[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2cig9xs6ifc43":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a703a531971b6524035dfb3","EndueSoftware2025","Endue Software 2025 Veri İhlali","endue-software-2025","enduesoftware.com","2025-02-16T00:00:00.000Z","2026-08-03T06:50:59.004Z","Official Endue Software data-privacy notice","https:\u002F\u002Fwww.enduesoftware.com\u002Fnotice-of-data-privacy-event",[14,16],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",118028,"known",null,"people","High",[23,24,25,26,27],"Names","Physical addresses","Social security numbers","Dates of birth","Medical record numbers","\u003Cp>\u003Cstrong>Endue Software 2025 veri ihlali\u003C\u002Fstrong>, sağlık hizmetleri için yazılım sağlayan şirketin belirli sistemlerine yetkisiz erişim ve dosya kopyalanmasıyla gerçekleşti. Endue, bir saldırganın 16 Şubat 2025'te sistemlere kısa süreli eriştiğini açıkladı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 118.028 kişiyi etkileyen bir ağ sunucusu ihlali olarak kaydetti. Etkilenmiş olabilecek alanlar kimlik ve tıbbi kayıt bilgilerini içeriyor.\u003C\u002Fp>\u003Ch2>Endue Software ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Endue'nun resmî olay duyurusu yetkisiz erişimi, dosya kopyalanmasını, tarihleri, olası veri alanlarını ve bildirim sürecini açıklıyor. Şirket, olay tarihinde belirli iç sistemlerdeki dosyaların kopyalandığını doğruluyor.\u003C\u002Fp>\u003Cp>HHS OCR kaydı aynı kurumu bir iş ortağı olarak listeliyor, 118.028 kişilik toplamı veriyor ve olayı ağ sunucusunu içeren bir Hacking\u002FIT Incident olarak sınıflandırıyor. Bu toplam, her veri alanının bütün kişilerde bulunduğu anlamına gelmiyor.\u003C\u002Fp>\u003Ch2>16-17 Şubat 2025'te ne oldu?\u003C\u002Fh2>\u003Cp>Endue, 17 Şubat 2025'te belirli sistemlerde olası yetkisiz erişimi öğrendi ve ortamını güvenceye almak için adım attı. Ardından faaliyetin niteliğini ve kapsamını belirlemek üzere inceleme başlattı.\u003C\u002Fp>\u003Cp>İnceleme, yetkisiz bir kişinin 16 Şubat'ta bazı bilgisayar sistemlerine kısa süreli eriştiğini ve bu sırada belirli iç sistemlerden dosya kopyaladığını belirledi. Şirketin duyurusu ilk erişim yöntemini, teknik açığı veya saldırganın kimliğini açıklamıyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Resmî duyuru, kişiye göre değişmek üzere ad ve soyad, adres, Sosyal Güvenlik numarası, doğum tarihi veya tıbbi kayıt numarasının etkilenmiş olabileceğini belirtiyor.\u003C\u002Fp>\u003Cp>Listedeki alanların tümü 118.028 kişinin tamamında bulunmuş gibi yorumlanmamalıdır. Duyuru e-posta adresi, parola, ödeme kartı, banka hesabı, tanı veya tedavi ayrıntısını ayrıca saymadığı için bu kategoriler eklenmedi.\u003C\u002Fp>\u003Ch2>Bu veriler neden önemlidir?\u003C\u002Fh2>\u003Cp>Ad, adres, doğum tarihi ve Sosyal Güvenlik numarası bir araya geldiğinde kimlik hırsızlığı, sahte hesap açma, kredi başvurusu veya vergi dolandırıcılığı girişimlerini kolaylaştırabilir.\u003C\u002Fp>\u003Cp>Tıbbi kayıt numarası, sağlık kuruluşu taklidi mesajları daha inandırıcı göstermek veya yanlış kayıt değişikliği ve fatura talepleri oluşturmak için kullanılabilir. Gerçek bir kayıt numarasının bilinmesi, mesajı gönderen kişinin güvenilir olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Endue olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Şirket ortamını güvenceye aldığını, olayın kapsamını araştırdığını ve kopyalanan dosyaları inceleyerek hassas bilgi ile ilgili kişileri belirlediğini açıkladı. Geçerli posta adresi bulunan kişilere bildirim mektupları gönderilmeye başlandı.\u003C\u002Fp>\u003Cp>Endue, 11 Nisan 2025 tarihli duyuru sırasında olaydan kaynaklanan gerçekleşmiş veya teşebbüs edilmiş kimlik dolandırıcılığından haberdar olmadığını belirtti. Bu ifade gelecekte kötüye kullanım olmayacağı garantisi değildir.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını ve finansal hesap hareketlerini tanımadıkları hesap veya işlemler için düzenli olarak incelemelidir. Tıbbi kayıt numarası bildirilen kişiler ayrıca sağlık kayıtlarında veya faturalarda beklenmedik değişiklikleri ilgili sağlayıcıyla doğrulamalıdır.\u003C\u002Fp>\u003Cp>Beklenmedik arama ve mesajlarda Sosyal Güvenlik numarası, parola veya doğrulama kodu paylaşılmamalıdır. Sosyal Güvenlik numarasının etkilendiği bildirilen kişiler ücretsiz kredi dondurma veya dolandırıcılık uyarısını değerlendirebilir.\u003C\u002Fp>","Endue Software 2025 Veri İhlali (118 Bin Kişi Etkilendi)","","Endue Software veri ihlalinde 118.028 kişinin kimlik ve tıbbi kayıt bilgileri etkilenmiş olabilir. Olayı ve güvenlik adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fendue-software-official.svg",false,{"name":35,"sector":36,"country":37,"website":38,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"Endue Software","Healthcare","United States","https:\u002F\u002Fwww.enduesoftware.com\u002F"]