[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fjQMRPka0czEYaGwDjNTrqBxeii0B8lOqMhcpOZ2ipj4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":29,"source":30,"isVerified":4,"isSpamList":31,"isSensitive":4,"processingStatus":32,"logoUrl":33,"contentUpdatedAt":16,"hasEnglishDescription":4,"severity":34},"6a6757b73beca26dd1221811","MedStarHealth2025","MedStar Health 2025 Veri İhlali","medstar-health-2025","medstarhealth.org",{"name":12,"sector":13,"country":14,"website":10},"MedStar Health, Inc.","Healthcare","United States","2025-09-12T00:00:00.000Z","2026-07-27T13:05:59.383Z",64332,[19,20,21,22,23,24,25,26,27,28],"Patient names","Dates of birth","Social Security numbers","Driver’s license numbers","Diagnoses","Medications","Test results","Medical images","Health-insurance information","Treatment information","\u003Cp>\u003Cstrong>MedStar Health 2025 veri ihlali\u003C\u002Fstrong>, yetkisiz bir tarafın sağlık sistemlerine 12–16 Eylül 2025 arasında eriştiği ve hasta bilgileri içeren dosyaların olay kapsamına girdiği vakadır. MedStar olayı 4 Ekim'de öğrendi, sistemlerini güvenceye aldı ve üçüncü taraf adli bilişim uzmanlarıyla soruşturma başlattı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı MedStar Health, Inc. için 64.332 etkilenen kişi bildirir; olay ağ sunucusundaki “Hacking\u002FIT Incident” olarak sınıflandırılır. LeakData'da pwnCount ve totalRecords bu resmî kişi toplamını taşır. Kişi düzeyinde ham kayıt alınmadığı için importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>MedStar Health İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak MedStar Health'in resmî veri gizliliği olayı bildirimidir. Metin 12–16 Eylül yetkisiz erişim aralığını, 4 Ekim keşfini, 12 Kasım veri kapsamı tespitini, 3 Aralık mektuplarını, olası veri türlerini ve 855-403-1763 yardım hattını açıklar. Korunmuş PDF kopyası resmî sayfanın aynı metnini muhafaza eder.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS\u002FOCR'nin 3 Aralık 2025 tarihli 64.332 kişilik resmî satırıdır. ClaimDepot'un şirket bildirimine bağlantı veren olay sayfası tarihleri ve veri kategorilerini destekler. İkincil sayfada anılan ransomware grubu, MedStar'ın kamu metninde doğrulanmadığından başlık, açıklama veya etiketlerde resmî bulgu gibi kullanılmaz.\u003C\u002Fp>\n\u003Ch2>12–16 Eylül 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>MedStar'ın soruşturması dış bir tarafın hasta bilgileri içeren sistemlere 12 Eylül'den 16 Eylül'e kadar yetkisiz erişim sağladığını belirledi. Kurum 4 Ekim'de olayı öğrendiğinde sistemleri güvenceye almak için hemen harekete geçti, adli bilişim uzmanlarını görevlendirdi ve kolluk kuvvetlerine bildirim yaptı.\u003C\u002Fp>\n\u003Cp>İnceleme 12 Kasım'da erişilen dosyaların hasta bilgileri içerdiğini ortaya koydu. MedStar 3 Aralık'ta belirli hastalara bildirim mektupları göndermeye başladı. Kamu metni ilk erişim yöntemini, yetkisiz tarafın kimliğini, dosya sayısını veya her dosyanın kopyalanıp kopyalanmadığını açıklamaz; kayıt bu bilinmeyenleri tahminle doldurmaz.\u003C\u002Fp>\n\u003Ch2>Hangi Hasta Bilgileri Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Resmî bildirim erişilen dosyalarda hasta adları, doğum tarihleri ve Sosyal Güvenlik numaraları bulunduğunu açıklar. Kişiye göre tanı, ilaç, test sonucu, görüntü, sağlık sigortası ve tedavi bilgileri de yer almış olabilir. Bildirimde bütün alanların her hasta için mevcut olduğu söylenmez.\u003C\u002Fp>\n\u003Cp>MedStar, Sosyal Güvenlik veya sürücü belgesi numarası olay kapsamına girmiş olabilecek hastalara kimlik izleme hizmeti sunduğunu da belirtti; bu nedenle sürücü belgesi numarası olası veri sınıfı olarak kaydedilir. Kamu metninde banka hesabı, ödeme kartı, parola veya hasta portalı kimlik bilgisi açıklanmadığından bu alanlar eklenmez.\u003C\u002Fp>\n\u003Ch2>64.332 Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>64.332, HHS\u002FOCR sağlık veri ihlali portalında bu olay için yayımlanan etkilenen kişi sayısıdır ve pwnCount ile totalRecords alanlarında aynı biçimde tutulur. Bu rakam erişilen dosya, görüntü, laboratuvar sonucu ya da MedStar'ın tüm hasta nüfusu değildir; düzenleyiciye bildirilen kişi kapsamıdır. Aynı kişiye birden fazla veri alanı ait olabileceği için listelenen kategoriler de kişi toplamına eklenmez.\u003C\u002Fp>\n\u003Cp>importedRecordCount değerinin 0 olması “etkilenen kimse yok” demek değildir. Bu alan LeakData'ya kişi düzeyinde ham veri veya aranabilir hesap satırı aktarılmadığını belirtir. Sayfa üzerindeki etkilenen hesap göstergesi 64.332'yi kullanırken, veri içe aktarım sayacı ayrı bir operasyonel ölçü olarak sıfır kalır.\u003C\u002Fp>\n\u003Ch2>Kimlik ve Sağlık Verileri Hangi Riskleri Doğurabilir?\u003C\u002Fh2>\n\u003Cp>Ad, doğum tarihi, SSN ve sürücü belgesi numarasının birleşimi kimlik taklidi, yeni hesap veya vergi dolandırıcılığı riskini artırabilir. Tanı, ilaç, test sonucu, tıbbi görüntü ve tedavi bilgileri kişiye özel sahte sağlık mesajları hazırlamakta; sigorta ayrıntıları ise sahte claim veya fatura bağlamı oluşturmakta kullanılabilir.\u003C\u002Fp>\n\u003Cp>Bildirim alan kişiler kredi raporları ile mali özetlerin yanında sağlık sigortası Explanation of Benefits belgelerini, test ve tedavi bildirimlerini de incelemelidir. MedStar veya bilinen bir hekim gibi görünen beklenmedik bir iletideki bağlantı yerine doğrulanmış kurum kanalı kullanılmalı; tam SSN, parola, ödeme ve tek kullanımlık kod paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>MedStar Ne Yaptı ve Etkilenenler Ne Yapabilir?\u003C\u002Fh2>\n\u003Cp>MedStar sistemlerini güvenceye aldığını, üçüncü taraf adli uzmanlarla araştırma yürüttüğünü, kolluk kuvvetlerini bilgilendirdiğini ve fiziksel, teknik ve idari kontrollerini gözden geçirerek siber güvenlik korumalarını geliştirmeyi sürdürdüğünü açıkladı. SSN veya sürücü belgesi kapsamına giren belirli hastalara ücretsiz kimlik izleme sağlandı.\u003C\u002Fp>\n\u003Cp>Sorular için 855-403-1763 numaralı özel çağrı merkezi hafta içi 09.00–21.00 Doğu saatinde hizmet verir. Alıcı kendi mektubundaki alan ve kayıt talimatlarını esas almalı; almadığı hizmete ait ücret görürse sağlık kuruluşu veya sigortacısıyla hemen doğrulamalıdır. Tanınmayan kredi hareketinde fraud alert veya ücretsiz kredi dondurma değerlendirilebilir.\u003C\u002Fp>","MedStar Health official notice, HHS\u002FOCR report, and source-linked incident reporting",false,"completed","\u002Fuploads\u002Flogo\u002Fmedstarhealth_org.jpg","Medium"]