Tüm İhlaller
3 Eylül 2025 Doğrulanmış Hassas Kayıt Sağlık

Tri-Century Eye Care 2025 Veri İhlali

Tri-Century Eye Care 2025 veri ihlali, Pennsylvania'daki göz sağlığı kuruluşunun 3 Eylül 2025'te fark ettiği şüpheli ağ etkinliğidir. Kuruluş 19 Eylül'de bilinmeyen bir aktörün ağa yetkisiz eriştiğine ve bazı kişisel ya da korunan sağlık bilgileri içeren dosyaları edindiğine ilişkin bilgiler belirledi. Mevcut elektronik tıbbi kayıt sistemine erişildiğine dair kanıt bulunmadı.

ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Tri Century Eye Care PC için 200.000 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking/IT Incident” olarak sınıflandırır. Bu resmi kişi toplamı pwnCount ve totalRecords alanlarında kullanılır. Ham kişi verisi alınmadığı için importedRecordCount sıfırdır.

Tri-Century İhlali Nasıl Doğrulandı?

Birincil belge kuruluşun 30 Ekim 2025 tarihli “Notice of Data Security Incident” bildirimidir. Arşivlenmiş PDF; 3 Eylül keşfini, 19 Eylül kapsam bulgusunu, bilinmeyen aktörün dosya edinmesini, veri türlerini, güncel EMR sisteminin etkilenmediğini, ek güvenlik önlemlerini, HHS ve FBI bildirimlerini ve 1-800-405-6108 yardım hattını açıklar.

İkinci kaynak HHS/OCR'nin 31 Ekim 2025 rapor tarihli 200.000 kişilik resmi satırıdır. ClaimDepot olay sayfası aynı resmi bildirimi ve federal toplamı bağımsız biçimde bir araya getirir. İkincil sayfada geçen saldırgan grup adı LeakData kaydına taşınmaz; kuruluşun kendi metni aktörü yalnızca bilinmeyen aktör olarak tanımlar.

3–19 Eylül 2025 Arasında Ne Oldu?

Tri-Century 3 Eylül'de ağında şüpheli etkinlik gördüğünde ortamı güvenceye aldı ve siber güvenlik uzmanlarıyla soruşturma başlattı. 19 Eylül'de elde edilen bilgiler, bilinmeyen bir aktörün ağa yetkisiz eriştiğini ve çalışanlar ile hastalara ait kişisel veya korunan sağlık bilgisi içeren bazı dosyaları edindiğini gösterdi.

Resmi bildirim aktörün ağda bulunduğu kesin başlangıç ve bitiş zamanını açıklamaz. Bu nedenle breachDate alanı, olayın ilk doğrulanabilir keşif tarihi olan 3 Eylül olarak tutulur; dateDiscovered da aynı tarihtir. 19 Eylül kapsam bulgusu, 30 Ekim kamu bildirimi ve 31 Ekim HHS raporu ayrı aşamalardır.

Hangi Bilgiler Etkilenmiş Olabilir?

Resmi bildirim olası alanları ad, Sosyal Güvenlik numarası, doğum tarihi, tıbbi veya sağlık bilgisi, sağlık hizmeti tedavi ya da tanı bilgisi, sağlık sigortası bilgisi, faturalama veya ödeme bilgisi ve vergi ya da finans bilgisi olarak sıralar.

Kapsam kişiye göre değişir ve herkes için bütün alanların bulunduğu varsayılmaz. Dosyaların edinildiği açıklansa da her alanın her dosyada yer aldığı veya bütün kişilerin tüm veri türlerinden etkilendiği sonucuna varılmaz. Saldırganın yayımladığı iddia edilen örnekler ana veri sınıflarını genişletmek için kullanılmaz.

Mevcut Elektronik Tıbbi Kayıt Sistemi Etkilendi mi?

Kuruluş, mevcut elektronik tıbbi kayıt sistemine erişildiğine dair kanıt bulunmadığını özellikle açıklar. Bu sınır önemlidir: bazı sağlık bilgileri içeren dosyaların edinilmiş olması, aktif EMR sisteminin tamamına girildiği veya tüm klinik veritabanının kopyalandığı anlamına gelmez.

LeakData kayıt açıklaması ve etiketleri bu farkı korur. Sağlık, tedavi ve tanı bilgileri resmi dosya incelemesine dayanarak listelenir; “electronic medical record” ayrı bir etkilenmiş veri sistemi olarak eklenmez. Kullanıcılar kendi bildirim mektuplarını hangi alanların kendileriyle ilişkili olduğunu anlamak için esas almalıdır.

200.000 Kişi ve Sıfır İçe Aktarım Nasıl Okunmalı?

200.000, HHS/OCR portalında yayımlanan etkilenen kişi sayısıdır; dosya, belge veya sızıntı satırı adedi değildir. Güncel HHS satırı bu kuruluş için tek bir düzenleyici olay toplamı verir. pwnCount ve totalRecords resmi kişi toplamını gösterir. importedRecordCount 0 ise LeakData'ya ham ya da aranabilir kişi kaydı aktarılmadığını ifade eder ve “etkilenen kişi yok” anlamına gelmez.

İkincil başlıklardaki “200K+” ifadesi ayrı bir toplam olarak eklenmez. Güncel federal satırdaki 200.000 tek resmi kişi metriği olarak tutulur. Sonraki bir resmi düzenleyici güncelleme farklı sayı yayımlarsa kayıt yeniden kaynak incelemesine alınmalıdır; aynı olay için yeni mükerrer sayfa açılmamalıdır.

Kurum Ne Yaptı ve Etkilenenler Ne Yapabilir?

Tri-Century daha güçlü parola gereksinimleri, daha sık parola değişimi, azaltılmış erişim izinleri ve eski verilerin çevrimdışı saklanması dahil ek güvenlik önlemleri uyguladığını açıkladı. HHS ve FBI bilgilendirildi. Kuruluş sorular için hafta içi 08.00–20.00 Doğu saatinde çalışan 1-800-405-6108 numaralı çağrı merkezini kurdu.

Bildirim alan kişiler finansal hesaplar, kredi raporları ve sağlık sigortası Explanation of Benefits belgelerini düzenli incelemelidir. Tanınmayan tedavi, claim, fatura veya ödeme için ilgili kurumun doğrulanmış kanalı kullanılmalı; Tri-Century adına gelen beklenmedik iletişimlerde tam SSN, sağlık bilgisi, parola, ödeme bilgisi veya tek kullanımlık kod paylaşılmamalıdır.

200 Bin
Etkilenen Hesap
8
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

8
İsimler
Sosyal Güvenlik Numaraları
Doğum Tarihleri
Medical or health information
Treatment or diagnostic information
Sağlık Sigortası Bilgileri
Billing or payment information
Tax or financial information

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi3 Eylül 2025
Domaintricenturyeye.com
KaynakTri-Century official notice, HHS/OCR report, and independent incident reporting
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin