[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fw7g636p8wp9u":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":40,"seoTitle":41,"seoTitleEn":42,"seoDescription":43,"seoDescriptionEn":42,"logoUrl":44,"isVerified":4,"isSensitive":4,"isSpamList":45,"isMalware":45,"company":46},"6a70b7ff35cc8b949460ff06","ModernizingMedicine2025","ModMed 2025 Veri İhlali","modmed-2025","modmed.com","2025-07-09T00:00:00.000Z","2026-08-03T15:47:10.909Z","HHS OCR and independent healthcare-security reporting","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",[14,16],"https:\u002F\u002Fwww.hipaajournal.com\u002Fdata-breache-modmed-lifebridge-health-right-at-home\u002F",198795,"known",null,"people","High",[23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39],"Names","Dates of birth","Physical addresses","Phone numbers","Email addresses","Social security numbers","Driver's license numbers","Government issued IDs","Medical record numbers","Patient account numbers","Healthcare provider information","Billing information","Diagnoses","Prescription information","Treatment information","Health insurance information","Financial account information","\u003Cp>\u003Cstrong>ModMed 2025 veri ihlali\u003C\u002Fstrong>, Modernizing Medicine'in sunucularına 9-10 Temmuz 2025 tarihlerinde yetkisiz erişilmesi ve bazı dosyaların kopyalanmasıyla gerçekleşti. ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi (HHS OCR), olayın 198.795 kişiyi etkilediğini bildiriyor.\u003C\u002Fp>\u003Cp>Modernizing Medicine, sağlık kuruluşlarına elektronik sağlık kaydı ve muayenehane yönetimi yazılımları sağlayan ModMed markasının şirket adıdır. Bu kayıt, şirketin Temmuz 2025'te doğruladığı sunucu olayını kapsar.\u003C\u002Fp>\u003Ch2>ModMed veri ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>ModMed, 21 Temmuz 2025'te sunucularında şüpheli etkinlik tespit etti. İnceleme sırasında, yetkisiz erişimin 9 ve 10 Temmuz tarihlerinde gerçekleştiği ve hassas bilgiler içeren dosyaların kopyalandığı doğrulandı.\u003C\u002Fp>\u003Cp>Şirketin kamuya açık açıklamalarında ilk erişim yöntemi, kullanılan bir yazılım açığı veya sorumlu saldırgan belirtilmedi. Bu nedenle olay doğrulanmamış bir saldırı tekniğine ya da tehdit aktörüne bağlanmıyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Veri türleri kişiye göre değişiyor. Açıklanan alanlar ad, doğum tarihi, adres, telefon numarası, e-posta adresi, Sosyal Güvenlik numarası, sürücü belgesi veya başka bir resmî kimlik numarasını içerebilir.\u003C\u002Fp>\u003Cp>Tıbbi kayıt ve hasta hesap numaraları, sağlık hizmeti sağlayıcısı ve muayenehane adları, faturalandırma ve tanı kodları, reçete veya ilaç bilgileri, tanı ve tedavi bilgileri ile sağlık sigortası bilgileri de bazı kişiler için etkilenmiş olabilir. Banka veya finansal hesap bilgileri de açıklanan kapsamda yer alıyor. ModMed, tam tıbbi kayıtların olay kapsamında olmadığını belirtti.\u003C\u002Fp>\u003Ch2>Kaç kişi etkilendi?\u003C\u002Fh2>\u003Cp>HHS OCR kaydı, ağ sunucusunu etkileyen Hacking\u002FIT Incident için 198.795 kişi bildiriyor. Bu sayı olayın etkilenen kişi toplamıdır; her veri alanının tüm kişiler için açığa çıktığı anlamına gelmez.\u003C\u002Fp>\u003Ch2>Bu bilgiler hangi riskleri doğuruyor?\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik numarası, doğum tarihi ve adres gibi kimlik bilgileri birlikte kullanıldığında kimlik hırsızlığı, sahte hesap açma veya vergi dolandırıcılığı riski artabilir. Finansal hesap ve resmî kimlik bilgileri de dolandırıcılık girişimlerinde kullanılabilir.\u003C\u002Fp>\u003Cp>Tıbbi, reçete, sigorta ve sağlayıcı bilgileri; gerçek bir tedavi ilişkisine dayanıyormuş gibi görünen hedefli mesajların hazırlanmasını kolaylaştırabilir. Doğru görünen sağlık ayrıntıları, mesajı gönderen kişinin yetkili olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>ModMed olaya nasıl yanıt verdi?\u003C\u002Fh2>\u003Cp>ModMed inceleme başlattı, etkilenen dosyaları gözden geçirdi ve ilgili sağlık kuruluşlarını 19 Eylül 2025'te bilgilendirdi. Bireysel bildirim mektuplarının gönderimi 17 Ekim 2025'te başladı.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası etkilenen kişilere ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmetleri sunuldu. Şirket ayrıca benzer olayların önlenmesine yönelik ek güvenlik adımları attığını bildirdi.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını, banka hesaplarını, sağlık sigortası açıklamalarını ve tıbbi faturalarını tanımadıkları hareketler açısından izleyebilir. Sosyal Güvenlik numarası etkilenmişse kredi dondurma veya dolandırıcılık uyarısı değerlendirilebilir.\u003C\u002Fp>\u003Cp>ModMed, bir doktor muayenehanesi veya sigorta şirketi adına gelen beklenmedik mesajlarda bağlantıya tıklamadan önce kuruluşun resmî iletişim kanalı kullanılmalıdır. Parola, ödeme bilgisi veya doğrulama kodu paylaşılmamalıdır.\u003C\u002Fp>","ModMed Veri İhlali (198,8 Bin Kişi Etkilendi)","","ModMed veri ihlalinde 198.795 kişinin kimlik, finans, sigorta ve sağlık bilgileri etkilenmiş olabilir. Olayı ve alınabilecek önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Fmodmed-official.png",false,{"name":47,"sector":48,"country":49,"website":50,"websiteArchiveUrl":42,"websiteStatus":42,"websiteCheckedAt":19},"Modernizing Medicine (ModMed)","Healthcare","United States","https:\u002F\u002Fwww.modmed.com\u002F"]