[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f33naw7b6hsxgg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"6a705ea3cb36f6c7b8c37bc2","FyzicalAcquisitionHoldings2024","FYZICAL 2024 Veri İhlali","fyzical-acquisition-holdings-2024","fyzical.com","2024-12-09T00:00:00.000Z","2026-08-03T09:25:55.841Z","Official organization notice, HHS OCR report, and state-filing-based independent reporting","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",[14,16,17,18],"https:\u002F\u002Fwww.fyzical.com\u002Fclient\u002F996\u002Fmedia\u002Ffile\u002F400274\u002FFyzical_Website_Notice_dec22_2025.pdf","https:\u002F\u002Fmm.nh.gov\u002Ffiles\u002Fuploads\u002Fdoj\u002Fremote-docs\u002Ffyzical-acquisition-20251219.pdf","https:\u002F\u002Fwww.fyzical.com\u002F",43045,"known",null,"people","Medium",[25,26,27,28,29,30,31,32],"Names","Dates of birth","Social security numbers","Government issued IDs","Financial information","Payment card information","Health insurance information","Medical information","\u003Cp>\u003Cstrong>FYZICAL 2024 veri ihlali\u003C\u002Fstrong>, FYZICAL Therapy &amp; Balance Centers'ın ana şirketi Fyzical Acquisition Holdings'in 9 Aralık 2024'te e-posta ortamında olağandışı etkinlik fark etmesiyle ortaya çıktı. İnceleme, bazı e-posta verilerinin yetkisiz bir tarafça görüntülenmiş veya kopyalanmış olabileceğini belirledi.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 43.045 kişiyi etkileyen bir e-posta Hacking\u002FIT Incident kaydı olarak listeliyor. Kuruluşun resmî bildirimi, kişiye göre değişen kimlik, finans ve sağlık bilgilerinin etkilenmiş olabileceğini doğruluyor.\u003C\u002Fp>\u003Ch2>FYZICAL ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Fyzical Acquisition Holdings'in resmî duyurusu 9 Aralık 2024 keşif tarihini, e-posta verilerine olası yetkisiz erişimi, 25 Kasım 2025'te tamamlanan veri incelemesini ve açıklanan bilgi türlerini aynı olayda birleştiriyor. HHS OCR kaydı kurum adını, e-posta ortamını ve güncel 43.045 kişilik toplamı doğruluyor.\u003C\u002Fp>\u003Cp>Bağımsız olay özeti de kuruluşun eyalet makamlarına sunduğu belgeleri, olay zaman çizelgesini ve veri alanlarını aktarıyor. Texas için açıklanan 1.801 kişi, ülke çapındaki 43.045 kişilik HHS toplamına eklenen ayrı bir olay veya ilave bir toplam değil; aynı olayın eyalet alt kümesidir.\u003C\u002Fp>\u003Ch2>9 Aralık 2024'te ne fark edildi?\u003C\u002Fh2>\u003Cp>Kuruluş 9 Aralık'ta e-posta ortamında olağandışı etkinlik belirledi ve olayın niteliği ile kapsamını anlamak için inceleme başlattı. İnceleme, bazı e-posta verilerinin olay sırasında yetkisiz biçimde görüntülenmiş veya kopyalanmış olabileceği sonucuna ulaştı.\u003C\u002Fp>\u003Cp>Kamuya açık duyuru erişimin ne zaman başladığını, hangi hesapların veya teknik açığın kullanıldığını ve sorumlu aktörün kimliğini açıklamıyor. Bu nedenle 9 Aralık kayıtta keşif tarihi olarak kullanılıyor; kesin ilk erişim günü ya da erişim aralığı olarak sunulmuyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Kişiye göre değişmek üzere adlar, doğum tarihleri, Sosyal Güvenlik numaraları ile sürücü belgesi veya eyalet kimlik numaraları etkilenmiş olabilir. Finansal hesap ve ödeme kartı bilgileri de resmî duyuruda olası veri alanları arasında sayılıyor.\u003C\u002Fp>\u003Cp>Sağlık sigortası ve tıbbi sağlık bilgileri de etkilenmiş olabilecek alanlar arasında. Kuruluş bütün alanların her kişide bulunmadığını özellikle belirtiyor; e-posta adresleri ve parolalar açıklanan veri türleri arasında yer almadığından bu kayda eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler neden önemlidir?\u003C\u002Fh2>\u003Cp>Kimlik numaraları ile finans ve sağlık bilgilerinin birlikte açığa çıkması kimlik hırsızlığı, sahte hesap açma, ödeme dolandırıcılığı veya inandırıcı hedefli mesaj riskini artırabilir. Sosyal Güvenlik ve devlet kimlik numaraları kolayca değiştirilemediği için izleme ihtiyacı uzun sürebilir.\u003C\u002Fp>\u003Cp>Gerçek bir tedavi, sigorta veya finans ayrıntısını bilen biri FYZICAL, bir sağlık kuruluşu, banka ya da kamu kurumu adına daha ikna edici bir talep hazırlayabilir. Bu ayrıntıların bilinmesi gönderenin yetkili olduğunu kanıtlamaz; beklenmedik talepler bağımsız bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kuruluş olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Fyzical Acquisition Holdings olayın ardından e-posta verilerini inceleyerek etkilenmiş bilgi ve kişileri belirlemeye çalıştı; bu kapsamlı inceleme 25 Kasım 2025'te tamamlandı. Ulaşılabilir posta adresi bulunan kişilere bildirim gönderildi ve uygun kişilere kredi izleme ile kimlik koruma hizmetleri sunuldu.\u003C\u002Fp>\u003Cp>Kuruluş ayrıca mevcut politika ve prosedürlerini gözden geçirip güçlendirdiğini açıkladı. Kamuya açık kaynaklar olayın ransomware olduğunu, belirli bir grubun sorumlu bulunduğunu veya tüm potansiyel verilerin kesin olarak kopyalandığını söylemiyor.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını, finansal hesaplarını ve sağlık sigortası açıklamalarını tanımadıkları hesap, işlem, hizmet veya talep açısından düzenli incelemelidir. Şüpheli hareketler ilgili finans kuruluşuna, sigorta sağlayıcısına ve gerekli durumlarda yetkili makamlara bildirilmelidir.\u003C\u002Fp>\u003Cp>Beklenmedik e-posta, mesaj veya aramalarda Sosyal Güvenlik numarası, kart bilgisi, parola ya da tek kullanımlık doğrulama kodu paylaşılmamalıdır. FYZICAL veya başka bir kurum adına gelen talep, mesajdaki bağlantı ve telefon yerine kuruluşun resmî sitesindeki iletişim bilgileri kullanılarak doğrulanmalıdır.\u003C\u002Fp>","FYZICAL 2024 Veri İhlali (43 Bin Kişi Etkilendi)","","FYZICAL veri ihlalinde 43.045 kişinin kimlik, finans ve sağlık bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Ffyzical-official-logo.png",false,{"name":40,"sector":41,"country":42,"website":18,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Fyzical Acquisition Holdings, LLC","Healthcare","United States"]