Tüm İhlaller
6 Aralık 2025 Doğrulanmış Hassas Kayıt Sağlık

Woundtech 2025 Veri İhlali

Woundtech 2025 veri ihlali, Wound Technology Network ağında 6-9 Aralık 2025 arasında gerçekleşen yetkisiz faaliyet sonucunda ortaya çıktı. Kuruluşun resmi bildirimi, olay sırasında belirli bilgilerin yetkisiz bir kişi tarafından kopyalanmış olabileceğini doğruluyor. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel kaydı, sağlık hizmeti sağlayıcısının bildirdiği kapsamı 139.830 kişi olarak gösteriyor.

Potansiyel olarak etkilenen veriler ad, soyadı, doğum tarihi, telefon numarası, cinsiyet, klinik notlar, tıbbi ve tedavi bilgileri, tanı bilgileri, sağlık sigortası bilgileri, tedavi görüntüleri ve çok sınırlı sayıda Sosyal Güvenlik numarasıdır. Bilgi birleşimi kişiye göre değişir. LeakData hiçbir hasta satırı veya tıbbi görüntü içe aktarmamıştır; importedRecordCount sıfırdır.

Woundtech Veri İhlali Nasıl Doğrulandı?

Birincil kanıt Woundtech'in kendi alan adında yayımladığı 16 Mart 2026 tarihli Veri İhlali Bildirimi'dir. Kuruluş 6 Aralık'ta ağ ortamında olağandışı faaliyet fark ettiğini, üçüncü taraf bir siber güvenlik şirketini görevlendirdiğini ve adli incelemenin 31 Aralık'ta bazı bilgilerin kopyalanmış olabileceğini belirlediğini açıklar. Bu, yalnızca saldırgan iddiasına dayanmayan kurumsal bir olay teyididir.

HHS OCR satırı Wound Technology Network, Inc. olayını Healthcare Provider, Hacking/IT Incident ve Network Server olarak sınıflandırır. Federal kayıttaki 139.830 kişi, kuruluş bildiriminde açıklanmayan toplam kapsamı düzenleyici veriden sağlar. İki kaynak olay türü, etkilenen ortam ve hassas sağlık verisi bulunduğu konusunda birbiriyle uyumludur.

Olay ve İnceleme Takvimi Nasıldı?

Woundtech olağandışı ağ etkinliğini yaklaşık 6 Aralık 2025'te fark etti ve aynı gün soruşturma başlattı. Resmi metin yetkisiz faaliyetin 6 Aralık ile 9 Aralık arasında gerçekleştiğini söyler. breachDate alanı bu nedenle bilinen pencerenin ilk günü olan 6 Aralık'ı kullanır; duyuru tarihi veya dosya incelemesinin bitişi saldırı başlangıcı yerine konmaz.

Adli soruşturma 31 Aralık'ta belirli bilgilerin kopyalanmış olabileceği sonucuna ulaştı. Woundtech daha sonra veri kümesinde hangi kişilerin ve hangi tür bilgilerin bulunduğunu belirlemek için kapsamlı bir inceleme yürüttü; olası bildirim nüfusunu belirleme çalışması 2 Mart 2026'da tamamlandı. Kamu bildirimi 16 Mart'ta yayımlandı ve geçerli adresi bulunan kişilere mektup gönderildi.

Hangi Bilgiler Etkilenmiş Olabilir?

Kimlik ve iletişim alanları ad, soyadı, doğum tarihi, telefon numarası ve cinsiyeti kapsar. Klinik tarafta klinik notlar, tıbbi sağlık bilgisi, tıbbi tedavi bilgisi, tıbbi tanı bilgisi ve tıbbi tedavi görüntüleri sayılmıştır. Sağlık sigortası bilgisi de olası kapsamdadır; Sosyal Güvenlik numaraları ise kuruluşun ifadesiyle yalnızca çok sınırlı miktarda etkilenmiştir.

Bu liste her bir kişinin bütün alanlara sahip olduğu anlamına gelmez. Resmi bildirim, kişisel kapsamın mağdura göre değiştiğini ve kesin alanların bireysel mektupta belirtildiğini açıklar. dataClasses bu nedenle desteklenen kategorileri listeler, fakat 139.830 kişinin tamamına Sosyal Güvenlik numarası veya tedavi görüntüsü atamaz ve bilinmeyen alt grup sayıları üretmez.

139.830 Kişilik Kapsam Nasıl Kullanıldı?

pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu kaydındaki 139.830 kişilik toplamı kullanır. Bu değer Woundtech'in federal makama bildirdiği etkilenen kişi sayısıdır; kopyalanmış olabilecek dosya, görüntü veya veri alanı adedi değildir. Ayrı veri sınıfları toplanarak yeni bir mağdur sayısı hesaplanmaz.

Bir tehdit aktörü internette 160 binden fazla hasta ve terabaytlarca veri hakkında daha büyük bir iddia ileri sürdü. Ancak şirketin bildirimi bu aktör sayısını doğrulamaz ve HHS kaydı farklı, düzenleyici bir toplam verir. LeakData resmi 139.830 değerini kullanır; aktörün hacim ve kişi iddiasını pwnCount, totalRecords veya dataClasses alanlarına taşımaz.

Sağlık ve Tedavi Verileri Neden Hassastır?

Woundtech kronik yara yönetimi ve gelişmiş yara bakımı hizmetleri sunar. Klinik not, tanı, tedavi bilgisi ve tedavi görüntüsü, yalnızca kimlik bilgisi değil kişinin sağlık durumu ve bakım süreci hakkında mahrem bağlam taşıyabilir. Sağlık sigortası bilgileriyle birlikte kullanıldığında sahte talep, sağlık hizmeti taklidi veya hedefli dolandırıcılık riskini artırabilir.

Dosyalarda çok sınırlı sayıda da olsa Sosyal Güvenlik numarası bulunması uzun vadeli kimlik hırsızlığı riski yaratır. Bununla birlikte resmi bildirim, hangi kişide hangi alanın bulunduğunu toplu olarak açıklamaz. Kayıt bu hassasiyeti dürüstçe yansıtır, ancak klinik içeriklerin internette yayımlandığını ya da fiilen kötüye kullanıldığını doğrulanmış bir sonuç gibi sunmaz.

Etkilenen Kişiler Ne Yapmalı?

Woundtech, etkilenen dosyalarda bilgisi belirlenen ve geçerli posta adresi bulunan kişilere bildirim mektubu gönderdi. Kuruluş hesap özetlerinin, sağlık sigortası fayda açıklamalarının ve ücretsiz kredi raporlarının şüpheli etkinlik açısından izlenmesini tavsiye etti. Bildirim alan kişiler mektuptaki kişisel veri kapsamını ve resmi destek hattını esas almalıdır.

Tanınmayan tıbbi hizmet, sigorta talebi veya ödeme görülürse sağlık kuruluşu ve sigortacıyla bilinen resmi kanal üzerinden doğrulama yapılmalıdır. Woundtech adını kullanan beklenmedik bağlantılar, görüntü talepleri veya kimlik doğrulama mesajları oltalama riski nedeniyle dikkatle incelenmelidir. LeakData kopyalanmış hasta verisini barındırmaz; yalnızca doğrulanmış olay metadatasını, kaynaklarını ve güvenli takip adımlarını açıklar.

139,8 Bin
Etkilenen Hesap
12
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

12
First names
Last names
Doğum Tarihleri
Telephone numbers
Cinsiyet
Clinical notes
Medical health information
Medical treatment information
Medical diagnosis information
Sağlık Sigortası Bilgileri
Medical treatment images
Social security numbers (very limited subset)

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi6 Aralık 2025
Domainwoundtech.net
KaynakCompany-confirmed network incident; certain information may have been copied
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin