
Greenbaum Rowe Smith & Davis Veri İhlali (12,8 Bin Kişi Etkilendi)
Greenbaum Rowe Smith & Davis veri ihlali, 25-27 Kasım 2025 arasındaki yetkisiz sistem erişiminde 12.801 kişinin kişisel ve sağlık bilgilerinin etkilenmesiyle sonuçlandı.
New Jersey merkezli hukuk firması Greenbaum, hastane ve sağlık sistemlerine sunduğu hizmetler nedeniyle bazı hasta bilgilerine erişiyordu. Sağlık kuruluşlarının açıklamaları olayın kendi sistemlerinde değil Greenbaum ortamında gerçekleştiğini belirtiyor.
Greenbaum Rowe Smith & Davis İhlalinde Ne Oldu?Greenbaum çalışanları 27 Kasım 2025'te ele geçirilmiş bir kullanıcı hesabı üzerinden sistemlere yetkisiz erişim sağlandığını tespit etti. İnceleme, üçüncü tarafın 25-27 Kasım arasında Greenbaum sistemlerinden belirli bilgileri aldığını ortaya koydu.
Firma erişimi sınırladı, parolaları sıfırladı, etkilenen cihazları değiştirdi ve kolluk birimlerine bildirimde bulundu. Etkilenen verilerin kapsamını belirlemek için yürütülen inceleme 15 Nisan 2026'da tamamlandı.
Hangi Bilgiler Etkilendi?Resmî olay sayfasına göre ad, adres, tıbbi kayıt ve hesap numaraları, tanı ve klinik bilgiler, tıbbi geçmiş, tedavi veya işlem bilgileri, sağlayıcı adı, hizmet tarihleri, tıbbi maliyetler, diğer sağlık bilgileri ve sağlık sigortası bilgileri etkilenmiş olabilir.
Bazı kişiler için Sosyal Güvenlik numarası veya doğum tarihi de dosyalarda yer almış olabilir. Veri kapsamı kişiye göre değişiyor; her alanın her kişide bulunduğu varsayılmamalıdır. Greenbaum bildirim tarihinde olayla bağlantılı kimlik hırsızlığı veya dolandırıcılık tespit etmediğini belirtti.
Kaç Kişi Etkilendi?ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın resmî ihlal portalı 12.801 kişinin etkilendiğini bildiriyor. Bu kişiler, Greenbaum'un hizmet verdiği birden fazla sağlık kuruluşuyla bağlantılı olabilir; kuruluş bazındaki sayılar ayrıca toplanmamalıdır.
Etkilenen Kişiler Ne Yapmalı?Bildirim alan kişiler kendi mektuplarında belirtilen veri alanlarını esas almalı; sağlık hizmeti açıklamalarını, sigorta taleplerini ve tıbbi kayıtlarını tanımadıkları işlem veya sağlayıcılar açısından kontrol etmelidir. Hatalı kayıtlar ilgili sağlık kuruluşuna bildirilmelidir.
Sosyal Güvenlik numarası etkilenen kişiler kredi raporlarını izleyebilir ve ücretsiz kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirebilir. Greenbaum ya da bir sağlık kuruluşu adına gelen beklenmedik talepler, mesajdaki bağlantı veya numara kullanılmadan bağımsız bir kanaldan doğrulanmalıdır.