[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fHbFI19MkgO3cDVK4PEWVqKQ74Y_WQ_Wgy1aQcytBpEw":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":25,"source":26,"isVerified":4,"isSpamList":27,"isSensitive":4,"severity":28,"processingStatus":29,"logoUrl":30,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66cc626c15fd8aea0184de","InsightinHealth2025","Insightin Health 2025 Veri İhlali","insightin-health-2025","insightinhealth.com",{"name":12,"sector":13,"country":14,"website":10},"Insightin Health, Inc.","Healthcare","United States","2025-09-17T00:00:00.000Z","2026-07-27T03:11:30.479Z",1949534,[19,20,21,22,23,24],"Names","Dates of birth","Contract numbers","Health insurance provider identifiers","Medicare Beneficiary Identifiers","Attributed healthcare provider information","\u003Cp>\u003Cstrong>Insightin Health 2025 veri ihlali\u003C\u002Fstrong>, sağlık sigortacıları ve ödeme kuruluşları için dijital sağlık platformu sağlayan Baltimore merkezli şirketin ağına 17–23 Eylül 2025 tarihleri arasında yetkisiz erişim sağlanan olaydır. Insightin şüpheli ağ faaliyetini Eylül ayında belirledi. Adli soruşturma erişim penceresini doğruladı ve açığa çıkmış dosyalarda müşterilere bağlı korunan sağlık bilgisi bulunduğunu saptadı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel ihlal listesinde 1.949.534 etkilenen kişi yer alır. pwnCount ve totalRecords tek federal bildirim satırındaki bu değeri kullanır. Kapsam ad, doğum tarihi, sözleşme numarası, sağlık sigortası sağlayıcısı tanımlayıcıları, Medicare yararlanıcı kimliği ve ilişkilendirilmiş sağlayıcı bilgilerini içerir; LeakData kayıt içe aktarmaz.\u003C\u002Fp>\n\u003Ch2>İhlal Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Insightin Health ikame bildiriminde ağındaki şüpheli faaliyeti ve üçüncü taraf soruşturmasını açıkladı. Adli inceleme yetkisiz erişimin 17 Eylül ile 23 Eylül 2025 arasında gerçekleştiğini doğruladı. Dosya incelemesi, müşterileriyle ilişkili korunan sağlık bilgisinin etkilenen dosyalarda bulunduğunu gösterdi; bu nedenle olay gerçek bir düzenleyici sağlık verisi ihlalidir.\u003C\u002Fp>\n\u003Cp>HHS OCR kaydı Insightin Health'i Business Associate, olayı Hacking\u002FIT Incident ve veri konumunu Network Server olarak sınıflandırır. HIPAA Journal kuruluş bildirimini ve olay bağlamını inceleyerek erişim aralığını, veri türlerini ve koruma teklifini doğruladı. Kaynaklar Sosyal Güvenlik numaralarının ihlal edilmediğini özellikle belirtir.\u003C\u002Fp>\n\u003Ch2>Erişim ve Bildirim Takvimi Nasıldı?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ağ erişimi 17 Eylül 2025'te başladı ve 23 Eylül'de sona erdi. breachDate erişim penceresinin başlangıcı olan 17 Eylül olarak tutulur. Insightin Eylül ayında olağandışı faaliyeti fark etti ve olayın niteliğini, kapsamını ve etkilenen dosyaları belirlemek için adli inceleme başlattı.\u003C\u002Fp>\n\u003Cp>HHS satırı 16 Ocak 2026 gönderim tarihini ve bugün 1.949.534 kişilik kapsamı gösterir. Kamuya açık kaynaklar her müşterinin ne zaman bildirildiğini veya sağlık planı bazında alt toplamları açıklamıyor. LeakData tek olay için federal toplamı kullanır; eski haberlerde veya saldırgan sayfasında yer alan farklı kayıt miktarlarını üzerine eklemez.\u003C\u002Fp>\n\u003Ch2>Hangi Kimlik ve Sigorta Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Dosyalarda ad ve doğum tarihi bulunabiliyordu. Sözleşme numaraları ile sağlık sigortası sağlayıcılarının benzersiz olmayan tanımlayıcıları da açıklanan kapsamdaydı. Bu alanlar kimlik avı ve sigorta hesabı dolandırıcılığı için kullanılabilir; ancak benzersiz olmayan bir sağlayıcı tanımlayıcısı tek başına kişisel hesap parolası anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Medicare Beneficiary Identifier olarak bilinen Medicare yararlanıcı kimlikleri bazı dosyalarda yer aldı. Insightin ayrıca kişilere atfedilen sağlık hizmeti sağlayıcılarıyla ilişkili bilgilerin etkilendiğini bildirdi. Bu veri bileşimi, saldırganların sahte Medicare iletişimleri veya bilinen sağlayıcı ilişkisine dayalı ikna edici mesajlar hazırlamasına yardımcı olabilir.\u003C\u002Fp>\n\u003Ch2>Hangi Veri Türleri Kapsam Dışında Tutuldu?\u003C\u002Fh2>\n\u003Cp>Insightin Health Sosyal Güvenlik numaralarının olayda ele geçirilmediğini açıkça belirtti. Kaynaklar ödeme kartı, banka hesabı, hesap parolası, tanı, ayrıntılı tedavi notu veya reçete bilgisini de doğrulanmış genel alanlar arasında saymıyor. Bu kategoriler yalnızca sağlık platformunda bulunabilecekleri varsayımıyla LeakData veri sınıflarına eklenmez.\u003C\u002Fp>\n\u003Cp>Veri kapsamı kişiye ve Insightin müşterisine göre değişebilir; her 1.949.534 kişide tüm alanların bulunduğu sonucu çıkarılmaz. “Korunan sağlık bilgisi” ifadesi, açıklanmayan klinik ayrıntıları tahmin etmek için kullanılmaz. Kayıt yayımlanmış ad, doğum tarihi, sözleşme, sigorta, Medicare ve sağlayıcı bilgileriyle sınırlıdır.\u003C\u002Fp>\n\u003Ch2>Medusa Grubunun 378 GB İddiası Nasıl Ele Alındı?\u003C\u002Fh2>\n\u003Cp>Medusa fidye yazılımı grubu saldırının sorumluluğunu üstlenerek Insightin ağından 378 GB veri çıkardığını ve verileri yayımlamakla tehdit ettiğini ileri sürdü. Bu ayrıntılar şirketin ikame bildiriminde yer almadı. Kamu kaynakları Insightin'in Medusa adını, dosya hacmini, fidye talebini veya çalınan bütün içeriği doğruladığını göstermiyor.\u003C\u002Fp>\n\u003Cp>LeakData grup iddiasını bağlam olarak ayırır; 378 GB miktarını pwnCount'a dönüştürmez ve olayın bütün teknik ayrıntılarını doğrulanmış saymaz. Güvenilir kayıt çekirdeği şirketin doğruladığı ağ erişimi ve dosya kapsamı ile HHS'nin 1.949.534 kişilik toplamıdır. Saldırgan iddiası veri sınıflarını genişletmek için kullanılmaz.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Insightin Health etkilenen kişilere 12 ay ücretsiz kredi izleme ve kimlik hırsızlığı koruması sundu. Sosyal Güvenlik numarası kapsamda olmasa da bildirim alanlar kredi raporlarını izlemeli, sağlık planı veya Medicare adına gelen mesajları dikkatle doğrulamalı ve yararlanıcı kimliği isteyen beklenmedik aramalara bilgi vermemelidir.\u003C\u002Fp>\n\u003Cp>Medicare ve sağlık sigortası açıklamalarında tanınmayan sağlayıcı, hizmet veya talep görülürse ilgili planın resmi dolandırıcılık kanalına bildirim yapılmalıdır. Bağlantıya tıklamak yerine iletişim bilgileri kart veya resmi web sitesinden bağımsız biçimde alınmalıdır. importedRecordCount sıfırdır; LeakData ad, doğum tarihi, sözleşme, sigorta, Medicare veya sağlayıcı verisi depolamaz ve yayımlamaz.\u003C\u002Fp>","Unauthorized network access exposing client protected health information",false,"Critical","completed","\u002Fuploads\u002Flogo\u002Finsightinhealth_com.png"]