[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fAx-tA1UCuUpFouGHu4s97bGkD6XskBY-xxYVzPOvBHQ":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":31,"source":32,"isVerified":4,"isSpamList":33,"isSensitive":4,"severity":34,"processingStatus":35,"logoUrl":36,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66f5b0265150d1779e9f27","CherryHealth2026","Cherry Health 2026 Veri İhlali","cherry-health-2026","cherryhealth.org",{"name":12,"sector":13,"country":14,"website":10},"Cherry Street Services, Inc. (Cherry Health)","Healthcare","United States","2026-04-19T00:00:00.000Z","2026-07-27T06:07:44.482Z",501,[19,20,21,22,23,24,25,26,27,28,29,30],"Personal information","Protected health information","Names","Addresses","Telephone numbers","Dates of birth","Health insurance information","Health insurance identification numbers","Patient identification numbers","Medical provider names","Medical dates of service","Social Security numbers","\u003Cp>\u003Cstrong>Cherry Health 2026 veri ihlali\u003C\u002Fstrong>, yasal adı Cherry Street Services, Inc. olan Michigan sağlık kuruluşunun yaklaşık 19 Nisan 2026'da ağındaki şüpheli faaliyeti fark etmesiyle ortaya çıktı. Kuruluşun resmi ön bildirimine göre yetkisiz bir kişi ağdaki belirli bilgilere erişti ve bunları kopyaladı; olay bazı mevcut veya eski hastalar ile mevcut veya eski çalışanları etkileyebilir.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi Cherry Street Services olayını mevcut raporunda 501 kişiyi etkileyen bir Hacking\u002FIT Incident olarak listeler. LeakData kişi, hasta veya çalışan satırı içe aktarmadı; importedRecordCount sıfırdır. Resmi veri incelemesi devam ettiği için 501 rakamı mevcut düzenleyici sayı olarak sunulur, nihai toplam olduğu varsayılmaz.\u003C\u002Fp>\n\u003Ch2>Cherry Health İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak Cherry Health'ın kendi alan adında yayımladığı 18 Haziran 2026 tarihli Notice of Data Privacy Event PDF'sidir. İngilizce ve İspanyolca resmi belge keşif tarihini, ağın güvenceye alınmasını, yetkisiz erişim ve kopyalamayı, devam eden veri incelemesini, olası bilgi sınıflarını ve koruyucu kaynakları doğrudan açıklar.\u003C\u002Fp>\n\u003Cp>İkinci doğrulama HHS OCR ihlal raporudur; federal kayıt Cherry Street Services'ı sağlık hizmeti sağlayıcısı, olayı ağ sunucusunda gerçekleşen hacking\u002FIT olayı, kişi sayısını 501 ve başvuru tarihini 18 Haziran 2026 olarak gösterir. Claim Depot da resmi PDF ile HHS kaydını bağlayarak olay türünü ve açıklanan veri kategorilerini bağımsız biçimde aktarır.\u003C\u002Fp>\n\u003Ch2>19 Nisan 2026'da Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Cherry Health ağla ilişkili şüpheli faaliyeti fark eder etmez ortamını güvenceye almak için önlem aldı ve olayın niteliği ile kapsamını belirlemek üzere üçüncü taraf uzmanların desteğiyle inceleme başlattı. İnceleme, ağda saklanan bazı bilgilerin yetkisiz bir kişi tarafından erişildiğini ve kopyalandığını ortaya koydu.\u003C\u002Fp>\n\u003Cp>Kaynaklar yetkisiz erişimin ilk ve son gününü, kullanılan tekniği, kopyalanmış dosyaların miktarını veya saldırganın kimliğini açıklamaz. breachDate alanı bu nedenle resmi keşif tarihi olan yaklaşık 19 Nisan 2026'yı kullanır; uydurma bir erişim başlangıcı ya da süresi oluşturmaz. Fidye yazılımı veya kamuya veri sızdırma iddiası doğrulanmadığı için eklenmemiştir.\u003C\u002Fp>\n\u003Ch2>Veri İncelemesi Neden Devam Ediyor?\u003C\u002Fh2>\n\u003Cp>Kuruluş, olaya dahil olan verinin tam olarak hangi alanları içerdiğini ve hangi kişilere ait olduğunu belirlemek için üçüncü taraf uzmanlarla kapsamlı bir dosya incelemesi yürüttüğünü açıkladı. Ön bildirim yayımlandığında bu çalışma tamamlanmamıştı; Cherry Health inceleme bittiğinde potansiyel etkilenen kişilere yazılı mektup göndereceğini bildirdi.\u003C\u002Fp>\n\u003Cp>HHS'deki 501 kişi, 27 Temmuz 2026 itibarıyla kamuya açık doğrulanabilir düzenleyici sayıdır. Bununla birlikte resmi belgenin devam eden inceleme açıklaması nedeniyle kapsam ileride değişebilir. Yeni bir toplam açıklanırsa aynı olay kaydı güncellenmeli, farklı bir mükerrer oluşturulmamalıdır. Şirket o tarihte kimlik hırsızlığı veya dolandırıcılık kanıtı bulunmadığını söyledi.\u003C\u002Fp>\n\u003Ch2>Hangi Kişisel Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Olası kişisel alanlar ad, adres, telefon numarası ve doğum tarihini içerir. Sınırlı sayıdaki vakada Sosyal Güvenlik numarası da bulunmuş olabilir. Bu veriler başka kaynaklarla birleştirildiğinde kimliğe bürünme, sahte hesap açma, hedefli telefon dolandırıcılığı ve ikna edici kimlik avı girişimleri için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Resmi bildirim her alanın 501 kişinin tamamında bulunduğunu söylemez ve Sosyal Güvenlik numarası bulunan sınırlı grubun büyüklüğünü açıklamaz. Bu kayıt bu nedenle herkesin SSN'sinin etkilendiğini varsaymaz. Kaynaklarda parola, ödeme kartı, sürücü belgesi veya banka hesabı doğrulanmadığı için bu sınıflar eklenmemiştir.\u003C\u002Fp>\n\u003Ch2>Hangi Sağlık Bilgileri Kapsamdaydı?\u003C\u002Fh2>\n\u003Cp>Olası sağlıkla ilişkili bilgiler sağlık sigortası bilgisi, sağlık sigortası kimlik numarası, hasta kimlik numarası, sağlayıcı adı ve hizmet tarihini içerir. Bu alanlar sigorta dolandırıcılığı, tıbbi kimliğe bürünme ve kişinin sağlık hizmeti ilişkisine dayalı hedefli sosyal mühendislik açısından hassastır.\u003C\u002Fp>\n\u003Cp>Ön bildirim tanı, tedavi, reçete, test sonucu, klinik not veya ödeme kartı bilgisini listelemez. LeakData bu nedenle genel hasta veya çalışan ilişkisinden ayrıntılı tıbbi dosyanın etkilendiği sonucunu çıkarmaz. Her kişinin veri kapsamı birkaç alanı ya da yalnızca bir alanı içerebilir ve kesin alanlar bireysel bildirimlerle açıklanacaktır.\u003C\u002Fp>\n\u003Ch2>Etkilenmiş Olabilecek Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Kişiler finansal hesaplarını, kredi raporlarını, sağlık sigortası fayda açıklamalarını ve hizmet geçmişlerini tanımadıkları faaliyetler için incelemelidir. Bilinmeyen hesap, sağlayıcı, hizmet veya sigorta talebi görülürse ilgili kuruluşla doğrulanmış kanal üzerinden bağlantı kurulmalı; gerekirse dolandırıcılık uyarısı veya ücretsiz kredi dondurma kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>Cherry Health olay hakkında bilgi için 888-204-2407 numarasını ve Grand Rapids'teki resmi posta adresini yayımladı. Kuruluş adına gelen beklenmedik bağlantı veya aramalarda SSN, sigorta ya da hasta kimliği paylaşılmamalıdır. LeakData kopyalanmış dosyaları, hasta listelerini, çalışan kayıtlarını veya sağlık bilgilerini barındırmaz, dağıtmaz ya da aratmaz.\u003C\u002Fp>","Official Cherry Health preliminary notice confirming unauthorized network access and copying",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fcherryhealth_org.png"]