[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1km8ip8ne5zrq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"6a66ec636a3610aaa0822143","WashingtonDepartmentSocialHealthServices2026","Washington Department of Social and Health Services 2026 Veri İhlali","washington-department-social-health-services-2026","dshs.wa.gov","2026-03-01T00:00:00.000Z","2026-07-27T05:28:03.748Z","2026-07-27T16:14:16.109Z","Official Washington DSHS notice confirming unauthorized employee access to client data","https:\u002F\u002Fwww.dshs.wa.gov\u002Fsites\u002Fdefault\u002Ffiles\u002FNoticeLetterWebFINAL.pdf",[15,17,18],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.hipaajournal.com\u002Fwashington-dept-health-social-services-insider-breach-2026\u002F",8600,"known",null,"unknown","Low",[25,26,27,28,29,30],"Personal information","Names","Dates of birth","Social Security numbers","DSHS client numbers","General categories of services received","\u003Cp>\u003Cstrong>Washington Department of Social and Health Services 2026 veri ihlali\u003C\u002Fstrong>, bir DSHS çalışanının kurum içi müşteri veri sistemindeki kişisel bilgilere işiyle ilgisiz nedenlerle eriştiğinin Mart 2026'da ortaya çıkarıldığı içeriden erişim olayıdır. Kurum, çalışanın ad, doğum tarihi, Sosyal Güvenlik numarası ve DSHS müşteri numarası gibi bilgileri görüntülemiş olabileceğini doğruladı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı yaklaşık 8.600 kişiyi etkilenmiş olarak listeler; olayı Unauthorized Access\u002FDisclosure ve bilgi konumunu Laptop olarak sınıflandırır.\u003C\u002Fp>\n\u003Ch2>Washington DSHS İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak, DSHS'nin resmî sitesinde yayımladığı üç sayfalık Veri İhlali Bildirimidir. Kurum mektubu keşif ayını, eski çalışan erişimini, görüntülenmiş olabilecek alanları, kapsam dışında kalan sağlık ayrıntılarını, sistem erişiminin kesilmesini, kolluk iş birliğini ve etkilenen kişilere önerilen adımları açıklar.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS OCR ihlal portalıdır ve 8.600 kişilik kapsam ile federal olay sınıflarını doğrular. Üçüncü kaynak HIPAA Journal'ın 30 Haziran 2026 tarihli haberidir; resmî bildirime dayanarak içeriden erişimi, veri kategorilerini, çalışanın artık kurumda olmadığını ve DSHS'nin aldığı önlemleri bağımsız biçimde teyit eder.\u003C\u002Fp>\n\u003Ch2>Mart 2026'da Ne Ortaya Çıktı?\u003C\u002Fh2>\n\u003Cp>DSHS, bir çalışanın kurum içi müşteri veri sistemindeki kişisel bilgilere görevleriyle ilgisiz nedenlerle eriştiğini Mart ayında keşfetti. Kurum çalışanın DSHS sistemlerine erişimini hemen sonlandırdı, faaliyet ve müşteri verisi erişim geçmişini incelemeye başladı ve devam eden soruşturmada eyalet ile yerel kolluk makamlarıyla iş birliği yaptı.\u003C\u002Fp>\n\u003Cp>Açık bildirim, yetkisiz görüntülemenin ilk ve son günlerini ya da ne kadar sürdüğünü belirtmez. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Bu tarih kesin saldırı veya keşif günü olarak yorumlanmamalıdır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Görüntülenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>DSHS'nin incelemesine göre eski çalışan müşterinin adı, doğum tarihi, Sosyal Güvenlik numarası, DSHS müşteri numarası ve aldığı hizmetlerin genel kategorisini görüntülemiş olabilir. Bu alanlar kimlik hırsızlığı, hesap ele geçirme girişimleri ve hedefli sosyal mühendislik için kullanılabilecek hassas kişisel bilgilerdir.\u003C\u002Fp>\n\u003Cp>Kurum, tanı, test sonucu, tedavi, sağlık sigortası talebi veya klinik not gibi belirli sağlık bilgilerine çalışanın eriştiğine ilişkin kanıt bulunmadığını özellikle açıkladı. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Ch2>8.600 Kişilik Kapsam Ne Anlama Geliyor?\u003C\u002Fh2>\n\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. DSHS, ihtiyatlı bir yaklaşımla çalışanın bilgilerinin görüntülemiş olabileceği tüm müşterilerle, erişimin iş amacıyla gerçekleşmiş olma ihtimali bulunsa bile bağlantı kurduğunu açıkladı.\u003C\u002Fp>\n\u003Cp>Bu toplam doğrulanmış kötüye kullanım sayısı değildir; bildirim kapsamındaki kişi nüfusudur. Kaynaklar her veri alanının tüm kişilerde yer aldığını veya 8.600 kişinin tamamının bilgilerinin gerçekten görüntülendiğini söylemez. Bu nedenle kayıt tekil veri alanları için alt grup sayısı üretmez ve belge, satır ya da erişim olayı sayısını kişi toplamına eklemez.\u003C\u002Fp>\n\u003Ch2>DSHS Hangi Önlemleri Aldı?\u003C\u002Fh2>\n\u003Cp>Kurum, çalışanı tespit eder etmez DSHS sistem erişimini sonlandırdı ve kişinin faaliyet geçmişini inceledi. DSHS ayrıca ek güvenlik önlemleri uygulamak, veri gizliliği ile güvenliğine ilişkin politika ve prosedürleri gözden geçirmek üzere adımlar attığını; eyalet ve yerel kolluk makamlarının soruşturmasına destek verdiğini bildirdi.\u003C\u002Fp>\n\u003Cp>HIPAA Journal, kişinin artık DSHS çalışanı olmadığını teyit eder; ancak kişinin ihlal nedeniyle işten çıkarıldığı mı yoksa başka biçimde mi ayrıldığı açıklanmadı. Resmî belgede ücretsiz kredi izleme hizmeti sunulmadığından kayıt böyle bir hizmet eklemez. Olay bir dış saldırgan, zararlı yazılım, fidye yazılımı grubu veya sızıntı sitesiyle ilişkilendirilmemiştir.\u003C\u002Fp>\n\u003Ch2>Etkilenen DSHS Müşterileri Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler DSHS hesap hareketlerini, banka ve kredi kartı özetlerini ve kredi raporlarını tanımadıkları faaliyetler için düzenli incelemelidir. Şüpheli bir kayıt görülürse DSHS ile yalnızca resmî kanaldan bağlantı kurulmalı; gerektiğinde Federal Trade Commission, Washington Başsavcılığı ve yerel kolluk makamlarına bildirim yapılmalıdır.\u003C\u002Fp>\n\u003Cp>Sosyal Güvenlik numarası ve doğum tarihinin birlikte bulunması nedeniyle uzun süreli dikkat gerekir. DSHS adına gelen beklenmedik arama, kısa mesaj veya bağlantılarda müşteri numarası, parola ya da kimlik bilgisi paylaşılmamalı; iletişim bildirimdeki doğrulanmış numaradan başlatılmalıdır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır. Bireysel bildirim mektubu varsa olayın kişiye özel veri kapsamı ve sunulan koruma seçenekleri için öncelikli kaynak o belgedir.\u003C\u002Fp>","Washington DSHS 2026 Veri İhlali (8,6 Bin Bildirilen Kayıt)","","Washington DSHS içeriden erişim ihlali yaklaşık 8.600 kişiyi etkiledi; ad, doğum tarihi, SSN ve müşteri numaraları görüntülenmiş olabilir.","\u002Fuploads\u002Flogo\u002Fwashington_dshs.png",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Washington State Department of Social and Health Services","Government","United States"]