Tüm İhlaller
19 Aralık 2025 Doğrulanmış Hassas Kayıt Sağlık

Averhealth 2025 Veri İhlali

Averhealth 2025 veri ihlali, davranışsal sağlık ve madde kullanım izleme çözümleri sunan kuruluşun Avertest e-posta ortamında 20 Ocak 2026'da olağandışı faaliyet tespit etmesiyle ortaya çıktı. Resmi olay sayfasına göre yetkisiz taraf ağa 19 Aralık 2025 ile 21 Ocak 2026 arasında erişti ve kişisel ya da sağlık bilgileri içeren bazı dosyalara erişmiş veya bunları edinmiş olabilir.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Averhealth Holdings olayını 9.909 kişiyi etkileyen bir Hacking/IT Incident olarak listeler. LeakData kişi veya hasta satırı içe aktarmadı; importedRecordCount sıfırdır. Bu sayfa yalnızca resmi şirket duyurusu ve düzenleyici kayıtlardaki doğrulanmış olay metadatasını açıklar.

Averhealth İhlali Nasıl Doğrulandı?

Birincil kaynak Averhealth'ın kendi alan adındaki Data Incident sayfasıdır. Şirket duyurusu erişim aralığını, keşif ve inceleme tarihlerini, etkilenen olası veri alanlarını, bildirim sürecini ve Sosyal Güvenlik numarası etkilenen kişilere sunulan ücretsiz kredi izleme hizmetini doğrudan belirtir.

İkinci doğrulama HHS OCR ihlal raporudur; federal kayıt kuruluşu sağlık hizmeti sağlayıcısı, olayı e-posta konumunda gerçekleşen hacking/IT olayı ve kişi sayısını 9.909 olarak gösterir. Massachusetts'in resmi tüketici bildirim dosyası da 20 Ocak keşfini, 6 Mayıs kapsam sonucunu, 12 aylık Kroll izleme teklifini ve özel yanıt hattını destekler.

Yetkisiz Erişim Ne Zaman Gerçekleşti?

Averhealth 20 Ocak 2026'da Avertest'in e-posta ortamında olağandışı faaliyet tespit etti, ortamı hemen güvenceye aldı ve dış siber güvenlik uzmanlarıyla kapsamlı inceleme başlattı. İnceleme yetkisiz tarafın ağa 19 Aralık 2025 ile 21 Ocak 2026 arasındaki dönemde eriştiğini ortaya koydu.

breachDate alanı doğrulanmış erişim aralığının ilk günü olan 19 Aralık 2025'i kullanır; keşif tarihiyle karıştırılmaz. Resmi kaynak saldırganın kimliğini, kullanılan yöntemi veya bir fidye yazılımı grubunu açıklamaz. Dosyalara potansiyel erişim ya da edinim bildirilmiştir, ancak verinin internette yayımlandığına ilişkin doğrulanmış iddia yoktur.

İnceleme ve Bildirim Ne Zaman Tamamlandı?

Kuruluş, etkilenmiş olabilecek dosyaları belirlemek için uzun bir teknik inceleme ve manuel dosya taraması yürüttü. Averhealth 6 Mayıs 2026'da belirli kişisel bilgilerin yetkisiz erişim veya edinime konu olmuş olabileceğini saptadı ve yaklaşık 2 Temmuz'da adresi bulunan potansiyel etkilenen kişilere mektup göndermeye başladı.

HHS'nin 9.909 kişilik kaydı kamuya açık yetkili toplamdır. Massachusetts dosyasındaki eyalet sakini sayısı gibi bölgesel rakamlar ulusal toplam yerine kullanılmaz. Şirket kimlik hırsızlığı veya finansal dolandırıcılığa ilişkin kanıt bulunmadığını söyledi; bu bulgu riski sıfırlamaz ve gelecekte kötüye kullanım olmayacağının garantisi değildir.

Hangi Kimlik ve Finans Bilgileri Etkilenmiş Olabilir?

Dosyalar kişiye göre ad, doğum tarihi, sürücü belgesi numarası, dijital veya elektronik imza ve Sosyal Güvenlik numarası içerebilir. Küçük yaş statüsü ile hasta hesap numarası da olası alanlar arasındadır. Bu birleşim kimlik hırsızlığı, sahte hesap, imza kötüye kullanımı ve hedefli sosyal mühendislik açısından yüksek risk taşır.

Resmi sayfa her alanın 9.909 kişinin tamamında bulunduğunu söylemez ve alan bazında sayı açıklamaz. Averhealth yalnızca Sosyal Güvenlik numarası etkilenen kişilere kredi izleme sunduğunu belirtti; bu ifade herkesin SSN'sinin olayda bulunduğu anlamına gelmez. Kaynakta ödeme kartı veya banka hesap numarası doğrulanmadığı için bu sınıflar eklenmemiştir.

Hangi Sağlık Bilgileri Kapsamdaydı?

Olası sağlık verileri klinik bilgi, tanı, sağlık sigortası poliçesiyle ilişkili numara, tıbbi maliyet, hizmet tarihleri, tıbbi geçmiş, sağlayıcı adı, tıbbi kayıt numarası, tedavi veya prosedür bilgisi ve zihinsel ya da fiziksel durumu içerebilir. Bunlar sağlık kimliği dolandırıcılığı ve mahremiyet kaybı bakımından hassastır.

Averhealth mahkeme ve tedavi programları için madde kullanım izleme hizmetleri sağlar, ancak resmi olay sayfası belirli bir tanının, test sonucunun veya program katılımının tüm kişiler için açığa çıktığını söylemez. LeakData yalnızca kaynağın olası listesine bağlı kalır; bütün tıbbi dosyanın veya her veri alanının her kişide etkilendiği sonucunu çıkarmaz.

Etkilenen Kişiler Ne Yapmalı?

Bildirim alan kişiler kredi raporlarını, finansal hesaplarını, sağlık sigortası fayda açıklamalarını ve tıbbi hizmet geçmişini tanımadıkları faaliyetler için incelemelidir. Bilinmeyen hesap, sorgu, sağlayıcı, tedavi veya maliyet görülürse ilgili kuruluşla doğrulanmış kanal üzerinden bağlantı kurulmalı; gerekirse dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılmalıdır.

Averhealth sorular ve etkilenme durumunun kontrolü için 844-959-7153 numaralı özel yanıt hattını duyurdu; SSN'si etkilenenlere ücretsiz izleme sağlandı. Beklenmedik bağlantı veya aramalarda kimlik ve sağlık bilgisi paylaşılmamalıdır. LeakData e-posta dosyalarını, hasta kayıtlarını, SSN'leri veya klinik bilgileri barındırmaz, dağıtmaz ya da aratmaz.

9,9 Bin
Etkilenen Hesap
19
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

19
Personal information
Korunan Sağlık Bilgileri
İsimler
Doğum Tarihleri
Sürücü Belgesi Numaraları
Digital or electronic signatures
Sosyal Güvenlik Numaraları
Minor status
Patient account numbers
Clinical information
Diagnosis information
Health insurance policy-related numbers
Medical costs
Medical dates of service
Medical histories
Medical provider names
Tıbbi Kayıt Numaraları
Medical treatment or procedure information
Mental or physical conditions

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi19 Aralık 2025
Domainaverhealth.com
KaynakOfficial Averhealth notice confirming unauthorized access to the Avertest email environment
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin