[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fCMBTNFZgairCQY-dJV8n8dlZr-YmSflDX-wWyYwTkRE":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":32,"source":33,"isVerified":4,"isSpamList":34,"isSensitive":4,"severity":35,"processingStatus":36,"logoUrl":37,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66ded3ee8a936a6cc94292","CMSMedicareGovAccounts2025","CMS Medicare.gov Accounts 2025 Veri İhlali","cms-medicare-gov-accounts-2025","cms.gov",{"name":12,"sector":13,"country":14,"website":10},"Centers for Medicare & Medicaid Services","Government","United States","2025-05-02T00:00:00.000Z","2026-07-27T04:30:11.286Z",107154,[19,20,21,22,23,24,25,26,27,28,29,30,31],"Personal information","Protected health information","Medicare Beneficiary Identifiers","Coverage start dates","Names","Dates of birth","ZIP codes","Provider information","Mailing addresses","Dates of service","Diagnosis codes","Services received","Plan premium details","\u003Cp>\u003Cstrong>CMS Medicare.gov hesapları 2025 veri ihlali\u003C\u002Fstrong>, bilinmeyen kötü niyetli kişilerin harici kaynaklardan elde ettiği geçerli Medicare bilgileriyle yetkisiz çevrim içi hesaplar oluşturmasıdır. Centers for Medicare &amp; Medicaid Services olayı 2 Mayıs 2025'te çağrı merkezine gelen başvurularla fark etti. Güncel HHS OCR kaydı kapsamı 107.154 Medicare yararlanıcısı olarak gösteriyor.\u003C\u002Fp>\n\u003Cp>Sahte hesap açmak için Medicare Beneficiary Identifier, kapsam başlangıç tarihi, soyadı, doğum tarihi ve posta kodu kullanıldı. Hesaplar kurulduktan sonra sağlayıcı, posta adresi, hizmet tarihleri, tanı kodları, alınan hizmetler ve plan primi bilgilerine erişilmiş olabilir. LeakData hiçbir yararlanıcı kaydı içe aktarmadı; importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>CMS Medicare.gov İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kanıt CMS'nin 30 Haziran 2025 tarihli resmî basın açıklaması ve örnek bildirim mektubudur. Kurum, saldırganların bilinmeyen bir harici kaynaktan eriştiği verilerle sahte Medicare.gov hesapları açtığını ve bu hesaplar üzerinden ek yararlanıcı bilgilerine erişmiş olabileceğini bildirir. Bu olay CMS'nin 2023 MOVEit tedarikçi vakasından ayrı bir hesap ele geçirme yöntemidir.\u003C\u002Fp>\n\u003Cp>HHS OCR satırı kuruluşu Health Plan, olayı Hacking\u002FIT Incident ve bilgi konumunu Network Server olarak sınıflandırır; 107.154 kişi listeler. Healthcare Finance News, CMS açıklamasını inceleyerek sahte hesapların işleyişini, kullanılan kimlik alanlarını ve kurumun müdahalesini bağımsız biçimde raporladı. Kaynaklar olay tarihi, yöntem ve veri kapsamı bakımından uyumludur.\u003C\u002Fp>\n\u003Ch2>Yetkisiz Hesaplar Nasıl Ortaya Çıktı?\u003C\u002Fh2>\n\u003Cp>CMS'nin 1-800-MEDICARE çağrı merkezi 2 Mayıs 2025'te, kendilerinin başlatmadığı Medicare.gov hesapları için onay mektubu alan yararlanıcılardan başvurular almaya başladı. Kurum soruşturmayı hemen açtı ve kötü niyetli kişilerin 2023 ile 2025 arasında geçerli yararlanıcı bilgilerini kullanarak yeni hesaplar oluşturduğunu belirledi.\u003C\u002Fp>\n\u003Cp>Kamu açıklaması sahte hesapların hangi günlerde oluşturulduğuna dair tekil kayıt sunmaz ve eylemin 2023-2025 dönemine yayıldığını söyler. Bu nedenle breachDate alanı kanıtlanmış ilk saldırı günü yerine CMS'nin olayı tespit ettiği 2 Mayıs 2025'i kullanır. HHS'deki 30 Haziran tarihi kamu bildiriminin tarihidir ve saldırının başlangıcı olarak yorumlanmaz.\u003C\u002Fp>\n\u003Ch2>Hangi Medicare Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Hesap oluşturmak için kullanılan alanlar Medicare Beneficiary Identifier, Medicare kapsam başlangıç tarihi, soyadı, doğum tarihi ve posta kodudur. Bu veriler CMS sisteminden değil bilinmeyen dış kaynaklardan sağlandı; ancak saldırganların geçerli birleşimi kullanması Medicare.gov üzerinde yetkisiz hesap yaratmalarına imkân verdi.\u003C\u002Fp>\n\u003Cp>Hesaplar açıldıktan sonra ek olarak sağlık hizmeti sağlayıcısı bilgisi, posta adresi, hizmet tarihleri, tanı kodları, alınan hizmetler ve plan primi ayrıntıları görüntülenmiş olabilir. dataClasses iki aşamayı da kaydeder fakat parola, Sosyal Güvenlik numarası, ödeme kartı veya banka hesabı gibi kamu açıklamasında yer almayan alanları eklemez. Her veri öğesinin 107.154 kişinin tamamında bulunduğu varsayılmaz.\u003C\u002Fp>\n\u003Ch2>107.154 Kişilik Kapsam Nasıl Kullanıldı?\u003C\u002Fh2>\n\u003Cp>CMS ilk duyurusunda etkilenen toplamı yaklaşık 103.000 yararlanıcı olarak açıkladı. HHS OCR'nin daha sonra güncellenen kamu satırı kesin değeri 107.154 olarak verir; pwnCount ve totalRecords alanları bu güncel düzenleyici sayıyı kullanır. Yaklaşık ilk rakam ayrıca toplanmaz ve ayrı bir olay gibi değerlendirilmez.\u003C\u002Fp>\n\u003Cp>Bu sayı sahte hesap, görüntülenmiş sayfa, talep veya veri alanı adedi değildir; ihlal bildirim kapsamındaki bireyleri temsil eder. Aynı yararlanıcı hesabında birden çok sağlık ve plan ayrıntısı bulunabilir. LeakData 107.154 kişiyi yalnızca etkilenen nüfus olarak kaydeder, bilinmeyen hesap sayısını veya her veri sınıfının alt kapsamını üretmez.\u003C\u002Fp>\n\u003Ch2>CMS Hangi Koruyucu Adımları Attı?\u003C\u002Fh2>\n\u003Cp>CMS dolandırıcılıkla oluşturulan hesapların tamamını devre dışı bıraktı ve yeni Medicare.gov hesaplarının yabancı IP adreslerinden açılmasını engelledi. Kurum şüpheli faaliyet için talep verilerini izlemeye devam etti, etkilenen yararlanıcıların Medicare Beneficiary Identifier değerlerini değiştirdi ve gerektiğinde yeni numaralı Medicare kartları gönderdi.\u003C\u002Fp>\n\u003Cp>Resmî açıklama yayımlandığında bu faaliyet sonucunda kimlik dolandırıcılığı veya bilginin kötüye kullanıldığına dair rapor bulunmadığı belirtildi. Bununla birlikte CMS koruyucu değişiklikleri önlem amacıyla uyguladı. Yeni kart alan kişilerin önceki Medicare numarasını kullanmaması ve sağlık hizmeti sağlayıcılarının güncel numarayı kaydetmesini sağlaması önemlidir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Yararlanıcılar Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler Medicare Summary Notice ve sigorta fayda açıklamalarını tanımadıkları ücret, doktor, tanı veya hizmet için düzenli incelemelidir. Şüpheli faaliyet 1-800-MEDICARE ya da HHS Office of Inspector General üzerinden bildirilmelidir. Yeni Medicare kartı geldiyse eski numarayla yapılan talepler özellikle kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>CMS veya Medicare adını kullanan beklenmedik hesap doğrulama, kart yenileme ve ödeme mesajlarındaki bağlantılar doğrudan açılmamalı; iletişim Medicare.gov ve kart üzerindeki resmî numarayla kurulmalıdır. Ücretsiz kredi raporları da kimlik suistimali işaretleri için izlenebilir. LeakData yararlanıcı verisi barındırmaz; doğrulanmış olay metadatası ve güvenli takip önerileri sunar.\u003C\u002Fp>","Official CMS notice confirming fraudulent Medicare.gov account creation",false,"High","completed","\u002Fuploads\u002Flogo\u002Fcms_gov.svg"]