[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2f6beyz9megc7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":8,"seoTitleEn":26,"seoDescription":27,"seoDescriptionEn":26,"logoUrl":28,"isVerified":4,"isSensitive":4,"isSpamList":29,"isMalware":29,"company":30},"6a6f7803d7e8c10185506373","AestoHealth2025","Aesto Health 2025 Veri İhlali","aesto-health-2025","aestohealth.com","2025-12-02T00:00:00.000Z","2026-08-02T17:01:55.604Z","Unauthorized cloud access","https:\u002F\u002Foag.ca.gov\u002Fecrime\u002Fdatabreach\u002Freports\u002Fsb24-627513",[14,16,17],"https:\u002F\u002Foag.ca.gov\u002Fecrime\u002Fdatabreach\u002Freports\u002Fsb24-627495","https:\u002F\u002Fclassactionu.org\u002Fcurrent-data-breaches\u002Fstanislaus-county-health-services-agency\u002F",null,"unknown","people","Unknown",[23,24],"Names","Protected health information","\u003Cp>\u003Cstrong>Aesto Health 2025 veri ihlali\u003C\u002Fstrong>, sağlık kuruluşlarına veri taşıma ve arşivleme hizmeti veren Aesto'nun Amazon Web Services ortamındaki sınırlı bir bölümü etkiledi. Yetkisiz erişim aralığı 2–18 Aralık 2025 olarak belirlendi ve şirket olayı 18 Aralık civarında fark etti.\u003C\u002Fp>\u003Cp>Aesto, adli inceleme ve belge taraması sonucunda 26 Mayıs 2026'da bazı korunan sağlık bilgilerinin görüntülenmiş veya alınmış olabileceğini doğruladı. Toplam etkilenen kişi sayısı açıklanmadı ve bildirimlerde bilgilerin kötüye kullanıldığına dair kanıt bulunmadığı belirtildi.\u003C\u002Fp>\u003Ch2>Olayda Ne Oldu?\u003C\u002Fh2>\u003Cp>Olay, Aesto'nun sağlık verilerini barındırdığı bulut altyapısının sınırlı bir kısmıyla ilgiliydi. Şirket dış siber güvenlik uzmanlarıyla inceleme başlattı ve hangi dosyaların etkilenmiş olabileceğini belirlemek için manuel bir değerlendirme yürüttü.\u003C\u002Fp>\u003Cp>Stanislaus County Health Services Agency ve Everside Health adına yayımlanan bildirimler aynı Aesto olayını anlatıyor. Sağlık kuruluşlarına farklı tarihlerde haber verilmiş olması ayrı saldırılar olduğu anlamına gelmiyor; kayıt tek vendor olayıyla sınırlıdır.\u003C\u002Fp>\u003Ch2>Hangi Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\u003Cp>Bildirimler etkilenen kişilerin tam adını ve sağlık hizmetleriyle bağlantılı korunan sağlık bilgilerini doğruluyor. Aesto, dosyalardaki alanların kişiye ve hizmet alınan sağlık kuruluşuna göre değişebileceğini belirtiyor.\u003C\u002Fp>\u003Cp>Yayımlanan şablonlar belirli kişisel alanları boş bırakıyor. Bu nedenle Sosyal Güvenlik numarası, doğum tarihi, sigorta numarası, banka bilgisi, parola veya teşhis gibi alanlar bütün olay için doğrulanmış veri türleri olarak sunulmamalıdır.\u003C\u002Fp>\u003Ch2>Tıbbi Kimlik ve Gizlilik Riskleri\u003C\u002Fh2>\u003Cp>Ad ile sağlık bağlamının birlikte bulunması, sahte randevu, fatura, sigorta, laboratuvar sonucu veya hasta portalı mesajlarını daha ikna edici hale getirebilir. Sağlık verisinin açıklanması aynı zamanda kalıcı bir mahremiyet riski oluşturabilir.\u003C\u002Fp>\u003Cp>Bildirim tarihinde kötüye kullanıma dair kanıt bulunmaması gelecekte risk olmadığı anlamına gelmez. Beklenmeyen sağlık hizmeti yazışmaları, açıklanamayan sigorta işlemleri ve kişinin almadığı hizmetlere ilişkin kayıtlar dikkatle incelenmelidir.\u003C\u002Fp>\u003Ch2>Hemen Yapılabilecek Kontroller\u003C\u002Fh2>\u003Cp>Etkilenen kişiler sağlık sigortası açıklamalarını, hasta portalındaki işlem geçmişini ve sağlık kuruluşlarından gelen faturaları gözden geçirebilir. Tanınmayan bir hizmet veya talep görülürse ilgili sağlık kuruluşuna ve sigortacıya doğrulanmış kanaldan ulaşılmalıdır.\u003C\u002Fp>\u003Cp>Aesto veya bir sağlık kuruluşu adına gelen mesajlarda kişisel bilgi, ödeme, parola ya da doğrulama kodu isteyen bağlantılara doğrudan girilmemelidir. Mesajın gerçekliği, resmi web sitesindeki telefon numarası veya mevcut hasta portalı üzerinden ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Hesap ve Sistem Kapsamı\u003C\u002Fh2>\u003Cp>Olay Aesto'nun bulut ortamında gerçekleşti; bu bildirim tek başına Stanislaus County, Everside Health veya diğer sağlık kuruluşlarının kendi ağlarının ele geçirildiğini göstermez. Aynı şekilde kişinin e-posta veya hasta portalı parolasının sızdığı da doğrulanmadı.\u003C\u002Fp>\u003Cp>Yine de hasta portalları ve e-posta hesaplarında benzersiz parola kullanmak, çok faktörlü doğrulamayı açmak ve aktif oturumları gözden geçirmek yararlı önlemlerdir. Parola değişikliği, doğrulanmamış bir sızıntı iddiasına değil hesap güvenliği ihtiyacına göre yapılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Korunma\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler mektupları, şüpheli faturaları ve sigorta açıklamalarını saklayabilir; sağlık kayıtlarını dönemsel olarak yeniden kontrol edebilir. Tıbbi kimlik hatalarının düzeltilmesi zaman alabildiği için erken kayıt tutmak önemlidir.\u003C\u002Fp>\u003Cp>Tanımadığınız bir sağlık kaydı veya sigorta talebi fark ederseniz sağlayıcıya ve sigorta şirketine yazılı itiraz yapın, hesaplarınızı güvenceye alın ve gerekli resmi bildirimleri tamamlayın. Hassas talepleri ikinci bir kanaldan doğrulamak uzun vadeli riski azaltır.\u003C\u002Fp>","","Aesto'nun AWS ortamına 2–18 Aralık 2025'te yetkisiz erişildi. Sağlık kuruluşlarına ait isimler ve korunan sağlık bilgileri etkilenmiş olabilir.","https:\u002F\u002Fwww.aestohealth.com\u002Fwp-content\u002Fuploads\u002F2023\u002F06\u002Faesto-health-logo-site-image.png",false,{"name":31,"sector":32,"country":33,"website":10,"websiteArchiveUrl":26,"websiteStatus":34,"websiteCheckedAt":12},"Aesto Health","Technology","United States","active"]