[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f25i33xdknz4zm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"6a709d95e0f5ac3eac707b45","RockyMountainGastroenterology2024","Rocky Mountain Gastroenterology 2024 Veri İhlali","rocky-mountain-gastroenterology-2024","rockymountaingastro.com","2024-09-13T00:00:00.000Z","2026-08-03T13:54:29.888Z","HHS OCR, independent healthcare breach reporting, and court records","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",[14,16,17],"https:\u002F\u002Fwww.hipaajournal.com\u002Frocky-mountain-gastroenterology-associates-data-breach\u002F","https:\u002F\u002Fwww.classaction.org\u002Fmedia\u002Fdavis-et-al-v-rocky-mountain-gastroenterology-associates-pllc-settlement.pdf",366491,"known",null,"people","High",[24,25,26,27,28,29,30,31,32],"Names","Physical addresses","Dates of birth","Patient account numbers","Medical record numbers","Social Security numbers","Health insurance identification numbers","Diagnoses","Treatment information","\u003Cp>\u003Cstrong>Rocky Mountain Gastroenterology 2024 veri ihlali\u003C\u002Fstrong>, Colorado merkezli sağlık kuruluşunun bilgisayar ağında 13 Eylül 2024'te fark edilen şüpheli faaliyetle ilgilidir. İnceleme, yetkisiz bir kişinin hasta bilgileri içeren dosyalara eriştiğini ve bazı dosyaları kopyalamış olabileceğini belirledi. Olay 366.491 hastayı etkiledi.\u003C\u002Fp>\u003Cp>Rocky Mountain Gastroenterology Associates, Denver bölgesinde gastroenteroloji hizmetleri sunan bir sağlık kuruluşudur. Olay kuruluşun ağ sunucularındaki kişisel ve korunan sağlık bilgilerini kapsadı.\u003C\u002Fp>\u003Ch2>Rocky Mountain Gastroenterology veri ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>Kuruluş 13 Eylül 2024'te ağında şüpheli faaliyet tespit etti ve olayın kapsamını belirlemek için inceleme başlattı. İnceleme, bir tehdit aktörünün bazı dosyalara yetkisiz erişim sağladığını ve bunları kopyalamış olabileceğini ortaya koydu.\u003C\u002Fp>\u003Cp>Kamuya açık kaynaklar ilk erişimin kesin tarihini, saldırganın ağda ne kadar kaldığını veya kullanılan yöntemi açıklamıyor. Bu nedenle 13 Eylül tarihi saldırının başlangıcı değil, olayın tespit edildiği tarihtir. Saldırganın kimliği ve kullanılan bir güvenlik açığı da doğrulanmadı.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Etkilenen alanlar kişiye göre değişti. Açıklanan veri türleri ad, adres, doğum tarihi, hasta hesap numarası, tıbbi kayıt numarası, Sosyal Güvenlik numarası ve sağlık sigortası kimlik numarasını içeriyor.\u003C\u002Fp>\u003Cp>Tanı ve tedavi bilgileri de olay kapsamındaki dosyalarda bulunmuş olabilir. Bu alanların tamamı her hasta için etkilenmiş değildir; bildirim alan kişiler kendi mektuplarında belirtilen veri türlerini esas almalıdır.\u003C\u002Fp>\u003Ch2>Kaç kişi etkilendi?\u003C\u002Fh2>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin aktif ihlal kaydı, olaydan 366.491 kişinin etkilendiğini gösteriyor. Kurum olayı bir sağlık hizmeti sağlayıcısının ağ sunucusunu etkileyen hacking veya BT vakası olarak sınıflandırdı.\u003C\u002Fp>\u003Cp>Daha sonraki mahkeme belgeleri de yaklaşık 366.491 kişilik sınıfı ve Eylül 2024 olayını aynı vakaya bağladı. Bu sayı olaydan etkilenmiş kişiler için bildirilen toplamdır; farklı kaynaklardaki aynı kapsamlar birbirine eklenmedi.\u003C\u002Fp>\u003Ch2>Bu bilgiler hangi riskleri doğuruyor?\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik numarası, doğum tarihi ve adres bilgilerinin birlikte kullanılması kimlik hırsızlığı veya sahte hesap açma girişimlerini kolaylaştırabilir. Hasta ve sigorta numaraları sahte sağlık hizmeti talepleri ya da tıbbi kimlik kötüye kullanımı için risk yaratır.\u003C\u002Fp>\u003Cp>Tanı ve tedavi ayrıntıları ayrıca önemli bir mahremiyet kaybına yol açabilir. Saldırganlar sağlık kuruluşu veya sigorta şirketi gibi davranarak kişiye özel ve inandırıcı mesajlar hazırlayabilir; beklenmedik talepler bağımsız bir iletişim kanalından doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Rocky Mountain Gastroenterology nasıl yanıt verdi?\u003C\u002Fh2>\u003Cp>Kuruluş ek güvenlik önlemleri uyguladığını ve 13 Kasım 2024'te bireysel bildirim mektupları göndermeye başladığını açıkladı. Daha sonraki toplu dava süreci, tarafların sorumluluk kabulü olmaksızın uzlaşmaya varmasıyla sonuçlandı.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını ve finansal hesaplarını tanımadıkları faaliyetler açısından izleyebilir, Sosyal Güvenlik numarası etkilenmişse kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirebilir. Şüpheli işlemler doğrudan ilgili kurumlara bildirilmelidir.\u003C\u002Fp>\u003Cp>Sağlık sigortası açıklamaları, hasta portalları ve tıbbi faturalar alınmayan hizmetler açısından kontrol edilmelidir. Kuruluş veya sigorta şirketi adına gelen bağlantılara tıklamadan ve kişisel bilgi paylaşmadan önce iletişim kanalı resmî web sitesinden bağımsız olarak doğrulanmalıdır.\u003C\u002Fp>","Rocky Mountain Gastroenterology Veri İhlali (366,5 Bin Kişi Etkilendi)","","Rocky Mountain Gastroenterology veri ihlalinde 366.491 kişinin kimlik ve sağlık bilgileri etkilenmiş olabilir. Olayın kapsamını ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Frocky-mountain-gastroenterology-official.png",false,{"name":40,"sector":41,"country":42,"website":43,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":20},"Rocky Mountain Gastroenterology Associates, PLLC","Healthcare","United States","https:\u002F\u002Fwww.rockymountaingastro.com\u002F"]