[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f5y81b4WClxWsG1tIgIUhW_Vt1YKFxV5J2I_NQarlQFs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":26,"source":27,"isVerified":4,"isSpamList":28,"isSensitive":4,"severity":29,"processingStatus":30,"logoUrl":31,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66c52d36462ea06bc212af","FieldtexProducts2025","Fieldtex Products 2025 Veri İhlali","fieldtex-products-2025","fieldtex.com",{"name":12,"sector":13,"country":14,"website":10},"Fieldtex Products, Inc.","Healthcare","United States","2025-08-19T00:00:00.000Z","2026-07-27T02:40:45.307Z",378434,[19,20,21,22,23,24,25],"Names","Physical addresses","Dates of birth","Gender","Health insurance member IDs","Health plan names","Coverage effective dates","\u003Cp>\u003Cstrong>Fieldtex Products 2025 veri ihlali\u003C\u002Fstrong>, Rochester, New York merkezli tıbbi malzeme ve reçetesiz sağlık yardımı hizmeti sağlayıcısının bilgisayar sistemlerinde 19 Ağustos 2025 civarında saptadığı yetkisiz faaliyettir. Şirketin adli incelemesi, sağlık planı müşterilerinden alınan sınırlı miktarda korunan sağlık bilgisinin saldırı sırasında erişilmiş veya alınmış olabileceğini doğruladı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel ihlal listesinde Fieldtex Products adına aynı ağ olayıyla ilişkili beş bildirim yer alır. Bu satırlardaki 238.615, 5.901, 9.206, 20.641 ve 104.071 kişi toplam 378.434 bildirim kaydına ulaşır. pwnCount ve totalRecords bu güncel düzenleyici toplamı kullanır; LeakData kişisel sağlık kaydı içe aktarmaz.\u003C\u002Fp>\n\u003Ch2>İhlal Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Fieldtex olay bildiriminde bilgisayar sistemlerinde yetkisiz faaliyet keşfettiğini, ağı güvenceye aldığını ve üçüncü taraf dijital adli inceleme uzmanlarıyla soruşturma başlattığını açıkladı. İnceleme sonucunda sınırlı miktarda korunan sağlık bilgisinin olayla bağlantılı biçimde etkilenmiş olabileceği belirlendi. HIPAA Journal ve SecurityWeek bu kuruluş açıklamasını HHS kayıtlarıyla birlikte aktardı.\u003C\u002Fp>\n\u003Cp>HHS listesi Fieldtex'i iş ortağı olarak, olay türünü Hacking\u002FIT Incident ve konumu Network Server olarak gösterir. Bu düzenleyici sınıflandırma ile şirketin olası erişim veya veri alma tespiti, gerçek bir kişisel veri ihlalini destekler. Kaynaklar saldırganın ilk giriş yöntemini doğrulamadığı için kimlik avı, açık, çalınmış parola veya başka bir vektör özgün kayda eklenmez.\u003C\u002Fp>\n\u003Ch2>Olay ve Bildirim Takvimi Nasıldı?\u003C\u002Fh2>\n\u003Cp>Fieldtex yetkisiz faaliyeti 19 Ağustos 2025 civarında fark etti ve erişimi durdurmak için sistemlerini güvenceye aldı. Şirket, maruz kalmış dosyaların analizini 30 Eylül 2025 tarihinde tamamladığını ve etkilenen sağlık planlarını bilgilendirdiğini bildirdi. breachDate 19 Ağustos olarak tutulur; bu tarih kamuya açıklanan keşif tarihidir, doğrulanmamış bir saldırgan giriş tarihi değildir.\u003C\u002Fp>\n\u003Cp>HHS'ye ilk büyük bildirim 20 Kasım 2025 tarihinde 238.615 kişi için yapıldı. 3 Aralık tarihli üç ek satır 5.901, 9.206 ve 20.641 kişiyi, 12 Aralık tarihli sonraki satır ise 104.071 kişiyi gösterir. Farklı gönderim tarihleri ayrı saldırılar anlamına gelmez; Fieldtex'in iş ortağı olarak sağlık planları adına yaptığı aşamalı raporlamayı yansıtır.\u003C\u002Fp>\n\u003Ch2>Hangi Kişisel Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Açıklanan veri alanları ad, posta adresi, doğum tarihi ve cinsiyettir. Sağlık planı üyeliğine ilişkin sigorta üye kimlik numarası, plan adı ve teminatın yürürlük tarihleri veya dönemi de kapsamdaydı. Bu alanlar Fieldtex'in reçetesiz sağlık yardımı programı kapsamında hizmet verdiği sağlık planlarından gelen üye bilgileriyle bağlantılıydı.\u003C\u002Fp>\n\u003Cp>Kaynaklar Sosyal Güvenlik numarası, ödeme kartı, banka hesabı, parola, klinik tanı, reçete veya ayrıntılı tedavi kaydını doğrulanmış alanlar arasında saymıyor. Bu nedenle bu kategoriler veri sınıflarına eklenmez. “Korunan sağlık bilgisi” ifadesi de her kişide aynı alanların bulunduğu anlamına gelmez; bildirimler bireysel dosya kapsamının değişebileceğini belirtir.\u003C\u002Fp>\n\u003Ch2>378.434 Sayısı Nasıl Hesaplandı?\u003C\u002Fh2>\n\u003Cp>HHS'nin 27 Temmuz 2026 tarihinde erişilen güncel listesinde Fieldtex Products için beş açık soruşturma satırı bulunur. Satırların kişi sayıları toplandığında 378.434 eder. HIPAA Journal 16 Aralık 2025 güncellemesinde ilk 238.615 kişiye ek 35.748 kişilik üç raporu aktardı; HHS listesi ayrıca 104.071 kişilik 12 Aralık gönderimini bugün de gösterir.\u003C\u002Fp>\n\u003Cp>HHS herkese açık tabloda beş satır arasındaki kimliklerin tekilleştirilip tekilleştirilmediğine ilişkin bir yöntem yayımlamıyor. Bu nedenle sayı “benzersiz kişi olduğu bağımsız biçimde kanıtlanmış veri kümesi” değil, düzenleyiciye bildirilen satırların toplamı olarak yorumlanmalıdır. Kayıt bu sınırlamayı saklamaz ve alt raporları tek bir ham dosya gibi sunmaz.\u003C\u002Fp>\n\u003Ch2>Saldırgan İddiası Nasıl Ele Alındı?\u003C\u002Fh2>\n\u003Cp>Akira fidye yazılımı grubu Kasım 2025'te Fieldtex markası E-First Aid Supplies'ı ihlal sitesinde listeleyerek 14 GB kurumsal belge aldığını iddia etti. SecurityWeek bu iddiayı aktardı ve o tarihte dosyaların yayımlanmadığını belirtti. Fieldtex kamu açıklamasında Akira adını doğrulamadı; bu nedenle grup ve 14 GB miktarı teyit edilmiş şirket bulgusu olarak kullanılmaz.\u003C\u002Fp>\n\u003Cp>LeakData kaydı saldırgan beyanına değil, Fieldtex'in adli inceleme sonucuna ve HHS raporlarına dayanır. Olayın fidye yazılımı çalıştırdığı, sistemleri şifrelediği, fidye ödendiği veya grubun bütün iddiasının doğru olduğu sonucuna varılmaz. Doğrulanan çekirdek bulgu, ağ sunucusundaki sağlık planı üye bilgilerinin yetkisiz erişim veya veri alma riskiyle karşılaşmasıdır.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler mektuptaki Fieldtex ve sağlık planı adlarını kendi plan kayıtlarıyla karşılaştırmalı, plan üyelik açıklamalarında tanımadığı değişiklikleri incelemeli ve beklenmedik reçetesiz ürün siparişlerini bildirmelidir. Adres, doğum tarihi ve üye kimlik numarasını isteyen arama veya mesajlar, bağlantı kullanılmadan sağlık planının resmi iletişim kanalı üzerinden doğrulanmalıdır.\u003C\u002Fp>\n\u003Cp>Fieldtex uygun kişilere ücretsiz kredi izleme sunduğunu bildirdi. Hizmete kayıt süresi geçmiş olsa bile kredi raporlarını düzenli incelemek, tanınmayan hesapları bildirmek ve sağlık sigortası açıklamalarını kontrol etmek yararlıdır. importedRecordCount sıfırdır; LeakData ad, adres, doğum tarihi, cinsiyet, üye kimliği veya teminat dönemi bilgisi saklamaz ve yayımlamaz.\u003C\u002Fp>","Unauthorized access to a network server containing health-plan member information",false,"High","completed","\u002Fuploads\u002Flogo\u002Ffieldtex_com.webp"]