Tüm İhlaller
2 Mayıs 2025 Doğrulanmış Hassas Kayıt Devlet

CMS Medicare.gov Accounts 2025 Veri İhlali

CMS Medicare.gov hesapları 2025 veri ihlali, bilinmeyen kötü niyetli kişilerin harici kaynaklardan elde ettiği geçerli Medicare bilgileriyle yetkisiz çevrim içi hesaplar oluşturmasıdır. Centers for Medicare & Medicaid Services olayı 2 Mayıs 2025'te çağrı merkezine gelen başvurularla fark etti. Güncel HHS OCR kaydı kapsamı 107.154 Medicare yararlanıcısı olarak gösteriyor.

Sahte hesap açmak için Medicare Beneficiary Identifier, kapsam başlangıç tarihi, soyadı, doğum tarihi ve posta kodu kullanıldı. Hesaplar kurulduktan sonra sağlayıcı, posta adresi, hizmet tarihleri, tanı kodları, alınan hizmetler ve plan primi bilgilerine erişilmiş olabilir. LeakData hiçbir yararlanıcı kaydı içe aktarmadı; importedRecordCount sıfırdır.

CMS Medicare.gov İhlali Nasıl Doğrulandı?

Birincil kanıt CMS'nin 30 Haziran 2025 tarihli resmî basın açıklaması ve örnek bildirim mektubudur. Kurum, saldırganların bilinmeyen bir harici kaynaktan eriştiği verilerle sahte Medicare.gov hesapları açtığını ve bu hesaplar üzerinden ek yararlanıcı bilgilerine erişmiş olabileceğini bildirir. Bu olay CMS'nin 2023 MOVEit tedarikçi vakasından ayrı bir hesap ele geçirme yöntemidir.

HHS OCR satırı kuruluşu Health Plan, olayı Hacking/IT Incident ve bilgi konumunu Network Server olarak sınıflandırır; 107.154 kişi listeler. Healthcare Finance News, CMS açıklamasını inceleyerek sahte hesapların işleyişini, kullanılan kimlik alanlarını ve kurumun müdahalesini bağımsız biçimde raporladı. Kaynaklar olay tarihi, yöntem ve veri kapsamı bakımından uyumludur.

Yetkisiz Hesaplar Nasıl Ortaya Çıktı?

CMS'nin 1-800-MEDICARE çağrı merkezi 2 Mayıs 2025'te, kendilerinin başlatmadığı Medicare.gov hesapları için onay mektubu alan yararlanıcılardan başvurular almaya başladı. Kurum soruşturmayı hemen açtı ve kötü niyetli kişilerin 2023 ile 2025 arasında geçerli yararlanıcı bilgilerini kullanarak yeni hesaplar oluşturduğunu belirledi.

Kamu açıklaması sahte hesapların hangi günlerde oluşturulduğuna dair tekil kayıt sunmaz ve eylemin 2023-2025 dönemine yayıldığını söyler. Bu nedenle breachDate alanı kanıtlanmış ilk saldırı günü yerine CMS'nin olayı tespit ettiği 2 Mayıs 2025'i kullanır. HHS'deki 30 Haziran tarihi kamu bildiriminin tarihidir ve saldırının başlangıcı olarak yorumlanmaz.

Hangi Medicare Bilgileri Etkilendi?

Hesap oluşturmak için kullanılan alanlar Medicare Beneficiary Identifier, Medicare kapsam başlangıç tarihi, soyadı, doğum tarihi ve posta kodudur. Bu veriler CMS sisteminden değil bilinmeyen dış kaynaklardan sağlandı; ancak saldırganların geçerli birleşimi kullanması Medicare.gov üzerinde yetkisiz hesap yaratmalarına imkân verdi.

Hesaplar açıldıktan sonra ek olarak sağlık hizmeti sağlayıcısı bilgisi, posta adresi, hizmet tarihleri, tanı kodları, alınan hizmetler ve plan primi ayrıntıları görüntülenmiş olabilir. dataClasses iki aşamayı da kaydeder fakat parola, Sosyal Güvenlik numarası, ödeme kartı veya banka hesabı gibi kamu açıklamasında yer almayan alanları eklemez. Her veri öğesinin 107.154 kişinin tamamında bulunduğu varsayılmaz.

107.154 Kişilik Kapsam Nasıl Kullanıldı?

CMS ilk duyurusunda etkilenen toplamı yaklaşık 103.000 yararlanıcı olarak açıkladı. HHS OCR'nin daha sonra güncellenen kamu satırı kesin değeri 107.154 olarak verir; pwnCount ve totalRecords alanları bu güncel düzenleyici sayıyı kullanır. Yaklaşık ilk rakam ayrıca toplanmaz ve ayrı bir olay gibi değerlendirilmez.

Bu sayı sahte hesap, görüntülenmiş sayfa, talep veya veri alanı adedi değildir; ihlal bildirim kapsamındaki bireyleri temsil eder. Aynı yararlanıcı hesabında birden çok sağlık ve plan ayrıntısı bulunabilir. LeakData 107.154 kişiyi yalnızca etkilenen nüfus olarak kaydeder, bilinmeyen hesap sayısını veya her veri sınıfının alt kapsamını üretmez.

CMS Hangi Koruyucu Adımları Attı?

CMS dolandırıcılıkla oluşturulan hesapların tamamını devre dışı bıraktı ve yeni Medicare.gov hesaplarının yabancı IP adreslerinden açılmasını engelledi. Kurum şüpheli faaliyet için talep verilerini izlemeye devam etti, etkilenen yararlanıcıların Medicare Beneficiary Identifier değerlerini değiştirdi ve gerektiğinde yeni numaralı Medicare kartları gönderdi.

Resmî açıklama yayımlandığında bu faaliyet sonucunda kimlik dolandırıcılığı veya bilginin kötüye kullanıldığına dair rapor bulunmadığı belirtildi. Bununla birlikte CMS koruyucu değişiklikleri önlem amacıyla uyguladı. Yeni kart alan kişilerin önceki Medicare numarasını kullanmaması ve sağlık hizmeti sağlayıcılarının güncel numarayı kaydetmesini sağlaması önemlidir.

Etkilenen Yararlanıcılar Ne Yapmalı?

Bildirim alan kişiler Medicare Summary Notice ve sigorta fayda açıklamalarını tanımadıkları ücret, doktor, tanı veya hizmet için düzenli incelemelidir. Şüpheli faaliyet 1-800-MEDICARE ya da HHS Office of Inspector General üzerinden bildirilmelidir. Yeni Medicare kartı geldiyse eski numarayla yapılan talepler özellikle kontrol edilmelidir.

CMS veya Medicare adını kullanan beklenmedik hesap doğrulama, kart yenileme ve ödeme mesajlarındaki bağlantılar doğrudan açılmamalı; iletişim Medicare.gov ve kart üzerindeki resmî numarayla kurulmalıdır. Ücretsiz kredi raporları da kimlik suistimali işaretleri için izlenebilir. LeakData yararlanıcı verisi barındırmaz; doğrulanmış olay metadatası ve güvenli takip önerileri sunar.

107,2 Bin
Etkilenen Hesap
13
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

13
Personal information
Korunan Sağlık Bilgileri
Medicare beneficiary identifiers
Coverage start dates
İsimler
Doğum Tarihleri
Zip codes
Provider information
Mailing addresses
Dates of service
Diagnosis codes
Services received
Plan premium details

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi2 Mayıs 2025
Domaincms.gov
KaynakOfficial CMS notice confirming fraudulent Medicare.gov account creation
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin