Beverly Hills Oncology Medical Group 2025 veri ihlali, kanser tedavisi sağlayıcısının ağına 7–11 Şubat 2025 arasında yetkisiz erişildiği olaydır. Kuruluş dış siber güvenlik uzmanlarıyla soruşturma başlattı ve 13 Ekim'de tamamlanan belge incelemesinde sınırlı miktarda kişisel bilginin ağdan çıkarılmış olabileceğini belirledi.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Beverly Hills Oncology Medical Group için 57.655 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking/IT Incident” olarak sınıflandırır. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.
Onkoloji Grubu İhlali Nasıl Doğrulandı?
Birincil kaynak kuruluşun kendi varlık alanında yayımlanan “Notice of Data Breach” PDF'idir. Belge 7–11 Şubat erişim penceresini, dış uzmanlarla yapılan incelemeyi, 13 Ekim kapsam sonucunu, olası veri alanlarını, 31 Ekim civarında başlayan yazılı bildirimleri, ücretsiz kredi izleme teklifini ve 855-291-2692 yardım hattını açıklar.
İkinci kaynak HHS/OCR'nin 31 Ekim 2025 rapor tarihli 57.655 kişilik resmi satırıdır. ClaimDepot olay sayfası aynı PDF'yi, federal toplamı ve California ile diğer eyalet açıklamalarını birbirine bağlayarak bağımsız çapraz kontrol sağlar.
7–11 Şubat 2025 Arasında Ne Oldu?
Kuruluş ağında yaklaşık 7 Şubat ile 11 Şubat arasında yetkisiz erişim tespit ettiğini açıkladı. Ardından bu tür olayları inceleyen dış siber güvenlik uzmanlarıyla, ağdaki bilgilerin ne ölçüde etkilenmiş olabileceğini belirlemek için soruşturma yürüttü. Kamu bildirimi saldırganın kimliğini, kullanılan açığı veya yetkisiz erişimin nasıl başladığını belirtmez.
Kapsamlı soruşturma ve belge incelemesi 13 Ekim'de sonuçlandı. İnceleme, sınırlı miktarda kişisel bilginin olayla bağlantılı olarak ağdan çıkarılmış olmasının mümkün olduğunu gösterdi. Adresi bulunan potansiyel olarak etkilenen kişilere 31 Ekim civarında yazılı bildirim gönderilmeye başlandı. Bu tarihler erişim, inceleme sonucu ve tüketici bildirimi aşamalarını temsil eder.
Hangi Bilgiler Etkilenmiş Olabilir?
Resmi bildirim tam adın; Sosyal Güvenlik numarası, sürücü belgesi veya başka devlet kimlik numarası, finansal hesap bilgisi, kredi veya banka kartı bilgisi ve sağlık sigortası poliçe bilgisi alanlarından biri ya da daha fazlasıyla birlikte bulunabileceğini belirtir.
Tedavi, tanı, reçete ve diğer klinik bilgiler de olası kapsamda sayılır. Veri türleri kişiye göre değişir; tüm alanların her bireyde bulunduğu veya her belgenin çıkarıldığı varsayılmaz. Kuruluş “possible” ve “limited amount” ifadelerini kullandığından kayıt da olası etki sınırını korur ve kanıtlanmamış tam veri çıkarımı iddiasına dönüşmez.
Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?
57.655, HHS/OCR portalında bu olay için yayımlanan etkilenen kişi sayısıdır; belge, dosya veya sızıntı satırı adedi değildir. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.
Eyalet başsavcılığı kayıtlarındaki yerel sakin sayıları 57.655 ülke geneli toplamın alt kümeleridir; aynı kişilerin iki kez sayılmaması için genel toplama eklenmez. 31 Ekim HHS rapor ve bildirim tarihi, Şubat erişim penceresinden ayrıdır. Bu ayrım olayın gerçek kronolojisini ve sayıların hangi metriği temsil ettiğini korur.
Kimlik, Finans ve Tıbbi Riskler Nedir?
Ad ile SSN veya devlet kimlik numarasının birleşimi kimlik taklidi ve sahte hesap riskini artırabilir. Finansal hesap ve kart bilgileri ödeme dolandırıcılığına, tedavi, tanı, reçete ve sigorta bilgileri ise tıbbi kimlik hırsızlığı ile kişiye özel kimlik avına zemin hazırlayabilir. Kuruluş bildirim tarihinde doğrudan olayla ilişkili kimlik dolandırıcılığı ya da uygunsuz kullanım raporu bilmediğini belirtir.
Bildirim alanlar kredi raporları ile finansal hareketlerin yanında sağlık sigortası Explanation of Benefits belgelerini de incelemelidir. Tanınmayan tedavi, reçete, claim veya ödeme doğrudan ilgili sağlayıcıyla doğrulanmalıdır. Kuruluş adına gelen beklenmedik iletişimlerde tam SSN, kimlik, kart, parola veya tek kullanımlık kod paylaşılmamalıdır.
Kurum Ne Yaptı ve Etkilenenler Ne Yapabilir?
Beverly Hills Oncology Medical Group dış uzmanlarla soruşturma yürüttüğünü, güvenlik ve mahremiyet kontrollerini sürekli değerlendirdiğini ve etkilenenlere ücretsiz kredi izleme erişimi sunduğunu açıkladı. Yazılı bildirimlerde kredi raporu inceleme, fraud alert, güvenlik dondurması, finansal hesap koruması ve tıbbi kimlik hırsızlığına karşı önlemler yer aldı.
Sorular için 855-291-2692 numaralı gizli ve ücretsiz yanıt hattı hafta içi 09.00–21.00 Doğu saatinde hizmet verir. Kullanıcı kendi mektubunu kişisel veri kapsamı ve kayıt talimatları için ana kaynak kabul etmeli; şüpheli finansal veya tıbbi etkinliği ilgili kurumla gecikmeden paylaşmalı ve gerektiğinde ücretsiz kredi dondurma seçeneğini değerlendirmelidir.