Tüm İhlaller
26 Şubat 2026 Doğrulanmış Hassas Kayıt Sigorta

Pivot Health 2026 Veri İhlali

Pivot Health 2026 veri ihlali, sağlık sigortası ürünleri sağlayıcısının 13 Mart 2026'da Amazon Web Services ortamında şüpheli etkinlik fark ettiği ve bilinmeyen bir kişinin 26 Şubat ile 13 Mart arasında farklı zamanlarda bulut ortamına erişerek bazı bilgileri görüntülediğini veya kopyaladığını doğruladığı olaydır.

Indiana Başsavcılığının resmî breach tablosu ülke genelindeki güncel etkilenen kişi sayısını 8.391 olarak verir. HHS/OCR'nin aynı bildirim tarihindeki 5.864 kişilik satırı önceki sağlık kapsamıdır ve güncel toplamla birleştirilmez. pwnCount ile totalRecords 8.391, kişi düzeyinde veri yüklenmediği için importedRecordCount 0 olarak tutulur.

Pivot Health İhlali Nasıl Doğrulandı?

Birincil kaynak Pivot Health'in kendi yayımladığı Notice of Data Privacy Incident PDF'sidir. Belge 13 Mart keşfini, 26 Şubat–13 Mart AWS erişim aralığını, bilgilerin görüntülenmiş veya kopyalanmış olabileceğini, dış adli uzmanlarla soruşturmayı, açıklanan veri kategorilerini ve 844-593-8519 yardım hattını doğrular.

İkinci kaynak Indiana Başsavcılığının Haziran 2026 resmî veri ihlali tablosudur. Pivot Health satırı 13 Mayıs 2026 bildirim tarihini, 26 Şubat olay başlangıcını ve 8.391 ülke geneli toplamı gösterir. HHS Office for Civil Rights'ın 5.864 kişilik kaydı, düzenleyici kanaldaki daha erken kapsamı bağımsız biçimde doğrular.

26 Şubat ile 13 Mart 2026 Arasında Ne Oldu?

Pivot Health 13 Mart civarında AWS bulut ortamındaki şüpheli etkinliği belirledi, sistemleri güvenceye aldı ve erişimin niteliği ile kapsamını incelemek için üçüncü taraf adli bilişim uzmanlarını görevlendirdi. İnceleme, yetkisiz kişinin yaklaşık iki haftalık dönem içinde farklı zamanlarda AWS ortamına eriştiğini ortaya koydu.

Kurum belirli bilgilerin bilinmeyen kişi tarafından görüntülendiğini veya kopyalandığını açıkça söyledi. Bundan sonra risk altındaki verileri, veri türlerini ve ilgili kişileri belirlemek için kapsamlı bir inceleme yürüttü ve etkilenenlere yazılı mektup gönderdi. Kamu belgesi ilk giriş yöntemini, kullanılan kimlik bilgisini veya teknik açığı açıklamaz.

Hangi Kimlik ve Sigorta Bilgileri Etkilendi?

Kişiye göre değişen alanlar ad, doğum tarihi ve sağlık sigortası bilgisidir. Sağlık sigortası kapsamına faturalama ve ödeme bilgisi; kimlik numarası kapsamına üye kimliği, kişi kimliği, sertifika kimliği ve kapsam kimliği örnekleri dahildir. Sigorta kapsamının başlangıç veya geçerlilik tarihleri de etkilenen dosyalarda bulunmuştur.

Bu alanlar sahte poliçe, prim, talep, fatura veya üyelik mesajlarını inandırıcı hale getirebilir. Bir ileti gerçek üye numarası ya da kapsam tarihi içerse bile güvenilir olduğu varsayılmamalıdır. Alıcı sigorta sağlayıcısının bilinen sitesini veya kartındaki numarayı kullanarak talep, ödeme ve iletişim değişikliklerini ayrıca doğrulamalıdır.

Hangi Finansal Bilgiler Etkilendi?

Pivot Health bazı kişiler için finansal hesap bilgisinin de dosyalarda bulunduğunu belirtir. Kamu duyurusu bunun banka hesap numarası, yönlendirme numarası, kart bilgisi veya başka bir finansal alt tür olup olmadığını açıklamaz. Bu nedenle kayda yalnızca “financial account information” üst kategorisi eklenir; açıklanmayan ayrıntılar varsayılmaz.

Finansal hesap alanı bildiriminde yer alan kişi tanınmayan işlemleri, yeni alıcıları, otomatik ödeme ve iletişim bilgisi değişikliklerini kurumun bilinen kanalıyla kontrol edebilir. Pivot Health olay sonucu kimlik hırsızlığı veya dolandırıcılık bildiğini söylemedi; bu, duyuru tarihindeki durumdur ve hesap hareketlerini izleme gereğini ortadan kaldırmaz.

8.391 ve 5.864 Sayıları Neden Farklı?

HHS/OCR kaydı 13 Mayıs 2026'da 5.864 kişilik sağlık bildirimini taşır. Indiana Başsavcılığının daha sonra yayımlanan Haziran tablosu aynı kuruluş ve olay başlangıcı için ülke geneli toplamı 8.391 olarak gösterir. Bu sayılar ardışık bildirim kapsamlarıdır; iki ayrı olay veya birbirine eklenecek iki nüfus değildir.

En yeni resmî toplam esas alındığı için pwnCount ve totalRecords 8.391'dir. importedRecordCount, LeakData'nın bu kişilere ait sigorta ya da finans kayıtlarını barındırmadığını göstermek üzere 0 kalır. Texas, Indiana veya başka eyaletlerdeki sakin sayıları genel toplamın alt kümeleridir ve ikinci kez eklenmez.

Pivot Health Ne Yaptı ve Etkilenenler Ne Yapmalı?

Pivot Health şüpheli etkinlikten sonra sistemleri güvenceye aldığını, olayın niteliği ve kapsamını teyit etmek için adli soruşturma başlattığını, mevcut güvenlik politikalarını gözden geçirdiğini ve ek siber güvenlik önlemleri uyguladığını açıkladı. Sorular için hafta içi 08.00–20.00 Doğu saatinde 844-593-8519 hattını duyurdu.

Bildirim alan kişi kendi mektubundaki alanları temel almalı; sigorta ve kapsam verisi varsa fayda, talep ve fatura hareketlerini, finansal hesap bilgisi varsa işlemleri izlemelidir. Pivot Health veya sigorta sağlayıcısı adını kullanan beklenmedik iletilerde parola, finansal hesap bilgisi, ödeme ya da tek kullanımlık kod paylaşılmamalıdır.

8,4 Bin
Etkilenen Hesap
10
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

10
İsimler
Doğum Tarihleri
Sağlık Sigortası Bilgileri
Health insurance billing and payment information
Member identification numbers
Person identification numbers
Certificate identification numbers
Coverage identification numbers
Dates of coverage
Finansal Hesap Bilgileri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi26 Şubat 2026
Domainpivothealth.com
KaynakOfficial Pivot Health notice, Indiana Attorney General breach table, and HHS/OCR report
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin