[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fwdss8P-jqTAcRyG9bh-2bwL--kYO1mcvJWt4f8Bddx4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":26,"source":27,"isVerified":4,"isSpamList":28,"isSensitive":4,"severity":29,"processingStatus":30,"logoUrl":31,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66e2a48cca0208747a46f0","OglethorpeInc2025","Oglethorpe, Inc. 2025 Veri İhlali","oglethorpe-inc-2025","oglethorpeinc.com",{"name":12,"sector":13,"country":14,"website":10},"Oglethorpe, Inc.","Healthcare","United States","2025-06-06T00:00:00.000Z","2026-07-27T04:46:28.692Z",92332,[19,20,21,22,23,24,25],"Personal information","Protected health information","Names","Dates of birth","Driver's license numbers","Social Security numbers","Medical information","\u003Cp>\u003Cstrong>Oglethorpe, Inc. 2025 veri ihlali\u003C\u002Fstrong>, ruh sağlığı ve bağımlılık tedavisi tesisleri ağına ait sistemlere yetkisiz erişim sağlanan ve 6 Haziran 2025'te belirlenen siber güvenlik olayıdır. Kuruluşun imzasını taşıyan bildirim mektubu, saldırganın bazı kişisel bilgileri edindiğini; etkilenen veri kümesinde ad, doğum tarihi, sürücü belgesi numarası, Sosyal Güvenlik numarası ve tıbbi bilgi bulunabildiğini doğruluyor.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı Oglethorpe, Inc. olayını Healthcare Provider, Hacking\u002FIT Incident ve Network Server sınıflarıyla listeler. Federal kayda göre 92.332 kişi etkilenmiştir. LeakData bu kişilerden hiçbirine ait satır veri barındırmaz; importedRecordCount sıfırdır ve kayıt yalnızca doğrulanmış olay metadatasını sunar.\u003C\u002Fp>\n\u003Ch2>Oglethorpe 2025 İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak, Oglethorpe adına 31 Ekim 2025'te gönderilen dört sayfalık Veri Güvenliği Olayı Bildirimidir. Mektup olayın keşfini, adli bilişim soruşturmasını, incelemenin tamamlandığı tarihleri, edinilen bilgi türlerini, alınan güvenlik önlemlerini ve etkilenen kişilere sağlanan hizmetleri doğrudan kuruluşun ağzından açıklar.\u003C\u002Fp>\n\u003Cp>HHS OCR ihlal portalı ikinci kaynaktır; bu kanal sayı, kuruluş türü, olay türü ve bilgi konumunu doğrular. Üçüncü kaynak HIPAA Journal'ın 4 Kasım 2025 tarihli haberi olup saldırgan erişim penceresini, dosya incelemesini ve bildirim kapsamını bağımsız olarak aktarır. Şirket adı, zaman çizelgesi, veri türleri ve 92.332 kişilik kapsam kaynaklar arasında tutarlıdır.\u003C\u002Fp>\n\u003Ch2>6 Haziran 2025'te Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Oglethorpe yaklaşık 6 Haziran'da yetkisiz bir üçüncü tarafın ağ ortamına eriştiği güvenlik olayını tespit etti. Kuruluş ağı güvene almak ve yetkisiz faaliyetin kapsamını araştırmak için üçüncü taraf adli bilişim uzmanlarını görevlendirdi. HIPAA Journal'ın aktardığı inceleme, erişim penceresini 15 Mayıs ile 6 Haziran 2025 arasında konumlandırır.\u003C\u002Fp>\n\u003Cp>Soruşturma 16 Eylül'de tamamlandı ve yetkisiz tarafın olay sırasında belirli kişilere ait bilgileri edindiği sonucuna ulaştı. Oglethorpe daha sonra etkilenen dosyaları kişilere ve adreslere göre incelemeye başladı; bu çalışma 23 Ekim'de sonuçlandı. breachDate alanı tahmini başlangıcı değil, kuruluşun bildiriminde açıkladığı tespit tarihi olan 6 Haziran'ı kullanır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Bildirim mektubuna göre potansiyel olarak erişilen ve edinilen alanlar ad ve soyadı, doğum tarihi, sürücü belgesi numarası, Sosyal Güvenlik numarası ve tıbbi bilgidir. Bu birleşim kimlik hırsızlığı, sahte hesap açma, hedefli dolandırıcılık ve tıbbi kimlik kötüye kullanımı bakımından yüksek hassasiyet taşır.\u003C\u002Fp>\n\u003Cp>Her veri alanının 92.332 kişinin tamamında bulunduğu açıklanmadı. Kayıt bu nedenle alt gruplar için sayı üretmez ve açıklanmayan adres, e-posta, parola, ödeme kartı, banka hesabı veya sağlık sigortası kimliği gibi alanları eklemez. Olayın fidye yazılımı olduğu ya da ele geçirilen dosyaların kamuya yayımlandığı da kaynaklarca doğrulanmış değildir.\u003C\u002Fp>\n\u003Ch2>92.332 Kişilik Kapsam Ne Anlama Geliyor?\u003C\u002Fh2>\n\u003Cp>pwnCount ve totalRecords alanları HHS OCR'nin kamuya açık satırındaki 92.332 etkilenen kişi sayısını kullanır. Aynı toplam Maine Başsavcılığı kaydına dayanan kamu haberinde de yer alır. Bu değer dosya, tıbbi kayıt, tesis ziyareti veya veri öğesi sayısı değil, bildirim kapsamındaki kişi sayısıdır.\u003C\u002Fp>\n\u003Cp>Oglethorpe ruh sağlığı, madde kullanımı tedavisi ve davranışsal sağlık hizmetlerinde uzmanlaşmış merkez, klinik ve hastanelere yönetim çözümleri sağlayan bir ağdır. Etkilenen nüfusun mevcut ve eski hastalar ile çalışanlar arasındaki kesin dağılımı kamuya açıklanmadığından kayıt bu grupları ayrı toplamlar gibi sunmaz.\u003C\u002Fp>\n\u003Ch2>Oglethorpe Hangi Önlemleri Aldı?\u003C\u002Fh2>\n\u003Cp>Kuruluş olayı belirledikten sonra dış uzmanlarla ağ ortamını güvene aldığını, etkilenen sistemleri silip yeniden kurduğunu ve sistem ile sunucu güvenliğine ilişkin politika, prosedür ve yazılımlarını gözden geçirip değiştirdiğini açıkladı. Oglethorpe ayrıca FBI'ı bilgilendirdi ve soruşturmayla iş birliği yaptığını belirtti.\u003C\u002Fp>\n\u003Cp>31 Ekim tarihli mektup, o tarihe kadar bilgilerin kötüye kullanıldığına dair kanıt bulunmadığını söyler. Buna rağmen etkilenen kişilere on iki aylık tek büro kredi izleme, kredi raporu ve kredi skoru hizmetleri ile dolandırıcılık desteği ücretsiz sunuldu. Bilinen kötüye kullanımın olmaması, daha sonraki kimlik veya sağlık dolandırıcılığı riskini ortadan kaldırmaz.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler ücretsiz izleme hizmetini mektuptaki süre içinde etkinleştirmeli; kredi raporlarını, yeni hesap sorgularını ve sağlık hizmeti dökümlerini düzenli incelemelidir. Tanınmayan bir kredi hesabı, tıbbi işlem ya da sigorta talebi görülürse ilgili kurumla daha önce bilinen resmî bir kanal üzerinden bağlantı kurulmalıdır.\u003C\u002Fp>\n\u003Cp>Sosyal Güvenlik numarası ve tıbbi bilgi birleşimi hedefli kimlik avını inandırıcı kılabilir. Oglethorpe, bir tedavi tesisi, kredi bürosu veya sigortacı adına gelen beklenmedik mesajlardaki bağlantılar doğrudan açılmamalı; iletişim resmî site ya da belgelerdeki doğrulanmış numara üzerinden başlatılmalıdır. LeakData çalınan kişisel veriyi dağıtmaz veya aratmaz.\u003C\u002Fp>","Official Oglethorpe notice confirming unauthorized acquisition of personal information",false,"Medium","completed","\u002Fuploads\u002Flogo\u002Foglethorpeinc_com.png"]