[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f8eiMyR6dEknIzE_dOGhMFAXbhIBlSR-mKh-w-_q5ASw":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":17,"pwnCount":18,"totalRecords":18,"dataClasses":19,"description":24,"source":25,"isVerified":4,"isSpamList":26,"isSensitive":4,"processingStatus":27,"logoUrl":28,"contentUpdatedAt":17,"hasEnglishDescription":4,"severity":29},"6a676edae08f8a32195ff6c4","EvergreenHealthcareGroup2025","Evergreen Healthcare Group 2025 Veri İhlali","evergreen-healthcare-group-2025","evergreenhcg.com",{"name":12,"sector":13,"country":14,"website":10},"Evergreen Healthcare Group","Healthcare","United States","2025-12-03T00:00:00.000Z","2026-07-27T14:44:42.843Z","2026-07-27T16:11:12.916Z",11795,[20,21,22,23],"Full names","Social Security numbers","Dates of birth","Medical information","\u003Cp>\u003Cstrong>Evergreen Healthcare Group 2025 veri ihlali\u003C\u002Fstrong>, Couve Healthcare Consulting, LLC'nin Evergreen Healthcare Group (EHG) ticari adıyla işlettiği bulut tabanlı sağlık platformunda tespit edilen yetkisiz faaliyet olayıdır. EHG, 3 Aralık 2025 civarında faaliyeti fark ettiğini, olay müdahale planını başlattığını ve bazı dosyalara yetkisiz bir tarafça erişilmiş olabileceğini belirlediğini açıkladı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı, Washington merkezli Couve Healthcare Consulting, LLC DBA Evergreen Healthcare Group kaydını 11.795 etkilenen kişiyle listeler. Federal satır EHG'yi bir “Business Associate”, olayı “Hacking\u002FIT Incident” ve konumu “Electronic Medical Record” olarak sınıflandırır.\u003C\u002Fp>\u003Ch2>Evergreen Healthcare Group Olayı Nasıl Doğrulandı?\u003C\u002Fh2>\u003Cp>Birincil kaynak, EHG'nin kendi evergreenhcg.com alan adında yayımlanan 25 Şubat 2026 tarihli “Notice of Data Breach” PDF belgesidir. Bildirim 3 Aralık keşfini, bulut tabanlı sağlık platformunu, olası dosya erişimini, incelenen veri türlerini, güvenlik önlemlerini ve 855-522-1474 yardım hattını doğrudan kuruluşun ağzından açıklar.\u003C\u002Fp>\u003Cp>İkinci kaynak HHS\u002FOCR'nin 24 Şubat 2026 rapor tarihli, 11.795 kişilik federal satırıdır. Üçüncü kaynak Massachusetts eyaletinin resmî mass.gov bildirim arşivinde “2026-272” numarasıyla yayımlanan Couve Healthcare Consulting DBA Evergreen Healthcare Group belgesidir. Kaynaklar kuruluş adı, olayın niteliği ve bildirim süreci bakımından birbiriyle uyumludur.\u003C\u002Fp>\u003Ch2>Golden Sonora Care Center ile EHG Arasındaki Kapsam\u003C\u002Fh2>\u003Cp>EHG'nin web sitesindeki PDF, Golden Sonora Care Center adına ve onun iş ortağı sıfatıyla yayımlanan ikame bildirimdir. Bu nedenle belge, EHG platformundaki olayın müşteri bazlı bildirimlerinden birini temsil eder. Federal HHS satırı ise raporlanan kuruluş olarak Couve Healthcare Consulting DBA Evergreen Healthcare Group adını ve iş ortağı statüsünü kullanır.\u003C\u002Fp>\u003Cp>11.795 sayısı HHS\u002FOCR'nin EHG satırındaki toplamdır; resmî PDF bu sayının tamamının yalnızca Golden Sonora Care Center sakinlerinden oluştuğunu söylemez. Bu kayıt kuruluşları birleştirmeden EHG olayını esas alır, Golden Sonora'yı bildirim kapsamındaki müşteri olarak açıklar ve doğrulanmayan müşteri dağılımı veya tesis bazlı sayı üretmez.\u003C\u002Fp>\u003Ch2>Olayın Zaman Çizelgesi\u003C\u002Fh2>\u003Cp>EHG, 3 Aralık 2025 civarında bulut tabanlı sağlık platformunda yetkisiz faaliyet öğrendiğini ve hemen olay müdahale planını uyguladığını bildirir. Kamuya açık metin, saldırganın sisteme ilk giriş gününü veya erişimin ne kadar sürdüğünü açıklamaz. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır.\u003C\u002Fp>\u003Cp>Kuruluş daha sonra potansiyel olarak etkilenen dosyaları inceleyerek içerdiği bilgi türlerini ve ilişkili kişileri belirlemeye çalıştı. İnceleme tamamlandıktan sonra etkilenen kişilere 24 Şubat 2026'da birinci sınıf posta ile bildirim gönderildi. 25 Şubat tarihli web belgesi, doğrudan mektuba ulaşılamayan kişiler için ikame bildirimdir; bu tarihler saldırının başlangıcı değildir.\u003C\u002Fp>\u003Ch2>Hangi Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\u003Cp>Resmî EHG bildirimine göre potansiyel olarak erişilmiş olabilecek bilgiler ad, Sosyal Güvenlik numarası, doğum tarihi ve tıbbi bilgiyi kapsar. Belge “may have been subject to unauthorized access” ifadesini kullanır; yani dosyaların erişilmiş olabileceğine dair bulgu vardır ancak her veri alanının her birey için kesin olarak görüntülendiği söylenmez.\u003C\u002Fp>\u003Cp>Veri bileşimi kişiden kişiye değişebilir. Sosyal Güvenlik numarası ile doğum tarihinin birlikte bulunması kimlik dolandırıcılığı riskini artırırken, tıbbi bilgi daha uzun süreli mahremiyet ve tıbbi kimlik riski yaratabilir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\u003Ch2>Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Bu sayı dosya, belge, sağlık kaydı veya saldırganın indirdiği satır adedi değildir. HHS satırı ayrıca olayın elektronik tıbbi kayıt ortamıyla ilişkili bir hacking\u002FIT incident olduğunu belirtir.\u003C\u002Fp>\u003Cp>Kişiye gönderilen resmî bildirim varsa, o mektuptaki veri türleri ve koruma seçenekleri kişisel kapsamı değerlendirmek için esas alınmalıdır.\u003C\u002Fp>\u003Ch2>Kurumun Yanıtı ve Kullanıcıların Atabileceği Adımlar\u003C\u002Fh2>\u003Cp>EHG, olay fark edildiğinde etkilenen platformu güvenceye aldığını, iç sistemlerinin güvenliğini doğruladığını ve ek teknik korumalar, geliştirilmiş güvenlik önlemleri ile güncellenmiş prosedürler uyguladığını açıkladı. Etkilenen kişilere ücretsiz kredi izleme ve kimlik hırsızlığı kurtarma hizmetleri sunuldu. Bildirim tarihinde olayla bağlantılı kişisel bilgi kötüye kullanım raporu alınmadığı belirtildi.\u003C\u002Fp>\u003Cp>Bildirim alan kişiler mektuptaki kayıt talimatlarını izlemeli, kredi raporları ile mali hesaplarını kontrol etmeli ve tanımadıkları sağlık işlemlerini incelemelidir. Şüpheli EHG iletişimleri evergreenhcg.com veya hafta içi 08.00-20.00 Doğu saatinde çalışan 855-522-1474 hattı üzerinden doğrulanabilir.\u003C\u002Fp>","Official Evergreen Healthcare Group notice, HHS\u002FOCR breach report, and Massachusetts filing",false,"completed","\u002Fuploads\u002Flogo\u002Fevergreenhcg_com.svg","Medium"]