Tüm İhlaller
23 Ocak 2025 Doğrulanmış Hassas Kayıt Sağlık

Persante Health Care 2025 Veri İhlali

Persante Health Care 2025 veri ihlali, uyku ve denge merkezi yönetim hizmetleri sağlayıcısının ağına bilinmeyen bir aktörün 23–28 Ocak 2025 arasında yetkisiz eriştiği olaydır. Persante 28 Ocak civarında olağandışı ağ etkinliğini fark etti. İnceleme, bazı dosyaların potansiyel olarak erişildiğini veya edinildiğini ve kişisel ya da korunan sağlık bilgisi içerebileceğini belirledi.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Persante Health Care için 111.815 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking/IT Incident” olarak sınıflandırır. Bu resmi kişi toplamı pwnCount ve totalRecords alanlarında kullanılır. Ham kişi verisi alınmadığından importedRecordCount sıfırdır.

Persante İhlali Nasıl Doğrulandı?

Birincil belge Persante'nin 26 Kasım 2025 tarihli “Data Security Incident” bildirimidir. Arşivlenmiş PDF; 23–28 Ocak erişim penceresini, 28 Ocak keşfini, 3 Ekim kapsam belirlemesini, dosyaların olası erişim veya edinimini, geniş veri sınıflarını, FBI bildirimini, tüketici mektuplarını ve 844-354-1778 yardım hattını açıklar.

İkinci kaynak HHS/OCR'nin 26 Kasım 2025 rapor tarihli 111.815 kişilik resmi satırıdır. ClaimDepot olay sayfası aynı bildirimi, HHS toplamını ve eyalet açıklamalarını bağımsız olarak bir araya getirir. LeakData, ikincil kaynakta anılan saldırgan adını ana kayda taşımaz; kuruluşun resmi metni aktörü “unknown actor” olarak tanımlar.

23–28 Ocak 2025 Arasında Ne Oldu?

Persante 28 Ocak civarında ağında olağandışı etkinlik fark edince sistemi güvenceye aldı ve harici siber güvenlik uzmanlarıyla soruşturma başlattı. İnceleme, bilinmeyen aktörün 23 Ocak ile 28 Ocak arasında ağa yetkisiz eriştiğine ve belirli dosyaları potansiyel olarak erişmiş veya edinmiş olabileceğine ilişkin bilgiler ortaya çıkardı.

Kurum daha sonra potansiyel olarak etkilenen verileri kapsamlı biçimde inceledi ve 3 Ekim civarında belirli kişilerin kişisel ya da korunan sağlık bilgilerinin olayda yer almış olabileceğini belirledi. Ardından ilgili sağlık tesisleriyle bildirim çalışmalarını koordine etti, bilgi ve adresleri doğruladı ve 26 Kasım'da adresi belirlenebilen kişilere posta gönderdi.

Hangi Bilgiler Etkilenmiş Olabilir?

Resmi bildirimde ad, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi, eyalet kimliği, pasaport, diğer devlet kimliği ve Individual Taxpayer Identification Number alanları sayılır. Ayrıca tıbbi hizmet tarihi, doktor veya sağlık tesisi bilgisi, tıbbi durum veya tedavi, tanı, Medicare veya Medicaid numarası ve bireysel sağlık sigortası poliçe numarası bulunabilir.

Finansal hesap, ödeme kartı, hasta hesabı, tıbbi kayıt ve tıbbi cihaz tanımlayıcıları ile biyometrik tanımlayıcılar da resmi listede yer alır. Bu sınıflar kişiye göre değişir; her bireyde tüm alanların bulunduğu veya aktörün her dosyayı edindiği varsayılmaz. Kayıt resmi metindeki “may have been involved” ve “potentially accessed or acquired” sınırlarını korur.

111.815 Kişi ve Sıfır İçe Aktarım Nasıl Okunmalı?

111.815, HHS/OCR portalında bu olay için yayımlanan etkilenen kişi sayısıdır. Bu rakam dosya sayısı, saldırganın listelediği satır hacmi veya LeakData'ya aktarılmış hesap adedi değildir. pwnCount ve totalRecords resmi kişi toplamını gösterir; importedRecordCount 0 ise kişi düzeyinde ham veya aranabilir kayıt içe aktarılmadığını ifade eder.

Eyalet açıklamalarında görülebilecek yerel sakin sayıları ülke geneli toplamın alt kümeleridir ve 111.815'e eklenmez. Aynı şekilde hizmet verilen sağlık tesisleri ayrı kurumsal taraflar olsa da Persante'nin HHS satırı tek bir düzenleyici olay toplamı olarak tutulur. Böylece aynı kişi veya aynı olay iki kez sayılmaz.

Kimlik, Sağlık ve Finans Riskleri Nedir?

SSN, pasaport, vergi kimliği ve devlet kimliği alanları kimlik taklidi ile sahte hesap riskini artırabilir. Tıbbi ve sigorta alanları sahte hizmet veya claim girişimlerinde, finansal hesap ve ödeme kartı bilgileri ise ödeme dolandırıcılığında kullanılabilir. Biyometrik tanımlayıcılar değiştirilebilir bir parola gibi olmadığı için özellikle dikkatli ve uzun vadeli izleme gerektirebilir.

Bildirim alan kişiler kredi raporları, mali hesaplar ve kart hareketlerinin yanında Explanation of Benefits belgelerini de incelemelidir. Persante veya bir sağlık tesisi adına gelen beklenmedik mesajlarda tam SSN, kimlik numarası, ödeme bilgisi, parola veya tek kullanımlık kod paylaşılmamalıdır. Tanınmayan tıbbi hizmet ya da finansal işlem doğrudan ilgili kurumla doğrulanmalıdır.

Persante Ne Yaptı ve Etkilenenler Ne Yapabilir?

Persante ağı güvenceye aldığını, dış uzmanlarla kapsam incelemesi yaptığını, FBI'ı bilgilendirdiğini ve benzer olayları önlemek için ek adımlar attığını açıkladı. Sağlık tesisleriyle koordineli bildirim yürütüldü ve kişilere olay ile koruyucu önlemler hakkında posta gönderildi. Kuruluş kötüye kullanımın gerçekleştiğine dair genel bir kesinlik açıklamaz.

Sorular için 844-354-1778 numaralı çağrı merkezi hafta içi 09.00–18.30 Doğu saatinde hizmet verir. Kullanıcı kendi bildirim mektubunu kişisel veri kapsamı bakımından ana kaynak kabul etmeli; şüpheli etkinliği finans kuruluşu, sağlık hizmeti sağlayıcısı veya kollukla paylaşmalıdır. Gerektiğinde fraud alert ve ücretsiz kredi dondurma seçenekleri de değerlendirilebilir.

111,8 Bin
Etkilenen Hesap
20
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

20
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Driver’s license numbers
State identification numbers
Pasaport Numaraları
Government identification numbers
Individual taxpayer identification numbers
Dates of medical service
Physician or medical facility information
Medical condition or treatment information
Medical diagnosis information
Medicare or medicaid numbers
Health insurance policy numbers
Financial account numbers
Payment card numbers
Patient account numbers
Tıbbi Kayıt Numaraları
Medical device identifiers
Biometric identifiers

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi23 Ocak 2025
Domainpersante.com
KaynakPersante official notice, HHS/OCR report, and state-linked incident reporting
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin