[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fa2idf2ZRuxCu5gFipamhXqQm4DeIblerPP_LpoJ2Dns":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":24,"source":25,"isVerified":4,"isSpamList":26,"isSensitive":4,"processingStatus":27,"logoUrl":28,"contentUpdatedAt":16,"hasEnglishDescription":4,"severity":29},"6a675bdd75e06ffcf362f5bd","RichmondBehavioralHealthAuthority2025","Richmond Behavioral Health Authority 2025 Veri İhlali","richmond-behavioral-health-authority-2025","rbha.org",{"name":12,"sector":13,"country":14,"website":10},"Richmond Behavioral Health Authority","Healthcare","United States","2025-09-29T00:00:00.000Z","2026-07-27T13:23:41.323Z",113232,[19,20,21,22,23],"Names","Social Security numbers","Passport numbers","Financial account information","Health information","\u003Cp>\u003Cstrong>Richmond Behavioral Health Authority 2025 veri ihlali\u003C\u002Fstrong>, Virginia'daki davranışsal sağlık kurumunun ağına kötü niyetli aktörlerin 29 Eylül 2025 civarında erişip bazı sistemleri fidye yazılımıyla şifrelediği olaydır. RBHA olayı 30 Eylül'de fark etti ve erişimin tespit edilir edilmez sonlandırıldığını açıkladı. Kurumun bildirimine göre kişisel veya korunan sağlık bilgilerinin görülmüş ya da erişilmiş olması mümkündür.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Richmond Behavioral Health Authority için 113.232 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking\u002FIT Incident” olarak sınıflandırır. Bu sayı pwnCount ve totalRecords alanlarında resmi kişi toplamı olarak tutulur. Ham kişi verisi alınmadığı için importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>RBHA İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak RBHA'nın kendi alan adında yayımladığı 4 Aralık 2025 tarihli veri güvenliği bildirimidir. Belge; 29 Eylül erişimini, 30 Eylül keşfini, fidye yazılımıyla ağın bazı bölümlerinin şifrelenmesini, olası veri alanlarını, kurumun müdahalesini ve 844-572-2716 yardım hattını doğrudan açıklar.\u003C\u002Fp>\n\u003Cp>İkinci birincil kaynak HHS\u002FOCR'nin 28 Kasım 2025 rapor tarihli 113.232 kişilik satırıdır. ClaimDepot olay sayfası aynı kronolojiyi, HHS toplamını ve kuruluş bildirimini bir araya getirerek bağımsız çapraz kontrol sağlar. Kayıt, ikincil kaynakta geçen ayrıntıları resmi belgeyle çelişmediği ölçüde kullanır; saldırgan adı veya kanıtlanmamış veri çıkarma iddiası eklemez.\u003C\u002Fp>\n\u003Ch2>29–30 Eylül 2025 Tarihlerinde Ne Oldu?\u003C\u002Fh2>\n\u003Cp>RBHA'nın incelemesine göre kötü niyetli aktörler 29 Eylül civarında kurumsal ağa erişti ve ağın bazı bölümlerini şifrelemek için fidye yazılımı dağıttı. Kurum 30 Eylül civarında veri olayından haberdar oldu. Yönetim, bilgi teknolojisi ekibi ve üçüncü taraf siber güvenlik uzmanları soruşturma başlatmak, bilgileri korumak ve ağı yeniden güvenceye almak için görevlendirildi.\u003C\u002Fp>\n\u003Cp>Resmi mektup, aktörlerin ağ erişiminin tespit edilir edilmez sonlandırıldığını söyler. Aynı belge kişisel bilgilerin gerçekten erişildiğine ilişkin kesin kanıt bulunmadığını ve yayımlandığı tarihe kadar yetkisiz kötüye kullanım işareti alınmadığını özellikle belirtir. Bu nedenle olay doğrulanmış bir ağ ve fidye yazılımı ihlalidir; ancak her veri alanının kopyalandığı veya kullanıldığı varsayılmaz.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Resmi bildirime göre tam ad veya adın ilk harfi ile soyad; Sosyal Güvenlik numarası, pasaport numarası, finansal hesap bilgisi ya da sağlık bilgisiyle birlikte görülmüş veya erişilmiş olabilir. Kapsam kişiye göre değişir. Bir kişinin kaydında bütün bu alanların bulunduğu, her alanın aktörlerce açıldığı ya da bilgilerin internette yayımlandığı sonucuna varılamaz.\u003C\u002Fp>\n\u003Cp>Sağlık bilgisi bildirimde daha dar tanı, tedavi, ilaç veya sigorta alt alanlarına ayrılmadığından LeakData bu ayrıntıları kanıt olmadan eklemez. Finansal hesap bilgisinin hesap türü de açıklanmaz. Veri sınıfları kuruluşun kendi ifadesiyle sınırlandırılır; genel sağlık kurumu profili, açıklanmayan veri türlerinin olayda yer aldığına kanıt sayılmaz.\u003C\u002Fp>\n\u003Ch2>113.232 Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>113.232, HHS\u002FOCR portalında bu olay için yayımlanan etkilenen kişi sayısıdır. Bu değer dosya sayısı, saldırganın iddia ettiği satır hacmi veya LeakData'ya yüklenen hesap adedi değildir. pwnCount ve totalRecords resmi kişi toplamını gösterirken importedRecordCount 0, kişi düzeyinde ham veya aranabilir kayıt içe aktarılmadığını ifade eder; “etkilenen kimse yok” anlamına gelmez.\u003C\u002Fp>\n\u003Cp>HHS satırındaki 28 Kasım tarihi olayın başladığı gün değil, federal portaldaki rapor tarihidir. Olay başlangıcı resmi mektuba göre 29 Eylül civarı, keşif ise 30 Eylül civarıdır. 4 Aralık 2025 mektup tarihidir. Farklı tarihlerin birbirine karıştırılmaması, kullanıcıların olay zamanı ile düzenleyici ve tüketici bildirim aşamalarını doğru okuması için önemlidir.\u003C\u002Fp>\n\u003Ch2>Kimlik, Finans ve Sağlık Riski Nedir?\u003C\u002Fh2>\n\u003Cp>Ad ile Sosyal Güvenlik veya pasaport numarasının birleşimi kimlik taklidi, sahte hesap ve ikna edici kimlik avı riskini artırabilir. Finansal hesap bilgisi sahte ödeme ya da hesap doğrulama mesajlarında, sağlık bilgisi ise kişiye özel dolandırıcılık ve mahremiyet ihlalinde kullanılabilir. Resmi belgede kötüye kullanım kanıtı bulunmaması riski sıfırlamaz, fakat kötüye kullanım gerçekleştiği iddiasına da dönüşmemelidir.\u003C\u002Fp>\n\u003Cp>Bildirim alan kişiler banka ve kart hareketlerini, kredi raporlarını ve sağlıkla ilgili hesap veya açıklamaları düzenli incelemelidir. RBHA adına geldiğini söyleyen beklenmedik e-posta, mesaj veya aramalarda tam SSN, pasaport bilgisi, parola, ödeme bilgisi ya da tek kullanımlık kod paylaşılmamalıdır. Bağlantıdaki iletişim bilgisi yerine kurumun doğrulanmış sitesi veya mektuptaki kanal kullanılmalıdır.\u003C\u002Fp>\n\u003Ch2>RBHA Ne Yaptı ve Etkilenenler Ne Yapabilir?\u003C\u002Fh2>\n\u003Cp>RBHA olayın ardından teknoloji uzmanlarıyla kapsam incelemesi başlattığını, ek güvenlik önlemleri uyguladığını, sistem mimarisini gözden geçirdiğini ve gelecekteki saldırıları önlemeye yönelik politikaları güçlendirdiğini açıkladı. Kurum ayrıca kişileri hesap hareketleri ile kredi raporlarını izlemeye ve kimlik hırsızlığı belirtilerine karşı dikkatli olmaya çağırdı.\u003C\u002Fp>\n\u003Cp>Sorular için 844-572-2716 numaralı hat hafta içi 08.00–17.30 Merkez saatinde hizmet verir. Kullanıcı kendisine gelen mektubu veri kapsamı bakımından ana kaynak kabul etmeli; şüpheli işlem görürse ilgili finans kuruluşu veya sağlık kurumu ile doğrudan iletişime geçmelidir. Gerektiğinde fraud alert veya ücretsiz kredi dondurma seçenekleri değerlendirilebilir.\u003C\u002Fp>","RBHA official notice, HHS\u002FOCR report, and independent incident reporting",false,"completed","\u002Fuploads\u002Flogo\u002Frbha_org.png","High"]