[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fa70qzbnuqy0z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"6a705581b83b01981cc18c8e","ConcordOrthopaedics2024","Concord Orthopaedics 2024 Veri İhlali","concord-orthopaedics-2024","concordortho.com","2024-11-21T00:00:00.000Z","2026-08-03T08:46:57.392Z","Official organization notice, HHS OCR report, and independent notice-based reporting","https:\u002F\u002Fwww.concordortho.com\u002Fstorage\u002Fcomponents\u002Fclearwave_databreach_websitenotice_1.pdf",[14,16,17,18],"https:\u002F\u002Fstraussborrelli.com\u002F2025\u002F03\u002F26\u002Fconcord-orthopaedics-data-breach-investigation\u002F","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.concordortho.com\u002F",72815,"known",null,"people","Medium",[25,26,27,28,29,30],"Names","Dates of birth","Social security numbers","Driver's license or state identification numbers","Appointment information","Health insurance information","\u003Cp>\u003Cstrong>Concord Orthopaedics 2024 veri ihlali\u003C\u002Fstrong>, New Hampshire merkezli ortopedi kuruluşunun hasta kayıt ve randevu işlemlerinde kullandığı üçüncü taraf yazılıma yetkisiz erişimi kapsıyor. Kuruluş 21 Kasım 2024'te olaydan haberdar edildi ve ilgili yazılıma erişimi kapatarak parolaları sıfırladı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 72.815 kişiyi etkileyen bir Hacking\u002FIT Incident olarak kaydetti. Concord Orthopaedics'ın incelemesi, üçüncü taraf sistemdeki hasta kayıt ve randevu bilgilerinin görüntülenmiş veya edinilmiş olabileceğini belirledi; kuruluşun kendi elektronik sağlık kaydı ortamının etkilendiğine dair kanıt bulunmadı.\u003C\u002Fp>\u003Ch2>Concord Orthopaedics ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Kuruluşun resmî bildirim metni, Concord Orthopaedics adını, üçüncü taraf hasta kayıt yazılımını, 21 Kasım 2024 bildirim tarihini ve etkilenmiş olabilecek veri türlerini aynı olayda birleştiriyor. HHS OCR kaydı da kuruluşu, 72.815 kişilik kapsamı ve 25 Mart 2025 rapor tarihini doğruluyor.\u003C\u002Fp>\u003Cp>Bağımsız olay incelemeleri resmî bildirimin ayrıntılarını ve 72.815 kişilik düzenleyici toplamı aynı ihlalle ilişkilendiriyor. Kamuya açık kaynaklarda yetkisiz erişimin kesin başlangıç veya bitiş günü açıklanmadığı için 21 Kasım bu kayıtta saldırının kesin günü değil, kuruluşun olaydan haberdar edildiği tarih olarak ele alınıyor.\u003C\u002Fp>\u003Ch2>Kasım 2024'te ne oldu?\u003C\u002Fh2>\u003Cp>Concord Orthopaedics, 21 Kasım'da hasta ve hasta adaylarının kayıt ile randevu girişinde kullanılan üçüncü taraf yazılıma yetkisiz bir kişinin erişmiş olabileceğini öğrendi. Kuruluş erişimi durdurdu, yazılıma ait parolaları sıfırladı ve olayın niteliğini belirlemek için dış siber güvenlik uzmanlarıyla inceleme başlattı.\u003C\u002Fp>\u003Cp>İnceleme, yetkisiz tarafın bu yazılıma eriştiğini ve sistemde tutulan kayıt ile randevu giriş bilgilerini görüntülemiş veya edinmiş olabileceğini ortaya koydu. Ayrı bir uygulamada barındırılan Concord Orthopaedics iç ortamı ve elektronik sağlık kayıt sisteminde ihlal kanıtı bulunmadı.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Kişiye göre değişmek üzere ad, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi veya eyalet kimlik numarası ve bazı kişiler için kimlik belgesi görüntüsü etkilenmiş olabilir. Randevu türü, hekim adı, randevu tarihi ve yeri gibi randevu bilgileri de açıklanan alanlar arasında yer alıyor.\u003C\u002Fp>\u003Cp>Sağlık sigortası tarafında plan yararlanıcı numarası, sağlık planı numarası ve sigorta uygunluk bilgileri yer alabiliyor. E-posta adresleri, parolalar, ödeme kartları ve banka hesapları resmî olay bildiriminde doğrulanmadığından bu kaydın veri alanlarına eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler neden önemlidir?\u003C\u002Fh2>\u003Cp>Kimlik numaraları ile sağlık randevusu ve sigorta ayrıntılarının birlikte bulunması kimlik hırsızlığı, sahte sigorta talebi ve hedefli dolandırıcılık riskini artırabilir. Sosyal Güvenlik ve sürücü belgesi numaraları kolayca değiştirilemediği için etkileri olaydan uzun süre sonra da görülebilir.\u003C\u002Fp>\u003Cp>Randevu türünü, hekim adını veya gerçek bir sigorta bilgisini bilen biri ikna edici bir mesaj hazırlayabilir. Bu ayrıntılara sahip olmak kişinin Concord Orthopaedics, bir hekim veya sigorta şirketi adına hareket ettiğini kanıtlamaz; beklenmedik talepler bağımsız bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kuruluş olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Concord Orthopaedics üçüncü taraf yazılıma erişimi kapattı, parolaları sıfırladı, dış siber güvenlik uzmanlarıyla inceleme yürüttü ve federal kolluk kuvvetlerini bilgilendirdi. Kuruluş ayrıca üçüncü taraf sağlayıcılara ilişkin uygulama ve politikalarını gözden geçirdiğini açıkladı.\u003C\u002Fp>\u003Cp>Etkilenmiş kişilere bildirim gönderildi ve uygun kişilere kimlik koruma hizmetleri sunuldu. Resmî metin, yalnızca üçüncü taraf kayıt yazılımındaki olayı doğruluyor; ilk erişim yöntemini, kullanılan teknik açığı veya yetkisiz erişimin kesin zaman aralığını açıklamıyor.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını, finansal hesaplarını ve sağlık sigortası açıklamalarını tanımadıkları hesap, işlem, randevu veya talep için düzenli olarak incelemelidir. Şüpheli bir kayıt görülürse ilgili finans kuruluşu, sağlık sigortası sağlayıcısı ve gerekli durumlarda yetkili makamlarla iletişime geçilmelidir.\u003C\u002Fp>\u003Cp>Beklenmedik e-posta, mesaj veya aramalarda Sosyal Güvenlik numarası, sigorta bilgisi, parola ya da tek kullanımlık doğrulama kodu paylaşılmamalıdır. Concord Orthopaedics adına gelen bir talep, mesajdaki bağlantı veya telefon yerine kuruluşun resmî web sitesindeki iletişim bilgileri kullanılarak doğrulanmalıdır.\u003C\u002Fp>","Concord Orthopaedics 2024 Veri İhlali (72,8 Bin Kişi Etkilendi)","","Concord Orthopaedics veri ihlalinde 72.815 kişinin kimlik, randevu ve sağlık sigortası bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Fconcord-orthopaedics-official.jpg",false,{"name":38,"sector":39,"country":40,"website":18,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Concord Orthopaedics","Healthcare","United States"]