[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fBRZqovcK3THIQQRfYGk_KrdS9RfqZpPhCAwkrPp2S3k":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":44,"source":45,"isVerified":4,"isSpamList":46,"isSensitive":4,"severity":47,"processingStatus":48,"logoUrl":49,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66d1e055bae003f0193e14","ErieFamilyHealthCenters2025","Erie Family Health Centers 2025 Veri İhlali","erie-family-health-centers-2025","eriefamilyhealth.org",{"name":12,"sector":13,"country":14,"website":10},"Erie Family Health Centers","Healthcare","United States","2025-12-10T00:00:00.000Z","2026-07-27T03:34:56.857Z",570000,[19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43],"Names","Physical addresses","Telephone numbers","Email addresses","Dates of birth","Social Security numbers","Driver’s license and state ID numbers","Taxpayer identification numbers","Passport numbers","Financial account information","Payment card information","Online account credentials","Digital signatures","Biometric data","Medical treatment and diagnosis information","Prescription information","Dates of service","Patient IDs","Encounter IDs","Provider names","Patient account numbers","Medical record numbers","Medicare and Medicaid numbers","Health insurance information","Treatment cost information","\u003Cp>\u003Cstrong>Erie Family Health Centers 2025 veri ihlali\u003C\u002Fstrong>, Chicago merkezli sağlık merkezi ağının sistemlerine yetkisiz bir üçüncü tarafın 10 Aralık 2025'te erişmesi ve bu erişimi 27 Ocak 2026'ya kadar sürdürmesiyle gerçekleşti. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel kaydı 570.000 kişinin etkilendiğini gösterir.\u003C\u002Fp>\n\u003Cp>Erie; ödeme gücünden bağımsız olarak birinci basamak tıp, diş ve davranışsal sağlık hizmeti sunan bir sağlık kuruluşları ağıdır. Olay kimlik, iletişim, mali, hesap, biyometrik, tıbbi ve sigorta bilgilerini etkiledi; dosya içeriği kişiye göre değişti. LeakData kişisel kayıt içe aktarmaz ve importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>İhlal Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Erie 27 Ocak 2026'da ağındaki belirli sistemlere olası yetkisiz erişimi fark etti ve dış uzmanlarla soruşturma başlattı. Adli inceleme ağın 10 Aralık'tan 27 Ocak'a kadar yetkisiz erişime maruz kaldığını doğruladı. Kuruluş olayı kolluk kuvvetlerine bildirdi, sistemleri güvenceye aldı ve etkilenmiş olabilecek verileri inceledi.\u003C\u002Fp>\n\u003Cp>HHS OCR olayı Hacking\u002FIT Incident olarak, veri konumunu Network Server ve kuruluş türünü Healthcare Provider olarak listeler. HIPAA Journal resmi bildirimi ve federal kaydı karşılaştırarak erişim penceresini, 570.000 kişilik kapsamı ve dosyalardaki veri sınıflarını teyit etti. Kaynaklar dosyaların dışarı çıkarıldığını kesinleştirmediği için kayıt veri hırsızlığını doğrulanmış gibi sunmaz.\u003C\u002Fp>\n\u003Ch2>Erişim ve Bildirim Takvimi Nasıldı?\u003C\u002Fh2>\n\u003Cp>breachDate alanı adli incelemenin saptadığı ilk erişim günü olan 10 Aralık 2025'i kullanır. Yetkisiz taraf yaklaşık yedi hafta boyunca ağda kalabildi ve Erie faaliyeti 27 Ocak'ta belirleyip erişimi sonlandırdı. Keşif tarihi olay başlangıcından farklıdır; başlıktaki yıl da ilk erişimin gerçekleştiği 2025'i izler.\u003C\u002Fp>\n\u003Cp>Kuruluş içerik incelemesinden sonra etkilenen kişilere bildirim mektupları göndermeye başladı. HHS satırı 27 Mart 2026 gönderim tarihini taşır; HIPAA Journal Mayıs ayında federal toplamı ve açıklanan veri kategorilerini yayımladı. Kuruluş benzer olayları önlemek amacıyla ağ güvenliğini güçlendirdiğini ve soruşturma boyunca kollukla çalıştığını belirtti.\u003C\u002Fp>\n\u003Ch2>Hangi Kimlik ve İletişim Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Olası kimlik alanları ad, fiziksel adres, telefon numarası, e-posta adresi ve doğum tarihidir. Daha hassas belirteçler arasında Sosyal Güvenlik numarası, sürücü belgesi veya eyalet kimliği numarası, vergi mükellefi kimlik numarası ve pasaport numarası bulunur. Her kişide bütün kategorilerin bulunduğu açıklanmadığından liste bireysel kapsamı garanti etmez.\u003C\u002Fp>\n\u003Cp>Bu alanlar tek başına veya birlikte sahte hesap açma, vergi dolandırıcılığı ve hedefli kimlik avı girişimlerinde kullanılabilir. Adres ve iletişim bilgileriyle tıbbi bağlamın birleşmesi, sağlık kuruluşu adına gönderilen sahte iletileri daha inandırıcı hale getirebilir. Kaynaklarda belirli bir tehdit grubunun sorumluluk üstlendiği bilgisi yoktur.\u003C\u002Fp>\n\u003Ch2>Mali, Hesap ve Biyometrik Veriler Nelerdi?\u003C\u002Fh2>\n\u003Cp>Finansal hesap bilgileri ile ödeme kartı bilgileri olası kapsamdaydı. Çevrimiçi hesap kimlik bilgileri, dijital imza ve biyometrik veri de etkilenen dosyalarda bulunabilecek kategoriler arasında açıklandı. Kaynaklar her veri sınıfının biçimini veya erişim doğrulama ayrıntılarını paylaşmadığı için LeakData parola, hesap numarası ya da biyometri alt türü hakkında tahmin üretmez.\u003C\u002Fp>\n\u003Cp>Parola değiştirilebilirken dijital imza ve biyometrik özellikler daha uzun süreli risk yaratabilir. Ödeme kartı ve mali hesap bilgisi bulunan kişiler tanımadıkları işlemleri hızla bildirmeli; çevrimiçi kimlik bilgisi kapsamdaysa parolaları benzersiz hale getirip çok faktörlü doğrulamayı etkinleştirmelidir. Bu öneriler her alanın bütün mağdurlarda bulunduğu anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Hangi Sağlık ve Sigorta Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Tıbbi kapsam tedavi veya tanı bilgisi, reçete bilgisi, hizmet tarihi, hasta ve karşılaşma kimlikleri, sağlayıcı adı, hasta hesap numarası ve tıbbi kayıt numarasını içerir. Medicare veya Medicaid numarası, sağlık sigortası bilgisi ve tedavi maliyeti de açıklanan sınıflardaydı. Bu bilgiler tıbbi kimlik hırsızlığı, sahte talep ve mahremiyet riski taşır.\u003C\u002Fp>\n\u003Cp>pwnCount ve totalRecords HHS OCR'nin 570.000 kişilik güncel düzenleyici toplamını kullanır. Bu değer veri sınıfları arasında bölünmez ve her alana ayrı ayrı uygulanmaz. Kuruluş açıklaması içeriğin kişiye göre değiştiğini vurgular; LeakData kaynaklarda bulunmayan alt grup sayılarını hesaplamaz ve olası alanları kesin bireysel maruziyet gibi göstermez.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Erie etkilenen kişilere ücretsiz kredi izleme ve kimlik koruma hizmetleri sundu ve sorular için özel bir çağrı merkezi kurdu. Bildirim alanlar mektuplarındaki kayıt talimatlarını izlemeli, kredi raporları ile mali hesap ve ödeme kartı hareketlerini kontrol etmeli, Sosyal Güvenlik numarası söz konusuysa dolandırıcılık uyarısı veya güvenlik dondurmasını değerlendirmelidir.\u003C\u002Fp>\n\u003Cp>Sağlık sigortası açıklamalarında, reçete geçmişinde ve hasta hesaplarında tanınmayan hizmet, sağlayıcı, maliyet veya talep olup olmadığı ayrıca izlenmelidir. Erie adına gelen beklenmedik ödeme, parola ya da kimlik doğrulama istekleri bilinen resmi iletişim kanalı kullanılarak doğrulanmalıdır. LeakData çalınmış dosyaları barındırmaz; yalnızca doğrulanmış olay kapsamını ve güvenli takip adımlarını açıklar.\u003C\u002Fp>","Confirmed unauthorized network access involving files containing personal and protected health information",false,"High","completed","\u002Fuploads\u002Flogo\u002Feriefamilyhealth_org.png"]