nasıl Yanıt Verdi?
Güncellenmiş kaynak bağlantılı kayıt ülke çapında 14.386 kişinin etkilendiğini bildirir. Massachusetts'teki altı ve New Hampshire'daki üç kişi bu ulusal toplamın alt kümeleridir; yeniden eklenmez. Kuruluş mektubu, bildirim zamanında bilgilerin kimlik hırsızlığı veya finansal dolandırıcılık için kötüye kullanıldığına dair kanıt bulunmadığını söyler. Bu tarihsel değerlendirme gelecekteki riski ortadan kaldırmaz.
Westminster Village dış uzmanlarla inceleme yürüttü, iç kontrollerini değerlendirdi ve uygun kişilere ücretsiz Experian IdentityWorks Credit 3B hizmeti sundu. Mektup kredi izlemesi, kimlik restorasyonu, üyelik sonrası ExtendCARE desteği ve koşullara bağlı sigorta özelliklerini açıklar; kişiye özel süre ve kod mektupta yer alır. LeakData olay dosyalarını veya kişi kayıtlarını barındırmaz ve kaynağın boş bıraktığı süreyi tahmin etmez.