Tüm İhlaller
5 Ekim 2025 Doğrulanmış Hassas Kayıt Healthcare Technology

Unlimited Technology Systems 2025 Veri İhlali

Unlimited Technology Systems 2025 veri ihlali, sağlık kuruluşlarına muayenehane yönetimi ve gelir döngüsü yazılımı sağlayan şirketin ticari veri merkezindeki yetkisiz faaliyetten kaynaklandı. Unlimited olayı 19 Ekim 2025'te keşfetti. Soruşturma, yetkisiz aktörün 5–10 Ekim arasında bazı kişisel bilgi kopyalarını elde etmiş olabileceğini belirledi.

Olası kapsam ad, SSN, doğum tarihi, e-posta, fiziksel adres, telefon ve demografik bilgi; ehliyet veya başka devlet kimliği, sigorta kartı ve kabul formu taramaları; tıbbi kayıt numarası, hizmet tarihi, tanı, sigorta poliçe numarası, talep veya fayda ve hasta bakiyesi bilgisidir. Ulusal tekil toplam açıklanmadığından pwnCount ve totalRecords sıfır, importedRecordCount sıfırdır.

Unlimited Technology Systems İhlali Nasıl Doğrulandı?

Birincil kanıt, Iowa Başsavcılığı dosyasında yayımlanan Unlimited Technology Systems tüketici mektubudur. Kuruluş adına hazırlanan belge keşif tarihini, 5–10 Ekim kopya edinme aralığını, kolluk ve adli uzman müdahalesini, doğrulanan bilgi kategorilerini, açıkça kapsam dışında tutulan verileri, iki yıllık Kroll hizmetini ve yardım hattını doğrudan açıklar.

California Başsavcılığı kaydı ayrı bir resmî bildirim izi sağlar. Claim Depot bu dosyaları Massachusetts, South Carolina ve Texas bildirimleriyle ilişkilendirir; Texas'ta 277.364, South Carolina'da 148.342 ve Massachusetts'te 2.223 kişi bildirildiğini aktarır. Bu sayılar ulusal toplamın eyalet alt kümeleridir; aralarında mükerrer bulunup bulunmadığı bilinmeden toplanmaz.

5–10 Ekim 2025 Arasında Ne Oldu?

Unlimited 19 Ekim'de ticari veri merkezinde yetkisiz faaliyet keşfetti. Şirket önde gelen bir siber güvenlik adli inceleme firmasıyla soruşturma başlattı, kolluğa bildirim yaptı ve ilgili verileri gözden geçirdi. İnceleme, yetkisiz bir aktörün 5 Ekim ile 10 Ekim arasında bazı kişisel bilgilerin kopyasını elde etmiş olabileceği sonucuna ulaştı.

Kamu mektubu ilk giriş vektörünü, saldırganın kimliğini, zararlı yazılımı, fidye talebini veya verilerin kamuya yayımlandığını açıklamaz. “Kopya elde etmiş olabilir” ifadesi olası veri çıkarımını doğrular, ancak her alanın her kişi için kesin kopyalandığını göstermez. Unlimited'ın sağlık sağlayıcıları adına veri işlemesi nedeniyle bazı kişiler şirketle doğrudan ilişkileri olmasa da etkilenmiş olabilir.

Hangi Kimlik ve İletişim Bilgileri Etkilendi?

Veri kişiye göre değişmekle birlikte ad, Sosyal Güvenlik numarası, doğum tarihi, e-posta adresi, fiziksel adres, telefon numarası ve diğer demografik bilgileri içerebilir. Taranmış belgeler arasında ehliyet veya başka devlet kimliği, sigorta kartı ve hasta kabul formları bulunabilir. Her bireyin bütün alanlara sahip olduğu varsayılamaz; kişisel mektup özgül kapsamı belirler.

SSN, doğum tarihi, iletişim bilgileri ve kimlik görüntülerinin birleşimi sahte kredi, vergi kimliği kötüye kullanımı, belge taklidi ve hedefli sosyal mühendislik için uzun süreli risk yaratır. Bildirim alan kişiler kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN seçeneğini değerlendirmeli; sağlık sağlayıcısı veya Unlimited adına gelen mesajlarda kimlik görüntüsü, parola ya da doğrulama kodu paylaşmamalıdır.

Hangi Tıbbi ve Sigorta Verileri Kapsamdaydı?

Sağlık ve hasta bakiyesi bilgileri sigorta poliçe numarası, talep veya fayda bilgisi ve hasta bakiyesi içerebilir. Tıbbi bilgi kategorisi tıbbi kayıt numarası, hizmet tarihi ve tanı bilgisini kapsar. Sigorta kartları ve kabul formları da taranmış belgeler arasında sayılır. Bu veriler sağlık kimliği kötüye kullanımı, sahte talep veya gerçek bakım bağlamıyla yürütülen dolandırıcılık riski taşır.

Kişiler fayda açıklamalarını, hasta portallarını ve sağlayıcı hesaplarını tanımadıkları hizmet, tanı, talep, bakiye veya iletişim değişikliği için incelemelidir. Şüpheli kayıt önce sağlayıcı ve sigortacıyla bizzat doğrulanmalıdır. Unlimited'ın yazılım müşterileri farklı sağlık kuruluşları olduğundan bildirim alıcısı şirket adını tanımasa bile mektupta belirtilen sağlayıcı ilişkisini resmî kanaldan kontrol etmelidir.

Hangi Veriler Açıkça Kapsam Dışındaydı?

Resmî tüketici mektubu olay verisinin tam hasta tıbbi kayıtlarını veya tıbbi görüntüleri içermediğini açıkça belirtir. Ayrıca kredi kartı ve banka hesabı bilgisi gibi finansal bilgilerin kapsamda olmadığını söyler. Hasta bakiyesi bilgisi bu dışlamayla çelişmez: borç veya bakiye bağlamı bulunabilirken kart ya da banka hesabı ayrıntısı bulunmadığı açıklanmıştır.

LeakData bu ayrımı veri sınıflarında korur; ödeme kartı, banka hesabı, tam tıbbi dosya veya görüntüyü olay kapsamına eklemez. Genel koruma rehberinde banka ve kart ekstrelerinin izlenmesinin önerilmesi, bu alanların sızdığını kanıtlamaz. Kaynakta açıkça dışlanan verileri yanlış biçimde dahil etmek hem kullanıcı risk değerlendirmesini hem arama sonuçlarının doğruluğunu bozar.

Kaç Kişi Etkilendi ve Unlimited Nasıl Yanıt Verdi?

Texas 277.364, South Carolina 148.342 ve Massachusetts 2.223 kişi bildirmiştir; bunlar ülke çapında tekilleştirilmiş toplam değildir. Aynı kişinin farklı yargı kayıtlarında yer alıp almadığı ve diğer eyaletlerin kapsamı açık değildir. LeakData alt kümeleri toplam gibi göstermediği için pwnCount ve totalRecords sıfırdır; hiçbir hasta veya müşteri satırı alınmadığından importedRecordCount da sıfırdır.

Unlimited güvenlik önlemlerini geliştirdi, adli uzmanlarla inceleme yaptı, kolluğa bildirimde bulundu ve uygun kişilere iki yıllık Kroll kimlik izleme sundu. Hizmet tek büro kredi izlemesi, dolandırıcılık danışmanlığı ve kimlik hırsızlığı restorasyonu içerir. Sorular için 844-576-3063 numarası hafta içi 09.00–18.30 ET arasında kullanılabilir. LeakData olay dosyalarını veya kişi verilerini barındırmaz.

0
Etkilenen Hesap
20
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

20
Personal information
Korunan Sağlık Bilgileri
İsimler
Sosyal Güvenlik Numaraları
Doğum Tarihleri
E-posta Adresleri
Adresler
Telefon Numaraları
Demographic information
Sürücü Belgesi Numaraları
Government identification
Insurance cards
Intake forms
Sağlık Sigortası Bilgileri
Insurance policy numbers
Claims or benefits information
Patient balance information
Tıbbi Kayıt Numaraları
Dates of service
Diagnosis information

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi5 Ekim 2025
Domainunlimitedsystems.com
KaynakOfficial Unlimited Technology Systems regulatory letter confirming possible acquisition of personal and protected health information from its commercial data center
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin