Tüm İhlaller
17 Temmuz 2025 Doğrulanmış Hassas Kayıt Sağlık

Survival Flight 2025 Veri İhlali

Survival Flight 2025 veri ihlali, acil hava sağlık taşımacılığı sağlayıcısının bilgi teknolojisi sistemlerini etkileyen ve 17 Temmuz 2025'te keşfedilen siber güvenlik olayıdır. Survival Flight'ın kendi sitesindeki resmî bildirim, bazı hastalara ait ad, adres, tıbbi tedavi ve sağlık sigortası bilgilerinin olay sonucunda muhtemelen maruz kaldığını doğruluyor.

HHS OCR kamu kaydı kuruluşu Healthcare Provider, olayı Hacking/IT Incident ve bilgi konumunu Network Server olarak listeler; etkilenen kişi sayısı 97.217'dir. Bu kayıt, Survival Flight'ın Mayıs 2024'te belirlediği 12.342 kişilik e-posta hesabı olayından ayrı tutulur. LeakData hiçbir hasta satırı içe aktarmamıştır ve importedRecordCount sıfırdır.

Survival Flight 2025 İhlali Nasıl Doğrulandı?

Birincil kaynak Survival Flight'ın resmî alan adında yayımladığı Veri Güvenliği Olayı Bildirimidir. 12 Ağustos 2025 tarihli belge, kuruluşun 17 Temmuz'da bilgi teknolojisi sistemlerini etkileyen olayı keşfettiğini, dış siber güvenlik uzmanları görevlendirdiğini ve soruşturmanın belirli hasta bilgileri için muhtemel maruziyet belirlediğini açıklar.

İkinci kaynak HHS Office for Civil Rights ihlal portalıdır. Federal satır 15 Eylül 2025 bildirim tarihiyle 97.217 kişiyi, hacking/IT incident olay türünü ve network server konumunu doğrular. Şirket adı, olay yılı, sistem türü ve sağlık verisi sınıfları iki kanalda uyumludur; veritabanında aynı olaya ait başka kayıt bulunmamıştır.

17 Temmuz 2025'te Ne Oldu?

Survival Flight 17 Temmuz'da bilgi teknolojisi sistemlerini etkileyen bir siber güvenlik olayı belirledi. Kuruluş olayı değerlendirip sınırlandırmak ve sistemi düzeltmek için derhal üçüncü taraf uzmanlarla çalışmaya başladı; ayrıca kolluk kuvvetlerini bilgilendirdi. breachDate alanı kamuya açıklanan keşif günü olan 17 Temmuz'u kullanır.

Resmî bildirim saldırgan erişiminin başlangıç ve bitiş günlerini, kullanılan tekniği veya belirli bir tehdit aktörünü açıklamaz. Bu nedenle kayıt keşif gününden geriye doğru tahmini saldırı penceresi üretmez ve olayı fidye yazılımı diye etiketlemez. Doğrulanmış bulgu, sistemlerin etkilenmesi ve hasta verisinin muhtemel maruziyetidir.

Hangi Hasta Bilgileri Etkilendi?

Şirketin incelemesi bazı hastalar için ad, adres, tıbbi tedavi bilgisi ve sağlık sigortası bilgisinin muhtemelen maruz kaldığını belirledi. dataClasses bu dört özgül alanı ve bunların üst kategorileri olan kişisel bilgi ile korunan sağlık bilgisini içerir. Her alanın 97.217 kişinin tamamında bulunduğu varsayılmaz.

Bildirim, Sosyal Güvenlik numarası, doğum tarihi, ödeme kartı, mali hesap, parola, e-posta adresi veya sürücü belgesi gibi ek veri türlerinden söz etmez. LeakData benzer sağlık olaylarında sık görülse bile açıklanmayan alanları eklemez. Ayrıca belge dosyaların kamuya yayımlandığını, satıldığını ya da belirli bir saldırgan tarafından indirildiğini doğrulamaz.

97.217 Kişilik Kapsam Ne Anlama Geliyor?

pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu satırındaki 97.217 kişilik kesin toplamı kullanır. Şirketin Ağustos bildirimi soruşturmanın tam kapsamı belirlemek üzere sürdüğünü söylemişti; Eylül federal kaydı daha sonraki bildirim nüfusunu sağlar. İlk belgedeki belirsizlik nedeniyle sayı tahmin edilmemiş, düzenleyici toplam esas alınmıştır.

Bu değer etkilenen birey sayısıdır; dosya, tıbbi uçuş, sigorta talebi veya veri öğesi sayısını göstermez. Aynı hastanın hem tedavi hem sigorta bilgisi bulunabilir, bazı kişilerde ise daha dar bir birleşim yer alabilir. Alan sayıları açıklanmadığından LeakData veri sınıflarını toplayarak yeni bir kapsam hesabı yapmaz.

Kuruluş Hangi Önlemleri Aldı?

Survival Flight olayı belirler belirlemez üçüncü taraf siber güvenlik uzmanlarını değerlendirme, sınırlandırma ve düzeltme çalışmaları için görevlendirdi ve kolluk kuvvetlerine bildirim yaptı. Kuruluş benzer bir olayın tekrar ihtimalini azaltacak adımlar attığını açıkladı, ancak bu önlemlerin teknik ayrıntılarını kamu bildiriminde paylaşmadı.

Ağustos bildirimi tarihinde soruşturma olayla bağlantılı dolandırıcılık veya kimlik hırsızlığı örneği belirlememişti. Şirket etkilenen kişileri tam inceleme sonrasında bilgilendireceğini ve koruyucu kaynaklar sağlayacağını duyurdu. Bilinen kötüye kullanımın olmaması, sağlık ve sigorta bilgilerinin gelecekte tıbbi kimlik dolandırıcılığında kullanılamayacağını garanti etmez.

Etkilenen Hastalar Ne Yapmalı?

Bildirim alan hastalar sağlık sigortası fayda açıklamalarını, yıllık hizmet dökümlerini ve sağlayıcı kayıtlarını tanımadıkları uçuş, tedavi, doktor veya sigorta talebi için düzenli incelemelidir. Bilinmeyen bir hizmet görülürse sigortacı ve sağlık kuruluşuyla daha önce bilinen resmî iletişim kanallarından bağlantı kurulmalıdır.

Survival Flight veya bir sigortacı adına gelen beklenmedik ödeme, poliçe doğrulama ya da kayıt güncelleme mesajlarındaki bağlantılar doğrudan açılmamalıdır. İletişim kuruluşun resmî sitesi ve kart üzerindeki sigorta numarası üzerinden başlatılmalıdır. LeakData muhtemelen maruz kalan hasta verisini barındırmaz; doğrulanmış olay metadatası ve güvenli takip önerileri sunar.

97,2 Bin
Etkilenen Hesap
6
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

6
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Medical treatment information
Sağlık Sigortası Bilgileri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi17 Temmuz 2025
Domainsurvivalflightinc.com
KaynakOfficial company notice confirming likely exposure of patient information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin