WIRX Pharmacy 2025 veri ihlali, yaralanan çalışanlara hizmet veren uzman eczanenin ağında 6–7 Aralık 2025 tarihlerinde gerçekleşen yetkisiz erişim olayıdır. WIRX, 7 Aralık civarında şüpheli faaliyeti fark etti; sistemlerini güvenceye aldı ve soruşturma başlattı. İnceleme, belirli verilerin bu iki günlük dönemde izinsiz erişilmiş veya edinilmiş olduğunu belirledi.
Etkilenen dosyalarda adlarla birlikte tanı veya sağlık durumu, ilaç ve diğer tedavi bilgileri; Sosyal Güvenlik numarası, adres, doğum tarihi ve başka tanımlayıcılar; ayrıca finansal hesap veya talep bilgileri bulunabiliyordu. Düzenleyici kayıtlarda 20.047 kişi bildirildi. LeakData bu sayıyı pwnCount ve totalRecords alanlarında kullanır; hiçbir bireysel kayıt içe aktarılmadığı için importedRecordCount sıfırdır.
WIRX Pharmacy İhlali Nasıl Doğrulandı?
Birincil kaynak, WIRX Pharmacy'nin kendi alan adında yayımladığı “Notice of Data Event” belgesidir. Kuruluş bildirimi şüpheli faaliyetin keşfini, 6–7 Aralık erişim aralığını, dosya incelemesinin 23 Ocak 2026'da ulaştığı sonucu, bilgi kategorilerini, federal kolluk bildirimini ve kişilerin başvurabileceği yardım hattını doğrudan açıklar.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın ihlal portalı olayı sağlık verisi bildirimi olarak listeler. Claim Depot, HHS ile eyalet başsavcılığı dosyalarını ilişkilendirerek ülke çapında 20.047 kişilik toplamı ve bildirim başlangıcını raporlar. Kuruluş belgesi olayın niteliği ve veri alanları için, düzenleyici kayıtlar ise kişi sayısı ve bildirim izi için birbirini tamamlar.
6–7 Aralık 2025 Tarihlerinde Ne Oldu?
WIRX yaklaşık 7 Aralık'ta ağ ortamında şüpheli hareket gördü ve sistemlerini güvenceye aldı. Ardından faaliyetin doğası ile kapsamını araştırdı. Teknik inceleme, WIRX sistemlerindeki belirli verilerin 6 Aralık ile 7 Aralık arasında yetkisiz biçimde erişilmiş veya edinilmiş olduğunu ortaya koydu. Kuruluş etkilenen dosyalardaki kişileri belirlemek için kapsamlı bir veri incelemesi yürüttü.
Bu çalışma 23 Ocak 2026'da kişisel bilgi veya korunan sağlık bilgisinin dosyalarda bulunduğu sonucuna ulaştı. Kamu bildirimi ilk giriş vektörünü, saldırganın kimliğini, zararlı yazılımı, fidye talebini ya da verilerin internette yayımlandığını açıklamaz. “Erişilmiş veya edinilmiş” ifadesi olası veri edinimini doğrular, fakat her alanın her kişi için kesin kopyalandığını göstermez.
Hangi Kişisel ve Demografik Bilgiler Etkilendi?
Resmî bildirim ad, Sosyal Güvenlik numarası, posta adresi, doğum tarihi ve “diğer tanımlayıcı” kategorisini sayar. Bilgi birleşimi kişiye ve ilgili dosyaya göre değişir; 20.047 kişinin tamamında bütün alanların bulunduğu varsayılamaz. WIRX, diğer tanımlayıcının türünü daha ayrıntılı açıklamadığından LeakData bunu ehliyet, pasaport veya hasta numarası gibi belirli bir belgeye dönüştürmez.
Ad, adres, doğum tarihi ve SSN birleşimi sahte kredi başvurusu, vergi kimliği kötüye kullanımı, hesap ele geçirme denemesi ve hedefli kimlik avı açısından kalıcı risk yaratabilir. Bildirim alan kişiler kredi raporlarını düzenli incelemeli, beklemedikleri yeni hesap veya sorguları araştırmalı ve WIRX ya da bir kamu kurumu adına gelen mesajlarda SSN, parola veya tek kullanımlık kod paylaşmamalıdır.
Hangi Sağlık ve Tedavi Bilgileri Kapsamdaydı?
WIRX etkilenen dosyaların tanılar veya sağlık durumları, ilaçlar ve diğer tedavi bilgileri içerebildiğini açıkça belirtti. Bu kategoriler korunan sağlık bilgisi niteliğindedir ve kişinin belirli bir hastalık, reçete ya da bakım ilişkisiyle bağlantısını gösterebilir. Eczanenin yaralanan çalışanlara hizmet vermesi, sızan bağlamın iş kazası veya tedavi süreci üzerinden ikna edici sahte iletişimlerde kullanılabilmesi riskini artırır.
Kaynak; laboratuvar sonucu, doktor adı, hizmet tarihi, reçete numarası, doz, tıbbi kayıt numarası veya sigorta poliçe numarasını ayrı doğrulanmış alanlar olarak yayımlamaz. Bu nedenle LeakData yalnızca açıklanan tanı veya durum, ilaç ve diğer tedavi bilgisi sınıflarını kullanır. Kişiler sağlık portallarını ve sigorta fayda açıklamalarını tanımadıkları hizmet ya da talep için kontrol etmelidir.
Finansal Hesap veya Talep Bilgileri Ne Anlama Geliyor?
Bildirim, dosyalarda “financial account or claims information” bulunabileceğini söyler. Bu ifade finansal hesap bilgisini veya sağlık, sigorta ya da reçeteyle ilişkili talep bilgisini kapsar; ancak kamu metni hesap numarasının biçimini, banka adını, bakiye, işlem geçmişi, ödeme kartı numarası, son kullanma tarihi, CVV ya da çevrimiçi bankacılık parolasını tek tek doğrulamaz.
LeakData kaynakta bulunmayan ayrıntıları veri sınıfına eklemez ve ikincil bir sayfadaki geniş etiketleri resmî açıklamanın önüne koymaz. Bildirim alan kişiler banka ve sigorta hareketlerinde tanımadıkları işlem veya talebi doğrudan ilgili kuruma bildirmelidir. Sağlık hizmeti ya da eczane ödemesi bahanesiyle gelen istenmeyen aramalarda ödeme kartı, hesap girişi veya doğrulama kodu verilmemelidir.
Kaç Kişi Etkilendi ve WIRX Nasıl Yanıt Verdi?
Düzenleyici kaynakların ilişkilendirildiği kayıtta ülke çapında 20.047 kişi yer alır. Bunun içinde Texas'tan 693, Massachusetts'ten sekiz, Maine'den dört ve New Hampshire'dan bir kişi bildirilmiştir; bunlar ulusal toplamın alt kümeleridir ve yeniden toplamın üzerine eklenmez. Bildirimler 12 Şubat 2026 civarında eyalet kurumlarına ve HHS'ye ulaşmaya başladı.
WIRX sistem güvenliğini değerlendirdi, politika ve prosedürlerini gözden geçirdi, olası etkilenen kişileri bilgilendirdi ve federal kolluk makamlarına haber verdi. Kuruluş hesap ekstreleri, fayda açıklamaları ve ücretsiz kredi raporlarının izlenmesini önerir. Sorular için 833-918-1152 numarası hafta içi 08.00–20.00 CST arasında ve B159052 başvuru koduyla kullanılabilir. LeakData olay dosyalarını veya kişi verilerini barındırmaz.