Tüm İhlaller
7 Eylül 2025 Doğrulanmış Hassas Kayıt Sağlık

Archer Health 2025 Veri İhlali

Archer Health 2025 veri ihlali, sağlık kuruluşunun kullandığı belirli sistemleri destekleyen üçüncü taraf BT hizmet sağlayıcısının sunucusunda gerçekleşen siber güvenlik olayıdır. Archer 7 Eylül 2025'te olayı öğrendi. Yetkisiz bir kişi sağlayıcının sunucusunda saklanan hasta verilerine erişti; kuruluş kendi sistem ve ağlarının olayda yer almadığını özellikle açıkladı.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Archer Health için 4.285 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking/IT Incident” olarak sınıflandırır. Bu resmi kişi toplamı pwnCount ve totalRecords alanlarında kullanılır. Ham kişi verisi alınmadığı için importedRecordCount sıfırdır.

Archer Health Olayı Nasıl Doğrulandı?

Birincil kaynak Archer Health'in kendi sitesinde yayımladığı “Notice of Data Privacy Incident” sayfasıdır. Açıklama 7 Eylül tarihini, üçüncü taraf sağlayıcı sunucusundaki yetkisiz erişimi, Archer sistemlerinin etkilenmediğini, olası veri alanlarını, kimlik izleme teklifini, sağlayıcı ilişkisinin sonlandırılmasını ve 833-779-5787 yardım hattını açıklar.

İkinci kaynak HHS/OCR'nin 6 Kasım 2025 rapor tarihli 4.285 kişilik resmi satırıdır. ClaimDepot olay sayfası aynı kurum duyurusunu ve HHS toplamını birbirine bağlar. İkincil sayfadaki fidye yazılımı veya saldırgan grup iddiası resmi kurum metninde doğrulanmadığı için LeakData açıklamasına ve etiketlerine eklenmez.

Üçüncü Taraf Sağlayıcıda Ne Oldu?

Archer, kullandığı bazı sistemleri destekleyen BT hizmet sağlayıcısının bir siber güvenlik olayı yaşadığını 7 Eylül'de öğrendi. Yetkisiz kişi, hastalara ait verilerin saklandığı sağlayıcı sunucusuna erişti. Archer olaydan haberdar olduktan sonra siber güvenlik uzmanlarıyla soruşturma başlattığını, olayı sınırlamak ve hasta bilgilerini korumak için adım attığını belirtti.

Kuruluşun açıklaması saldırganın ilk erişim gününü, erişimin ne kadar sürdüğünü veya teknik yöntemi vermez. Bu nedenle breachDate ve dateDiscovered alanlarında 7 Eylül, bilinen en erken resmi tarih olarak kullanılır. 6 Kasım ise hasta mektuplarının gönderilmeye ve HHS raporlamasının yapılmaya başlandığı bildirim aşamasıdır.

Archer'ın Kendi Sistemleri Etkilendi mi?

Resmi bildirim olayın Archer Health'in kendi sistemlerini veya ağlarını içermediğini açıkça söyler. Etkilenen ortam üçüncü taraf BT sağlayıcısının sunucusudur. Bu ayrım, kuruluşun adıyla raporlanan sağlık ihlalinin teknik kaynağını doğru anlamak için önemlidir.

LeakData kaydı etkilenen kuruluş ilişkisini Archer hastaları üzerinden gösterirken, saldırı yüzeyini sağlayıcı sunucusu olarak tanımlar. “Archer ağı ele geçirildi” veya “kuruluş sistemleri şifrelendi” gibi resmi kaynağa aykırı ifadeler kullanılmaz. Tedarikçi kaynaklı olay, hastalara ait verilerin etkilenmesi nedeniyle Archer bildirimi olarak raporlanmıştır.

Hangi Bilgiler Etkilenmiş Olabilir?

Archer'ın incelemesine göre dosyalar kişiden kişiye değişmekle birlikte ad, doğum tarihi, Sosyal Güvenlik numarası ve alınan sağlık hizmetine ilişkin sınırlı tıbbi bilgi içermiş olabilir. Her birey için bütün alanların mevcut olduğu veya tüm verilerin kötüye kullanıldığı varsayılmaz.

“Sınırlı tıbbi bilgi” daha dar tanı, ilaç, işlem, sigorta ya da fatura alanlarına ayrılmadığından LeakData kanıt olmadan alt tür eklemez. Sağlık hizmeti alan kişilerin kendi mektupları, hangi veri alanlarının kendileriyle ilişkili olduğunu belirlemek için ana kaynaktır. Beklenmedik iletişimlerde olay adı kullanılsa bile ek hassas bilgi paylaşılmamalıdır.

4.285 Kişi ve Sıfır İçe Aktarım Nasıl Okunmalı?

4.285, HHS/OCR portalında yayımlanan etkilenen kişi sayısıdır; dosya, kayıt satırı veya sağlayıcı hesabı adedi değildir. pwnCount ve totalRecords resmi kişi toplamını gösterir. importedRecordCount 0 ise LeakData'ya ham ya da aranabilir kişi kaydı aktarılmadığını ifade eder ve “etkilenen kişi yok” anlamına gelmez.

Kuruluş bildirim sayfası toplu kişi adedi yayımlamaz; resmi toplam federal düzenleyici satırından alınır. Aynı olayın üçüncü taraf sağlayıcı tarafında başka müşteri bildirimleri bulunması halinde bu sayılar Archer toplamına kanıt olmadan eklenmez. Her müşteri olayı kendi resmi düzenleyici kapsamıyla değerlendirilmelidir.

Kurum Ne Yaptı ve Etkilenenler Ne Yapabilir?

Archer üçüncü taraf sağlayıcıyla ilişkisini sonlandırdığını, tedarikçi güvenliği ve izleme süreçleri için gelişmiş kontroller uyguladığını açıkladı. Sosyal Güvenlik numarası etkilenmiş olabilecek hastalara ücretsiz kimlik izleme hizmeti sunuldu. Kuruluş ayrıca sağlık hesap özetlerinde alınmayan hizmetlere ait ücretlerin kontrol edilmesini önerdi.

Sorular için 833-779-5787 numaralı ücretsiz çağrı merkezi hafta içi 06.00–18.00 Pasifik saatinde hizmet verir. Bildirim alan kişiler kimlik izleme kayıt koşullarını kendi mektuplarından kontrol etmeli, sağlık açıklamalarını incelemeli ve tanınmayan hizmetleri sağlık kuruluşu veya sigorta şirketiyle doğrulamalıdır. Tam SSN, parola veya tek kullanımlık kod paylaşılmamalıdır.

4,3 Bin
Etkilenen Hesap
4
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

4
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Limited medical information

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi7 Eylül 2025
Domainarcherhealthinc.com
KaynakArcher Health official notice, HHS/OCR report, and independent incident reporting
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin