[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1fwr5zhc96045":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a7043e7b55e0bed008a6a61","AlabamaOphthalmologyAssociates2025","Alabama Ophthalmology Associates 2025 Veri İhlali","alabama-ophthalmology-associates-2025","aoapc.com","2025-01-22T00:00:00.000Z","2026-08-03T07:31:51.809Z","Official Alabama Ophthalmology Associates notice of data security incident","https:\u002F\u002Fwww.aoapc.com\u002Ffiles\u002F2025-AOAPC-Notice-of-Data-Security-Incident.pdf",[14,16],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",131576,"known",null,"people","High",[23,24,25,26,27,28,29],"Names","Dates of birth","Social security numbers","Health insurance information","Treatment information","Medical record numbers","Medical information","\u003Cp>\u003Cstrong>Alabama Ophthalmology Associates 2025 veri ihlali\u003C\u002Fstrong>, göz hastalıkları alanında hizmet veren sağlık kuruluşunun ağ ortamına yetkisiz erişim ve veri edinilmesiyle gerçekleşti. Kuruluş, bilinmeyen bir kişinin 22-30 Ocak 2025 arasında belirli kişisel bilgiler ile korunan sağlık bilgilerine eriştiğini ve bunları edindiğini açıkladı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 131.576 kişiyi etkileyen bir bilgisayar ve ağ sunucusu ihlali olarak kaydetti. Etkilenmiş olabilecek alanlar kimlik, sigorta, tedavi ve tıbbi kayıt bilgilerini içeriyor.\u003C\u002Fp>\u003Ch2>Alabama Ophthalmology Associates ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Alabama Ophthalmology Associates'in resmî olay duyurusu erişim aralığını, keşif tarihini, erişilen veri kategorilerini ve bildirim sürecini açıklıyor. Kuruluş, 30 Ocak 2025'te ağında olağandışı etkinlik fark ettiğini ve bağımsız adli bilişim uzmanlarıyla inceleme başlattığını belirtiyor.\u003C\u002Fp>\u003Cp>HHS OCR kaydı aynı kuruluşu bir sağlık hizmeti sağlayıcısı olarak listeliyor, 131.576 kişilik toplamı veriyor ve olayı masaüstü bilgisayar ile ağ sunucusunu içeren bir Hacking\u002FIT Incident olarak sınıflandırıyor. Bu toplam, her alanın bütün kişilerde bulunduğu anlamına gelmiyor.\u003C\u002Fp>\u003Ch2>22-30 Ocak 2025 arasında ne oldu?\u003C\u002Fh2>\u003Cp>AOA, 30 Ocak'ta olağandışı ağ etkinliğini fark ettikten sonra ağını güvenceye almak için adım attı ve olayın kapsamını belirlemek üzere inceleme başlattı. İnceleme, bilinmeyen bir kişinin 22 Ocak ile 30 Ocak arasında belirli bilgilere yetkisiz şekilde eriştiğini ve bunları edindiğini ortaya koydu.\u003C\u002Fp>\u003Cp>Kuruluş, etkilenen verileri ve kişileri belirlemek için kapsamlı bir inceleme yürüttü. Bu çalışma 19 Mart 2025'te tamamlandı; adres bilgisi belirlenebilen kişilere bildirimler 7 Nisan 2025'te gönderilmeye başlandı.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Resmî duyuru, kişiye göre değişmek üzere ad ve soyad, doğum tarihi, Sosyal Güvenlik numarası, sağlık sigortası bilgisi, tedavi bilgisi, tıbbi kayıt numarası ve tıbbi geçmiş bilgisinin etkilenmiş olabileceğini belirtiyor.\u003C\u002Fp>\u003Cp>Bu kategorilerin tamamının 131.576 kişinin her birinde bulunduğu varsayılmamalıdır. Resmî duyuru e-posta adresi, parola, sürücü belgesi, banka hesabı veya ödeme kartı bilgisini doğrulamadığı için bu alanlar eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler neden önemlidir?\u003C\u002Fh2>\u003Cp>Ad, doğum tarihi ve Sosyal Güvenlik numarası bir araya geldiğinde kimlik hırsızlığı, sahte hesap açma, kredi başvurusu veya vergi dolandırıcılığı girişimlerini kolaylaştırabilir. Bu tür bilgiler beklenmedik doğrulama taleplerini daha inandırıcı gösterebilir.\u003C\u002Fp>\u003Cp>Sağlık sigortası, tedavi, tıbbi kayıt numarası ve tıbbi geçmiş bilgileri sahte sağlık faturaları, sigorta dolandırıcılığı veya sağlık kuruluşu taklidi mesajlar için kullanılabilir. Gerçek bir tıbbi ayrıntının bilinmesi, gönderenin güvenilir olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Kuruluş olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>AOA ağını güvenceye aldığını, bağımsız dijital adli bilişim ve olay müdahale uzmanlarıyla çalıştığını ve etkilenen verilerin kapsamını incelediğini açıkladı. Sorular için ücretsiz bir çağrı merkezi de oluşturuldu.\u003C\u002Fp>\u003Cp>Resmî duyuru saldırganın kimliğini, ilk erişim yöntemini, kullanılan teknik açığı veya olayın ransomware olduğunu açıklamıyor. Bu nedenle doğrulanmamış aktör ve saldırı yöntemi iddiaları kayda eklenmedi.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını ve finansal hesap hareketlerini tanımadıkları hesap veya işlemler için düzenli incelemeli; gerekiyorsa ücretsiz kredi dondurma ya da dolandırıcılık uyarısını değerlendirmelidir. Şüpheli işlemler ilgili finans kuruluşuna ve yetkililere bildirilmelidir.\u003C\u002Fp>\u003Cp>Tıbbi kayıtlar, açıklama dökümleri ve sigorta taleplerindeki beklenmedik işlemler doğrudan sağlık kuruluşu veya sigorta şirketiyle doğrulanmalıdır. Beklenmedik arama ve mesajlarda Sosyal Güvenlik numarası, parola ya da doğrulama kodu paylaşılmamalıdır.\u003C\u002Fp>","Alabama Ophthalmology Associates 2025 Veri İhlali (131,6 Bin Kişi Etkilendi)","","Alabama Ophthalmology Associates veri ihlalinde 131.576 kişinin kimlik, sigorta ve tıbbi kayıt bilgileri etkilenmiş olabilir. Olayı ve güvenlik adımlarını…","\u002Fuploads\u002Flogo\u002Falabama-ophthalmology-associates-official.png",false,{"name":37,"sector":38,"country":39,"website":40,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"Alabama Ophthalmology Associates","Healthcare","United States","https:\u002F\u002Fwww.aoapc.com\u002F"]