[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2bkjvmdxm5mua":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":12,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":34,"seoTitle":35,"seoTitleEn":10,"seoDescription":36,"seoDescriptionEn":10,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"6a709959f7e6f7e3e1335c9c","SpecialtyNetworks2023","Specialty Networks 2023 Veri İhlali","specialty-networks-2023","","2023-12-11T00:00:00.000Z","2026-08-03T13:36:25.832Z","2026-08-03T13:38:56.001Z","New Hampshire Attorney General filing, HHS OCR, and independent healthcare reporting","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf",[15,17,18],"https:\u002F\u002Fmm.nh.gov\u002Ffiles\u002Fuploads\u002Fdoj\u002Fremote-docs\u002Fspecialty-networks-20240815.pdf","https:\u002F\u002Fwww.hipaajournal.com\u002Fspecialty-networks-data-breach-affects-411000-patients\u002F",411037,"known",null,"people","High",[25,26,27,28,29,30,31,32,33],"Names","Dates of birth","Driver's license numbers","Social Security numbers","Medical record numbers","Medical information","Diagnoses","Medications","Health insurance information","\u003Cp>\u003Cstrong>Specialty Networks 2023 veri ihlali\u003C\u002Fstrong>, sağlık kuruluşlarına radyoloji bilgi sistemleri, dijital transkripsiyon ve muayenehane yönetimi hizmetleri sağlayan Chattanooga merkezli şirketin ağını etkiledi. Yetkisiz bir kişi 11 Aralık 2023 civarında şirket sistemlerindeki bazı verileri aldı; olay 411.037 mevcut ve eski hastayı etkiledi.\u003C\u002Fp>\u003Cp>Specialty Networks, sağlık kuruluşları adına kişisel ve korunan sağlık bilgileri işleyen bir hizmet sağlayıcısıdır. Bu nedenle olay yalnızca şirket çalışanlarını değil, sistemlerini kullanan sağlık kuruluşlarının hastalarını da kapsadı.\u003C\u002Fp>\u003Ch2>Specialty Networks veri ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>Şirket 18 Aralık 2023'te ağında olağandışı etkinlik fark etti, sistemlerini güvence altına aldı ve dış bir adli bilişim ekibiyle inceleme başlattı. İnceleme, yetkisiz bir kişinin 11 Aralık civarında şirket sistemlerinde tutulan belirli verileri aldığını ortaya koydu.\u003C\u002Fp>\u003Cp>Specialty Networks etkilenen dosyaları incelemeyi 31 Mayıs 2024'te tamamladı ve kişisel ya da korunan sağlık bilgilerinin olayda yer almış olabileceğini belirledi. Şirket 12 Haziran'da sağlık kuruluşlarını bilgilendirdi, 24 Haziran civarında bireysel bildirim hazırlıklarını koordine etti. İlk erişim yöntemi, kullanılan güvenlik açığı ve saldırganın kimliği kamuya açıklanmadı.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Etkilenen bilgiler kişiden kişiye değişti. Açıklanan alanlar ad, doğum tarihi, sürücü belgesi numarası, Sosyal Güvenlik numarası, tıbbi kayıt numarası, tedavi ve sağlık durumu bilgileri, teşhisler, kullanılan ilaçlar ve sağlık sigortası bilgilerini içeriyor.\u003C\u002Fp>\u003Cp>Bu alanların tamamı her kişi için aynı anda etkilenmiş değildi. Bildirim alan kişiler, kendi mektuplarında belirtilen veri türlerini esas almalı; genel listedeki her bilginin kendileriyle ilişkili olduğunu varsaymamalıdır.\u003C\u002Fp>\u003Ch2>Kaç kişi etkilendi?\u003C\u002Fh2>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı kayıtlarına göre olay 411.037 mevcut ve eski hastayı etkiledi. HHS, Specialty Networks'ü iş ortağı niteliğinde bir hizmet sağlayıcısı olarak sınıflandırdı ve olayı ağ sunucusunu etkileyen bir siber güvenlik vakası olarak kaydetti.\u003C\u002Fp>\u003Ch2>Bu bilgiler hangi riskleri doğuruyor?\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik numarası, doğum tarihi ve sürücü belgesi bilgilerinin birlikte kullanılması kimlik hırsızlığı, sahte kredi başvurusu veya mevcut hesapların ele geçirilmesi riskini artırabilir. Tıbbi kayıt ve sigorta bilgileri ise sahte sağlık hizmeti talepleri ya da sigorta dolandırıcılığı için kullanılabilir.\u003C\u002Fp>\u003Cp>Teşhis, tedavi ve ilaç bilgilerinin açığa çıkması ayrıca mahremiyet kaybına yol açabilir. Saldırganlar sağlık kuruluşu, sigorta şirketi veya hasta portalı gibi davranarak kişiye özel ayrıntılar içeren daha inandırıcı oltalama mesajları hazırlayabilir.\u003C\u002Fp>\u003Ch2>Specialty Networks olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Şirket ağını güvence altına aldığını, adli bilişim uzmanlarıyla çalıştığını, ek güvenlik önlemleri uyguladığını ve olayı FBI'a bildirdiğini açıkladı. Etkilenen kişilere IDX üzerinden kredi izleme, karanlık ağ takibi, kimlik kurtarma desteği ve kimlik hırsızlığı sigortası sunuldu.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler mektuptaki kayıt kodunu kullanarak ücretsiz IDX hizmetini süresi içinde etkinleştirebilir. Kredi raporları düzenli kontrol edilmeli; ihtiyaç halinde kredi dondurma veya dolandırıcılık uyarısı uygulanmalı ve tanınmayan finansal işlemler doğrudan ilgili kuruluşa bildirilmelidir.\u003C\u002Fp>\u003Cp>Sağlık sigortası açıklamaları, hasta portalı hareketleri ve tıbbi faturalar alınmayan hizmetler açısından izlenmelidir. Specialty Networks, bir sağlık kuruluşu, IDX veya sigorta şirketi adına gelen beklenmedik taleplerde bağlantıya tıklamadan önce iletişim kanalı bağımsız olarak doğrulanmalı; parola, doğrulama kodu veya kimlik bilgisi paylaşılmamalıdır.\u003C\u002Fp>","Specialty Networks 2023 Veri İhlali (411 Bin Kişi Etkilendi)","Specialty Networks veri ihlalinde 411.037 kişinin kimlik, sağlık ve sigorta bilgileri etkilenmiş olabilir. Olayın kapsamını ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fspecialty-networks-llc-official.jpg",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":21},"Specialty Networks, Inc.","Healthcare","United States"]