[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f22ct1449a6pr4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":36,"seoTitle":37,"seoTitleEn":38,"seoDescription":39,"seoDescriptionEn":38,"logoUrl":40,"isVerified":4,"isSensitive":4,"isSpamList":41,"isMalware":41,"company":42},"6a70614221498ce09bd72730","RestorixHealth2024","Restorix Health 2024 Veri İhlali","restorix-health-2024","restorixhealth.com","2024-05-07T00:00:00.000Z","2026-08-03T09:37:06.716Z","Official Restorix notice, HHS OCR report, and state-filing-based independent reporting","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",[14,16,17],"https:\u002F\u002Frestorixhealth.com\u002Fwp-content\u002Fuploads\u002F2025\u002F02\u002FNotice-of-Security-Incident.pdf","https:\u002F\u002Frestorixhealth.com\u002F",38553,"known",null,"people","Medium",[24,25,26,27,28,29,30,31,32,33,34,35],"Names","Dates of birth","Driver's licenses","Government issued IDs","Passport numbers","Social security numbers","Patient IDs","Medical information","Prescription information","Treatment information","Diagnoses","Health insurance information","\u003Cp>\u003Cstrong>Restorix Health 2024 veri ihlali\u003C\u002Fstrong>, yara bakım hizmetleri şirketinin bir çalışanına ait e-posta hesabına 7–29 Mayıs 2024 arasında yetkisiz erişilmesiyle gerçekleşti. Restorix olayı yaklaşık 30 Mayıs'ta fark etti, hesabı güvence altına aldı ve dış siber güvenlik uzmanlarıyla inceleme başlattı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 38.553 kişiyi etkileyen, e-posta üzerinden Unauthorized Access\u002FDisclosure olarak kaydetti. Restorix'in resmî bildirimi, sağlık hizmeti ortaklarıyla bağlantılı kişilere ait kimlik ve sağlık bilgilerinin erişilen hesapta bulunmuş olabileceğini doğruluyor.\u003C\u002Fp>\u003Ch2>Restorix Health ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Restorix'in resmî duyurusu erişim aralığını, keşif ve inceleme tarihlerini, açıklanan bilgi türlerini ve kuruluşun müdahalesini aynı olayda birleştiriyor. HHS OCR kaydı Restorix Health adını, sağlık sektöründeki iş ortağı rolünü, e-posta ortamını ve güncel 38.553 kişilik toplamı doğruluyor.\u003C\u002Fp>\u003Cp>Eyalet bildirimlerini izleyen bağımsız olay özeti de 7–29 Mayıs erişim aralığını, 27 Kasım 2024 veri inceleme tarihini, 18 Aralık'taki sağlık ortağı bildirimini ve 14 Şubat 2025'te başlayan bireysel bildirimleri aktarıyor. Açıklanan veri alanları kişiye göre değişiyor; 38.553 sayısı bütün alanların her kişide bulunduğu anlamına gelmiyor.\u003C\u002Fp>\u003Ch2>7–29 Mayıs 2024 arasında ne oldu?\u003C\u002Fh2>\u003Cp>Yetkisiz bir aktör bir Restorix çalışanının e-posta hesabına 7 Mayıs ile 29 Mayıs arasında erişti. Restorix yaklaşık 30 Mayıs'ta erişimi öğrendiğini, hesabı güvence altına aldığını ve olayın niteliği ile kapsamını belirlemek üzere uzman desteği aldığını açıkladı.\u003C\u002Fp>\u003Cp>Kapsamlı inceleme ve belge değerlendirmesi 27 Kasım'da, erişilen hesapta sağlık hizmeti ortaklarıyla ilişkili kişilere ait kişisel veya korunan sağlık bilgilerinin bulunduğunu belirledi. Kamuya açık kaynaklar hesabın nasıl ele geçirildiğini, kullanılan teknik açığı veya sorumlu aktörün kimliğini açıklamıyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Kişiye göre değişmek üzere ad ve soyad, doğum tarihi, sürücü belgesi, diğer devlet kimliği, pasaport ve Sosyal Güvenlik numaraları etkilenmiş olabilir. Hasta numarası ile sertifika veya lisans numarası da resmî duyuruda belirtilen alanlar arasında.\u003C\u002Fp>\u003Cp>Sağlık tarafında tıbbi bilgiler, reçete bilgileri, hizmet tarihleri, sağlık durumu, tedavi veya teşhis ve sağlık sigortası bilgileri bulunmuş olabilir. Resmî duyuru finansal hesap, ödeme kartı, parola veya bildirim alan kişilere ait e-posta adreslerini açıklamadığından bunlar veri sınıflarına eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler neden önemlidir?\u003C\u002Fh2>\u003Cp>Kimlik numaraları ile hasta ve sağlık bilgilerinin birlikte açığa çıkması kimlik hırsızlığı, sağlık hizmeti dolandırıcılığı veya inandırıcı hedefli mesaj riskini artırabilir. Sosyal Güvenlik, pasaport ve devlet kimlik numaraları kolayca değiştirilemediği için uzun süreli takip gerekebilir.\u003C\u002Fp>\u003Cp>Gerçek bir tedavi, reçete, hizmet tarihi veya sigorta ayrıntısını bilen biri Restorix, bir hastane, klinik ya da sigorta şirketi adına daha ikna edici bir talep hazırlayabilir. Bu ayrıntıların bilinmesi gönderenin yetkili olduğunu kanıtlamaz; beklenmedik talepler bağımsız bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Restorix olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Restorix erişilen hesabı güvence altına aldı, üçüncü taraf adli bilişim uzmanlarıyla inceleme yürüttü ve etkilenen bilgileri belirlemek için manuel belge incelemesi yaptı. Sağlık hizmeti ortaklarına 18 Aralık 2024'te bilgi verildi ve geçerli posta adresi bulunan kişilere bildirim 14 Şubat 2025'te başladı.\u003C\u002Fp>\u003Cp>Kuruluş ek siber güvenlik önlemleri uyguladığını, çalışan eğitimini geliştirdiğini ve politika ile prosedürlerini gözden geçirdiğini açıkladı. Resmî metin olayı ransomware olarak tanımlamıyor, belirli bir aktör adı vermiyor ve açıklanan bilgilerin kötüye kullanıldığına dair bir bulgu bildirmiyor.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler finansal hesaplarını, kredi raporlarını ve sağlık sigortası açıklamalarını tanımadıkları hesap, işlem, hizmet veya talep açısından düzenli incelemelidir. Şüpheli bir kayıt ilgili finans kuruluşuna, sağlık hizmeti sağlayıcısına, sigorta şirketine ve gerekli durumlarda yetkili makamlara bildirilmelidir.\u003C\u002Fp>\u003Cp>Beklenmedik e-posta, mesaj veya aramalarda Sosyal Güvenlik numarası, hasta bilgisi, parola ya da tek kullanımlık doğrulama kodu paylaşılmamalıdır. Restorix veya bir sağlık kuruluşu adına gelen talep, mesajdaki bağlantı ve telefon yerine kuruluşun resmî web sitesindeki iletişim bilgileri kullanılarak doğrulanmalıdır.\u003C\u002Fp>","Restorix Health 2024 Veri İhlali (38,6 Bin Kişi Etkilendi)","","Restorix Health veri ihlalinde 38.553 kişinin kimlik ve sağlık bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Frestorix-health-official.svg",false,{"name":43,"sector":44,"country":45,"website":17,"websiteArchiveUrl":38,"websiteStatus":38,"websiteCheckedAt":20},"Restorix Health, Inc.","Healthcare","United States"]