[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f6WTPaQ8uAUr8GHXLijjn3bz1YQNdhjkCd6o5q8HotMo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":24,"source":25,"isVerified":4,"isSpamList":26,"isSensitive":4,"severity":27,"processingStatus":28,"logoUrl":29,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66d9d1650ecc91128b9e6c","CoastalCarolinaHealthCare2025","Coastal Carolina Health Care 2025 Veri İhlali","coastal-carolina-health-care-2025","cchchealthcare.com",{"name":12,"sector":13,"country":14,"website":10},"Coastal Carolina Health Care, PA","Healthcare","United States","2025-03-21T00:00:00.000Z","2026-07-27T04:08:49.962Z",110304,[19,20,21,22,23],"Personal information","Protected health information","Names","Social Security numbers","Driver's license and state identification numbers","\u003Cp>\u003Cstrong>Coastal Carolina Health Care 2025 veri ihlali\u003C\u002Fstrong>, CCHC ağına 21-27 Mart 2025 arasında sağlanan yetkisiz erişim sonucunda gerçekleşti. New Hampshire Başsavcılığına sunulan resmi düzenleyici mektup, kişisel ve korunan sağlık bilgilerinin bilinmeyen bir aktör tarafından erişildiğini ve edinildiğini doğruluyor. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel kaydı olaydan 110.304 kişinin etkilendiğini gösteriyor.\u003C\u002Fp>\n\u003Cp>Kamu belgelerinden açıkça doğrulanabilen alanlar adlar, Sosyal Güvenlik numaraları, sürücü belgesi veya eyalet kimlik numaraları ile kişisel ve korunan sağlık bilgileridir. Veri birleşimi kişiye göre değişir; eyalet yazışmalarındaki örnek mektuplar kişisel alanı gizler. LeakData hiçbir hasta satırı içe aktarmamıştır ve importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>CCHC Veri İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kanıt Coastal Carolina Health Care adına hukuk müşaviri tarafından New Hampshire Başsavcılığına gönderilen 24 Mart 2026 tarihli bildirimdir. Mektup, CCHC'nin 28 Mart 2025'te sistem erişimini bozan olağandışı faaliyet fark ettiğini ve bağımsız bir siber güvenlik şirketiyle soruşturma başlattığını belirtir. İnceleme yalnız olası erişim değil, belirli verinin yetkisiz erişildiği ve edinildiği sonucuna ulaştı.\u003C\u002Fp>\n\u003Cp>HHS OCR satırı kuruluşu Healthcare Provider, olayı Hacking\u002FIT Incident ve konumu Network Server olarak listeler. Federal kayıttaki 110.304 kişi düzenleyici mektupta ulusal toplam olarak açıklanmayan kapsamı sağlar. SecurityWeek, HHS sayısını ve eyalet dosyasını karşılaştırarak CCHC olayını bağımsız biçimde raporladı.\u003C\u002Fp>\n\u003Ch2>Olay ve Bildirim Takvimi Nasıldı?\u003C\u002Fh2>\n\u003Cp>Soruşturma, bilinmeyen aktörün kişisel ve sağlık verisine 21 Mart 2025 ile 27 Mart 2025 arasında erişip edindiğini belirledi. breachDate alanı doğrulanmış pencerenin ilk günü olan 21 Mart'ı kullanır. CCHC 28 Mart'ta olağandışı etkinliği fark etti, ağı güvenceye aldı ve olayın niteliğini belirlemek için adli inceleme başlattı.\u003C\u002Fp>\n\u003Cp>Kuruluş daha sonra etkilenen veri kümesini ve bildirim yapılacak kişileri belirlemek için üçüncü taraf inceleme hizmeti kullandı. CCHC 26 Şubat 2026'da etkinin kapsamını doğruladı ve bildirim için yeterli iletişim bilgisini elde etti. Tüketici mektupları 23 Mart 2026'da gönderildi; yaklaşık bir yıllık aralık saldırının sürdüğü süre değil, dosya ve kişi inceleme sürecidir.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Düzenleyici yazışma, etkilenen veriyi kişisel bilgi ve korunan sağlık bilgisi olarak tanımlar. New Hampshire sakinleri için adlarla birlikte Sosyal Güvenlik numaralarının bulunabileceği açıkça belirtilir. Ayrıca CCHC, Sosyal Güvenlik numarası veya sürücü belgesi ve eyalet kimlik numarası etkilenen kişilere özel kimlik koruma hizmeti sundu.\u003C\u002Fp>\n\u003Cp>Örnek tüketici mektubundaki kişiye özgü alan kamu kopyasında gizlendiği için tanı, tedavi, sigorta, tıbbi kayıt numarası veya mali hesap gibi daha ayrıntılı sınıflar tahmin edilmez. dataClasses yalnızca kaynakların açıkça desteklediği beş kategoriyi içerir. Her bir alanın 110.304 kişinin tamamında bulunduğu da varsayılmaz.\u003C\u002Fp>\n\u003Ch2>Yetkisiz Edinim Neden Önemlidir?\u003C\u002Fh2>\n\u003Cp>Resmi metin hassas bilginin yalnız görüntülenmiş olabileceğini değil, erişildiğini ve edinildiğini söyler. Bu ifade verinin saldırganın denetimine geçebildiğine dair güçlü adli sonuç sağlar ve olayı salt sistem kesintisinden ayırır. Ancak belge dosyaların kamuya yayımlandığını veya bütün alanların satıldığını doğrulamaz.\u003C\u002Fp>\n\u003Cp>CCHC bildirim tarihinde olay kapsamındaki verinin kötüye kullanıldığına dair kanıt bulunmadığını açıkladı. Bilinen kötüye kullanımın olmaması, edinilen kimlik ve sağlık verisinin gelecekte risk taşımadığı anlamına gelmez. LeakData doğrulanmış edinim bulgusunu kaydeder, fakat saldırgan kimliği, yayımlama veya satış hakkında kanıtlanmamış sonuç eklemez.\u003C\u002Fp>\n\u003Ch2>110.304 Kişilik Kapsam Nasıl Kullanıldı?\u003C\u002Fh2>\n\u003Cp>pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu satırındaki 110.304 kişilik toplamı kullanır. New Hampshire düzenleyici mektubundaki 34 sakin bu ulusal toplamın küçük bir eyalet alt kümesidir ve ayrı bir ihlal ya da ek mağdur sayısı değildir. Alt küme ulusal sayıya eklenmez.\u003C\u002Fp>\n\u003Cp>Kişi sayısı kopyalanmış dosya veya veri alanı sayısını göstermez. Sosyal Güvenlik numarası, sürücü belgesi ve eyalet kimliği yalnız ilgili alt gruplara uygulanabilir; kaynaklar bunların ayrı büyüklüklerini açıklamaz. LeakData alan toplamlarını üretmez, eyalet bildirimlerini çoğaltmaz ve veri sınıflarını toplayarak yeni bir kapsam hesaplamaz.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>CCHC, Sosyal Güvenlik numarası veya sürücü belgesi ve eyalet kimliği etkilenen kişilere Cyberscout üzerinden 12 ay ücretsiz kredi izleme, kimlik yenileme ve kimlik hırsızlığı sigortası sundu. Bildirim alan kişiler mektuptaki süre ve etkinleştirme talimatlarını izlemelidir. Kuruluş ayrıca FBI'ı bilgilendirdi ve ek güvenlik önlemleri uyguladı.\u003C\u002Fp>\n\u003Cp>Kredi raporları, mali hesaplar ve sağlık sigortası fayda açıklamaları tanınmayan işlem, hizmet veya talep yönünden düzenli kontrol edilmelidir. CCHC ya da bir sağlık sağlayıcısı adına gelen beklenmedik ödeme ve doğrulama mesajları bilinen resmi kanaldan teyit edilmelidir. LeakData edinilmiş hasta verisini barındırmaz; yalnızca doğrulanmış olay metadatasını ve güvenli takip adımlarını sunar.\u003C\u002Fp>","Regulator-filed notice confirming unauthorized access and acquisition",false,"High","completed","\u002Fuploads\u002Flogo\u002Fcchchealthcare_com.png"]