[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1md27s3r870tc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a709b9b8e092a94f2e88206","AmericanAddictionCenters2024","American Addiction Centers 2024 Veri İhlali","american-addiction-centers-2024","americanaddictioncenters.org","2024-09-23T00:00:00.000Z","2026-08-03T13:46:03.935Z","AAC consumer notice, HHS OCR, independent security reporting, and court-authorized settlement notice","https:\u002F\u002Fagportal-s3bucket.s3.amazonaws.com\u002Fdatabreach\u002FBreachA31768.pdf",[14,16,17,18],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.securityweek.com\u002Famerican-addiction-centers-data-breach-impacts-422000-people\u002F","https:\u002F\u002Faacsettlement.com\u002F",422424,"known",null,"people","High",[25,26,27,28,29,30,31,32,33],"Names","Physical addresses","Phone numbers","Dates of birth","Medical record numbers","Other identifiers","Social Security numbers","Health insurance information","Treatment information","\u003Cp>\u003Cstrong>American Addiction Centers 2024 veri ihlali\u003C\u002Fstrong>, bağımlılık tedavisi hizmeti sunan kuruluşun bilgi sistemlerine 23-26 Eylül 2024 tarihleri arasında gerçekleşen yetkisiz erişimle ilgilidir. Şirketin daha sonra eyalet makamlarına yaptığı bildirim, 422.424 kişinin olaydan etkilendiğini gösterdi.\u003C\u002Fp>\u003Cp>Olay American Addiction Centers ile AdCare, Greenhouse, Desert Hope Center, Oxford Treatment Center, Recovery First, Sunrise House, River Oaks Treatment Center ve Laguna Treatment Hospital gibi bağlı sağlayıcıların hastalarını kapsadı.\u003C\u002Fp>\u003Ch2>American Addiction Centers veri ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>Şirket 26 Eylül 2024 civarında bir siber güvenlik olayı yaşadığını fark etti, dış uzmanlarla inceleme başlattı ve kolluk kuvvetlerine bildirim yaptı. İnceleme, yetkisiz kişinin 23-26 Eylül arasında sistemlerden bazı verileri aldığını 3 Ekim'de belirledi.\u003C\u002Fp>\u003Cp>American Addiction Centers olayın ilk erişim yöntemini veya kullanılan bir güvenlik açığını açıklamadı. Rhysida adlı fidye yazılımı grubu sorumluluk iddiasında bulundu; ancak şirket bildiriminde saldırganın kimliğini doğrulamadı. Bu nedenle olay, doğrulanmış yetkisiz erişim ve veri alma vakası olarak değerlendirilirken saldırgan atfı teyitsizdir.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Şirketin bireysel bildiriminde ad, adres, telefon numarası, doğum tarihi, tıbbi kayıt numarası veya başka bir tanımlayıcı, Sosyal Güvenlik numarası ve sağlık sigortası bilgileri sayıldı. Her veri türü her kişi için geçerli olmayabilir.\u003C\u002Fp>\u003Cp>İlk bildirim, tedavi ve ödeme kartı bilgilerinin etkilenmediğini belirtiyordu. Daha sonraki mahkeme gözetimli uzlaşma duyurusu ise uzlaşma kapsamındaki özel bilgi tanımına tedavi bilgisini de dahil etti. Bildirim alan kişiler, kendi mektuplarında belirtilen alanları esas almalıdır.\u003C\u002Fp>\u003Ch2>Kaç kişi etkilendi?\u003C\u002Fh2>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığına yapılan ilk bildirim 410.747 hastayı gösterdi. Şirketin 23 Aralık 2024'te Maine Başsavcılığına yaptığı daha sonraki bildirim ise toplamı 422.424 kişiye çıkardı. Bunlar ayrı olaylar veya toplanacak iki grup değildir; katalogda aynı olay için bildirilen daha güncel toplam kullanılır.\u003C\u002Fp>\u003Ch2>Bu veriler hangi riskleri doğuruyor?\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik numarası, doğum tarihi ve adres gibi alanlar kimlik hırsızlığı veya sahte hesap açma girişimlerinde kullanılabilir. Sağlık sigortası ve tıbbi tanımlayıcılar ise sahte sağlık hizmeti talepleri, tıbbi kimlik kötüye kullanımı ve kişiye özel dolandırıcılık mesajları açısından risk yaratır.\u003C\u002Fp>\u003Cp>Bağımlılık tedavisiyle ilişkilendirilebilecek sağlık bilgileri ayrıca ciddi bir mahremiyet riski taşır. Bu tür bilgileri kullanan tehdit veya şantaj mesajlarına yanıt verilmemeli; olayla ilgili destek yalnızca kuruluşun doğrulanmış kanallarından aranmalıdır.\u003C\u002Fp>\u003Ch2>American Addiction Centers nasıl yanıt verdi?\u003C\u002Fh2>\u003Cp>Kuruluş saldırıyı kontrol altına aldığını, kolluk kuvvetleri ve dış siber güvenlik uzmanlarıyla çalıştığını ve ek güvenlik önlemleri uyguladığını açıkladı. Etkilenen kişilere 12 aylık tek büro kredi izleme, kredi raporu, kredi puanı ve dolandırıcılık desteği sunuldu.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler ücretsiz izleme hizmetini mektuptaki doğrulanmış adımlarla etkinleştirebilir, kredi raporlarını inceleyebilir ve gerekirse kredi dondurma veya dolandırıcılık uyarısı kullanabilir. Tanınmayan finansal faaliyet doğrudan ilgili kuruma bildirilmelidir.\u003C\u002Fp>\u003Cp>Sağlık sigortası açıklamaları, hasta portalları ve tıbbi faturalar alınmayan hizmetler açısından kontrol edilmelidir. American Addiction Centers, bağlı bir tedavi merkezi veya kredi izleme hizmeti adına gelen beklenmedik bağlantılara tıklamadan önce gönderici bağımsız bir iletişim kanalıyla doğrulanmalıdır.\u003C\u002Fp>","American Addiction Centers Veri İhlali (422,4 Bin Kişi Etkilendi)","","American Addiction Centers veri ihlalinde 422.424 kişinin kimlik ve sağlık bilgileri etkilendi. Olayın kapsamını ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Famerican-addiction-centers-official.svg",false,{"name":41,"sector":42,"country":43,"website":44,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":21},"American Addiction Centers, Inc.","Healthcare","United States","https:\u002F\u002Famericanaddictioncenters.org\u002F"]