Survival Flight 2025 veri ihlali, acil hava sağlık taşımacılığı sağlayıcısının bilgi teknolojisi sistemlerini etkileyen ve 17 Temmuz 2025'te keşfedilen siber güvenlik olayıdır. Survival Flight'ın kendi sitesindeki resmî bildirim, bazı hastalara ait ad, adres, tıbbi tedavi ve sağlık sigortası bilgilerinin olay sonucunda muhtemelen maruz kaldığını doğruluyor.
HHS OCR kamu kaydı kuruluşu Healthcare Provider, olayı Hacking/IT Incident ve bilgi konumunu Network Server olarak listeler; etkilenen kişi sayısı 97.217'dir. Bu kayıt, Survival Flight'ın Mayıs 2024'te belirlediği 12.342 kişilik e-posta hesabı olayından ayrı tutulur. LeakData hiçbir hasta satırı içe aktarmamıştır ve importedRecordCount sıfırdır.
Survival Flight 2025 İhlali Nasıl Doğrulandı?
Birincil kaynak Survival Flight'ın resmî alan adında yayımladığı Veri Güvenliği Olayı Bildirimidir. 12 Ağustos 2025 tarihli belge, kuruluşun 17 Temmuz'da bilgi teknolojisi sistemlerini etkileyen olayı keşfettiğini, dış siber güvenlik uzmanları görevlendirdiğini ve soruşturmanın belirli hasta bilgileri için muhtemel maruziyet belirlediğini açıklar.
İkinci kaynak HHS Office for Civil Rights ihlal portalıdır. Federal satır 15 Eylül 2025 bildirim tarihiyle 97.217 kişiyi, hacking/IT incident olay türünü ve network server konumunu doğrular. Şirket adı, olay yılı, sistem türü ve sağlık verisi sınıfları iki kanalda uyumludur; veritabanında aynı olaya ait başka kayıt bulunmamıştır.
17 Temmuz 2025'te Ne Oldu?
Survival Flight 17 Temmuz'da bilgi teknolojisi sistemlerini etkileyen bir siber güvenlik olayı belirledi. Kuruluş olayı değerlendirip sınırlandırmak ve sistemi düzeltmek için derhal üçüncü taraf uzmanlarla çalışmaya başladı; ayrıca kolluk kuvvetlerini bilgilendirdi. breachDate alanı kamuya açıklanan keşif günü olan 17 Temmuz'u kullanır.
Resmî bildirim saldırgan erişiminin başlangıç ve bitiş günlerini, kullanılan tekniği veya belirli bir tehdit aktörünü açıklamaz. Bu nedenle kayıt keşif gününden geriye doğru tahmini saldırı penceresi üretmez ve olayı fidye yazılımı diye etiketlemez. Doğrulanmış bulgu, sistemlerin etkilenmesi ve hasta verisinin muhtemel maruziyetidir.
Hangi Hasta Bilgileri Etkilendi?
Şirketin incelemesi bazı hastalar için ad, adres, tıbbi tedavi bilgisi ve sağlık sigortası bilgisinin muhtemelen maruz kaldığını belirledi. dataClasses bu dört özgül alanı ve bunların üst kategorileri olan kişisel bilgi ile korunan sağlık bilgisini içerir. Her alanın 97.217 kişinin tamamında bulunduğu varsayılmaz.
Bildirim, Sosyal Güvenlik numarası, doğum tarihi, ödeme kartı, mali hesap, parola, e-posta adresi veya sürücü belgesi gibi ek veri türlerinden söz etmez. LeakData benzer sağlık olaylarında sık görülse bile açıklanmayan alanları eklemez. Ayrıca belge dosyaların kamuya yayımlandığını, satıldığını ya da belirli bir saldırgan tarafından indirildiğini doğrulamaz.
97.217 Kişilik Kapsam Ne Anlama Geliyor?
pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu satırındaki 97.217 kişilik kesin toplamı kullanır. Şirketin Ağustos bildirimi soruşturmanın tam kapsamı belirlemek üzere sürdüğünü söylemişti; Eylül federal kaydı daha sonraki bildirim nüfusunu sağlar. İlk belgedeki belirsizlik nedeniyle sayı tahmin edilmemiş, düzenleyici toplam esas alınmıştır.
Bu değer etkilenen birey sayısıdır; dosya, tıbbi uçuş, sigorta talebi veya veri öğesi sayısını göstermez. Aynı hastanın hem tedavi hem sigorta bilgisi bulunabilir, bazı kişilerde ise daha dar bir birleşim yer alabilir. Alan sayıları açıklanmadığından LeakData veri sınıflarını toplayarak yeni bir kapsam hesabı yapmaz.
Kuruluş Hangi Önlemleri Aldı?
Survival Flight olayı belirler belirlemez üçüncü taraf siber güvenlik uzmanlarını değerlendirme, sınırlandırma ve düzeltme çalışmaları için görevlendirdi ve kolluk kuvvetlerine bildirim yaptı. Kuruluş benzer bir olayın tekrar ihtimalini azaltacak adımlar attığını açıkladı, ancak bu önlemlerin teknik ayrıntılarını kamu bildiriminde paylaşmadı.
Ağustos bildirimi tarihinde soruşturma olayla bağlantılı dolandırıcılık veya kimlik hırsızlığı örneği belirlememişti. Şirket etkilenen kişileri tam inceleme sonrasında bilgilendireceğini ve koruyucu kaynaklar sağlayacağını duyurdu. Bilinen kötüye kullanımın olmaması, sağlık ve sigorta bilgilerinin gelecekte tıbbi kimlik dolandırıcılığında kullanılamayacağını garanti etmez.
Etkilenen Hastalar Ne Yapmalı?
Bildirim alan hastalar sağlık sigortası fayda açıklamalarını, yıllık hizmet dökümlerini ve sağlayıcı kayıtlarını tanımadıkları uçuş, tedavi, doktor veya sigorta talebi için düzenli incelemelidir. Bilinmeyen bir hizmet görülürse sigortacı ve sağlık kuruluşuyla daha önce bilinen resmî iletişim kanallarından bağlantı kurulmalıdır.
Survival Flight veya bir sigortacı adına gelen beklenmedik ödeme, poliçe doğrulama ya da kayıt güncelleme mesajlarındaki bağlantılar doğrudan açılmamalıdır. İletişim kuruluşun resmî sitesi ve kart üzerindeki sigorta numarası üzerinden başlatılmalıdır. LeakData muhtemelen maruz kalan hasta verisini barındırmaz; doğrulanmış olay metadatası ve güvenli takip önerileri sunar.