[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1y20s1p1yki72":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"6a7058c046e1fa31a308d018","GaylordSpecialtyHealthcare2024","Gaylord Specialty Healthcare 2024 Veri İhlali","gaylord-specialty-healthcare-2024","gaylord.org","2024-12-16T00:00:00.000Z","2026-08-03T09:00:48.364Z","HHS OCR report, official state-filed notification, and independent regulatory-filing summary","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",[14,16,17,18],"https:\u002F\u002Fwww.mass.gov\u002Fdoc\u002F2025-1656-gaylord-specialty-healthcare\u002Fdownload","https:\u002F\u002Fmm.nh.gov\u002Ffiles\u002Fuploads\u002Fdoj\u002Fremote-docs\u002Fgaylord-specialty-healthcare-20250929.pdf","https:\u002F\u002Fwww.gaylord.org\u002F",62232,"known",null,"people","Medium",[25,26,27,28,29,30,31,32],"Names","Physical addresses","Dates of birth","Social security numbers","Government issued IDs","Health insurance information","Medical information","Financial account information","\u003Cp>\u003Cstrong>Gaylord Specialty Healthcare 2024 veri ihlali\u003C\u002Fstrong>, Connecticut merkezli sağlık kuruluşunun Aralık 2024'te ağ bağlantısını bozan bir siber olay yaşamasının ardından ortaya çıktı. Adli inceleme, kişisel verilerin 16–19 Aralık arasında yetkisiz biçimde edinilmiş olabileceğini belirledi.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 62.232 kişiyi etkileyen, ağ sunucusunu kapsayan bir Hacking\u002FIT Incident olarak kaydetti. Kuruluşun sonraki bildirimi olayın kişisel ve sağlık bilgilerini kapsadığını, bağımsız haberler ise saldırıyı SafePay grubuna atfedilen ransomware olayı olarak tanımladı.\u003C\u002Fp>\u003Ch2>Gaylord Healthcare ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Gaylord Specialty Healthcare'ın eyalet makamları üzerinden yayımlanan resmî bildirim mektubu, 19 Aralık 2024 ağ kesintisini, 16–19 Aralık olası veri edinme aralığını ve 25 Ağustos 2025'te tamamlanan kapsam belirlemesini aynı olayda birleştiriyor. HHS OCR kaydı Gaylord Hospital adını, Connecticut sağlık kuruluşunu ve 62.232 kişilik toplamı doğruluyor.\u003C\u002Fp>\u003Cp>Bağımsız olay özeti resmî bildirim ve düzenleyici başvurulara dayanarak erişim aralığını, açıklanan veri türlerini ve 24 Eylül 2025 bildirim tarihini aktarıyor. HHS'ye 28 Şubat 2025'te yapılan ilk rapor ile daha sonra tamamlanan dosya incelemesi farklı aşamaları temsil ediyor; tarihler tek bir erişim günü gibi birleştirilmedi.\u003C\u002Fp>\u003Ch2>Aralık 2024'te ne oldu?\u003C\u002Fh2>\u003Cp>Gaylord, 19 Aralık 2024 civarında ağına bağlantıyı etkileyen siber güvenlik olayını fark etti ve dış siber güvenlik uzmanlarıyla inceleme başlattı. İnceleme, kişisel verilerin 16 Aralık ile 19 Aralık arasında yetkisiz biçimde edinilmiş olabileceği sonucuna ulaştı.\u003C\u002Fp>\u003Cp>Bağımsız haber, SafePay grubunun saldırının sorumluluğunu üstlendiğini ve 160 GB veri aldığını iddia ettiğini bildirdi. Kuruluşun resmî mektubu yetkisiz veri edinme olasılığını doğruluyor; ancak ilk erişim yöntemini, kullanılan teknik açığı veya veri miktarı iddiasını kendi adına teyit etmiyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Etkilenmiş olabilecek bilgiler kişiye göre değişmek üzere adlar, adresler, doğum tarihleri, Sosyal Güvenlik numaraları, sürücü belgesi veya başka devlet kimlik numaraları, sağlık sigortası bilgileri, tıbbi kayıtlar ve finansal hesap bilgilerini içerebiliyor.\u003C\u002Fp>\u003Cp>Bildirim mektubunda alıcıya özgü alanlar güvenlik amacıyla boş bırakılmış olsa da eyalet başvurularına dayanan olay özeti bu veri kategorilerini listeliyor. Parolalar ve e-posta adresleri kamuya açık olay açıklamalarında doğrulanmadığından bu kaydın veri alanlarına eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler neden önemlidir?\u003C\u002Fh2>\u003Cp>Kimlik numaraları, finansal alanlar ve sağlık bilgilerinin birlikte açığa çıkması kimlik hırsızlığı, sahte hesap veya sigorta talebi ve hedefli dolandırıcılık riskini artırabilir. Sosyal Güvenlik ve sürücü belgesi numaraları kolayca değiştirilemediği için uzun süreli takip gerekebilir.\u003C\u002Fp>\u003Cp>Gerçek bir sağlık hizmeti, sigorta veya hesap ayrıntısını bilen biri ikna edici bir mesaj hazırlayabilir. Bu ayrıntıların bilinmesi gönderenin Gaylord, bir hekim, banka veya sigorta şirketi adına hareket ettiğini kanıtlamaz; beklenmedik talepler bağımsız bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kuruluş olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Gaylord dış siber güvenlik uzmanlarıyla adli inceleme ve kapsamlı belge incelemesi yürüttü, sistemlerini güvence altına aldı ve iç kontrollerini geliştirdiğini açıkladı. Etkilenmiş kişileri belirleme çalışması 25 Ağustos 2025'te tamamlandı ve bildirim mektupları 24 Eylül'de gönderilmeye başlandı.\u003C\u002Fp>\u003Cp>Uygun kişilere kredi izleme, kredi raporu ve dolandırıcılık desteği hizmetleri sunuldu. Kuruluş kamuya açık mektubunda olayla bağlantılı finansal dolandırıcılık veya kimlik hırsızlığı kanıtı bulunmadığını bildirdi; bu açıklama gelecekte kötüye kullanım olmayacağını garanti etmiyor.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını, finansal hesaplarını ve sağlık sigortası açıklamalarını tanımadıkları hesap, işlem, hizmet veya talep için düzenli olarak incelemelidir. Şüpheli bir kayıt ilgili finans kuruluşuna, sağlık sigortası sağlayıcısına ve gerekli durumlarda yetkili makamlara bildirilmelidir.\u003C\u002Fp>\u003Cp>Beklenmedik e-posta, mesaj veya aramalarda Sosyal Güvenlik numarası, sağlık bilgisi, parola ya da tek kullanımlık doğrulama kodu paylaşılmamalıdır. Gaylord adına gelen bir talep, mesajdaki bağlantı veya telefon yerine kuruluşun resmî web sitesindeki iletişim bilgileri kullanılarak doğrulanmalıdır.\u003C\u002Fp>","Gaylord Specialty Healthcare 2024 Veri İhlali (62,2 Bin Kişi Etkilendi)","","Gaylord Specialty Healthcare veri ihlalinde 62.232 kişinin kimlik, finans ve sağlık bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Fgaylord-specialty-healthcare-official.svg",false,{"name":40,"sector":41,"country":42,"website":18,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Gaylord Specialty Healthcare","Healthcare","United States"]