[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2psbyl20z8f3q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a7037d19c4df8e976c9c275","HealthPaymentSystems2025","Health Payment Systems 2025 Veri İhlali","health-payment-systems-2025","hps.md","2025-06-24T00:00:00.000Z","2026-08-03T06:40:17.908Z","Official Health Payment Systems security-event notice","https:\u002F\u002Fhps.md\u002Fjune2026-notice-of-security-event\u002F",[14,16],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",9380,"known",null,"people","Low",[23,24,25,26,27,28,29],"Names","Physical addresses","Dates of birth","User IDs","Social security numbers","Medical information","Health insurance information","\u003Cp>\u003Cstrong>Health Payment Systems 2025 veri ihlali\u003C\u002Fstrong>, sağlık ödemeleri şirketinin bazı çalışan e-posta hesaplarında yetkisiz erişim tespit etmesiyle ortaya çıktı. HPS, bilinmeyen bir kişinin belirli e-postalara yaklaşık 24-27 Haziran 2025 arasında eriştiğini açıkladı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 9.380 kişiyi etkileyen bir e-posta sistemi ihlali olarak kaydetti. Olası veri kapsamı kimlik, üyelik ve sağlık bilgilerini içeriyor.\u003C\u002Fp>\u003Ch2>Health Payment Systems ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>HPS'nin resmî güvenlik duyurusu olayın zaman çizelgesini, etkilenen ortamı, olası veri alanlarını ve şirketin müdahalesini açıklıyor. Duyuru, bazı hasta bilgilerinin yetkisiz bir kişi tarafından erişilmiş veya alınmış olabileceğini belirtiyor.\u003C\u002Fp>\u003Cp>HHS OCR kaydı aynı kurumu iş ortağı olarak listeliyor, 9.380 kişilik toplamı veriyor ve olayı e-postayı içeren bir Hacking\u002FIT Incident olarak sınıflandırıyor. Bu sayı etkilenen kişi toplamıdır; hangi alanların her kişide bulunduğunu göstermez.\u003C\u002Fp>\u003Ch2>24-27 Haziran 2025 arasında ne oldu?\u003C\u002Fh2>\u003Cp>HPS yaklaşık 27 Haziran 2025'te bazı çalışan e-posta hesaplarıyla bağlantılı şüpheli faaliyeti fark etti ve hesapları güvenceye aldı. Şirket daha sonra üçüncü taraf siber güvenlik uzmanlarıyla olayın niteliğini ve kapsamını incelemeye başladı.\u003C\u002Fp>\u003Cp>İnceleme, bilinmeyen bir kişinin belirli e-postalara yaklaşık 24 Haziran ile 27 Haziran arasında eriştiğini belirledi. Bu nedenle katalog tarihi erişim aralığının yaklaşık başlangıcını gösterir; duyuru kesin saat, kullanılan yöntem veya sorumlu kişinin kimliğini açıklamaz.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Resmî duyuru ad, adres, doğum tarihi, kimlik numarası, abonelik numarası ve abone kişi numarasını listeliyor. Bazı kişiler için Sosyal Güvenlik numarası, tıbbi bilgi ve sağlık sigortası bilgileri de kapsamda olabilir.\u003C\u002Fp>\u003Cp>Veri alanları kişiden kişiye değişiyor. Olay çalışan e-posta hesaplarında gerçekleşmiş olsa da duyuru, etkilenen kişilerin e-posta adreslerini veya hesap parolalarını sızan veri alanları arasında ayrıca saymıyor; bu kategoriler bu nedenle eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler neden önemlidir?\u003C\u002Fh2>\u003Cp>Ad, adres, doğum tarihi ve Sosyal Güvenlik numarasının bir araya gelmesi kimlik hırsızlığı, sahte hesap açma veya vergi ve kredi dolandırıcılığı riskini artırabilir. Kimlik ve abonelik numaraları da güvenilir görünen hedefli mesajlar hazırlamak için kullanılabilir.\u003C\u002Fp>\u003Cp>Tıbbi ve sağlık sigortası bilgileri sahte hizmet talepleri, sigorta dolandırıcılığı veya sağlık kuruluşu taklidi mesajlarda kullanılabilir. Bir kişinin gerçek üyelik ya da sağlık ayrıntısını bilen arayanın güvenilir olduğu varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>HPS olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Şirket ilgili hesapları güvenceye aldığını, gelişmiş tehdit koruma ve izleme aracı devreye aldığını, mevcut güvenlik politikalarını gözden geçirdiğini ve ek önlemler uyguladığını açıkladı. Olay kolluk kuvvetlerine ve gerekli düzenleyici kurumlara bildirildi.\u003C\u002Fp>\u003Cp>HPS, adres bilgilerini belirleyebildiği kişilere yazılı bildirim göndereceğini ve ücretsiz kredi izleme ile kimlik hırsızlığı koruması sunacağını belirtti. Destek koşulları ve kayıt tarihleri doğrudan alınan bildirim mektubundan kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler finansal hesap hareketlerini, kredi raporlarını ve sağlık sigortası fayda açıklamalarını tanımadıkları hesap, işlem veya hizmetler için incelemelidir. Şüpheli kayıtlar ilgili banka, sağlık planı veya hizmet sağlayıcısına bağımsız olarak doğrulanan iletişim kanallarından bildirilmelidir.\u003C\u002Fp>\u003Cp>Beklenmedik arama ve mesajlarda Sosyal Güvenlik numarası, sigorta bilgisi, parola veya doğrulama kodu paylaşılmamalıdır. Sosyal Güvenlik numarasının etkilendiği bildirilen kişiler ücretsiz kredi dondurma veya dolandırıcılık uyarısını değerlendirebilir.\u003C\u002Fp>","Health Payment Systems 2025 Veri İhlali (9,4 Bin Kişi Etkilendi)","","Health Payment Systems veri ihlalinde 9.380 kişinin kimlik, üyelik ve sağlık bilgileri etkilenmiş olabilir. Olayı ve güvenlik adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fhealth-payment-systems-official.png",false,{"name":37,"sector":38,"country":39,"website":40,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"Health Payment Systems, Inc.","Healthcare","United States","https:\u002F\u002Fhps.md\u002F"]