[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fyrJ6GVlOq-AmnTDf9ekZJqmj-GfpysHn6jWiYzgkS2Q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":34,"source":35,"isVerified":4,"isSpamList":36,"isSensitive":4,"severity":37,"processingStatus":38,"logoUrl":39,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66e82ca4de5db7908e1de1","VITASHospiceServices2025","VITAS Hospice Services 2025 Veri İhlali","vitas-hospice-services-2025","vitas.com",{"name":12,"sector":13,"country":14,"website":10},"VITAS Hospice Services, LLC","Healthcare","United States","2025-09-21T00:00:00.000Z","2026-07-27T05:10:04.893Z",319177,[19,20,21,22,23,24,25,26,27,28,29,30,31,32,33],"Personal information","Protected health information","Names","Addresses","Phone numbers","Dates of birth","Social Security numbers","Driver's license numbers","Next-of-kin contact information","Diagnosis information","Medications","Laboratory results","Medical conditions","Treatment information","Health insurance information","\u003Cp>\u003Cstrong>VITAS Hospice Services 2025 veri ihlali\u003C\u002Fstrong>, yetkisiz bir tarafın ele geçirilmiş tedarikçi hesabını kullanarak hospis sağlayıcısının sistemlerine 21 Eylül–27 Ekim 2025 arasında eriştiği siber güvenlik olayıdır. VITAS'ın bireysel bildirim mektubu, saldırganın mevcut ve eski hastalara ait kişisel bilgileri görüntüleyip indirdiğini doğruluyor.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı kuruluşu Healthcare Provider, olayı Hacking\u002FIT Incident ve bilgi konumunu Network Server olarak listeler; etkilenen kişi sayısı 319.177'dir. LeakData hiçbir hasta satırı içe aktarmamıştır, importedRecordCount sıfırdır ve kayıt yalnızca doğrulanmış olay metadatası içerir.\u003C\u002Fp>\n\u003Ch2>VITAS İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak VITAS Hospice Services'ın etkilenen kişilere gönderdiği on dört sayfalık Veri İhlali Bildirimidir. Mektup keşif gününü, ele geçirilen tedarikçi hesabını, erişim penceresini, veri indirilmesini, soruşturmayı, güvenlik iyileştirmelerini ve yirmi dört aylık koruma hizmetini doğrudan kuruluşun ağzından açıklar.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS OCR ihlal portalıdır ve 319.177 kişilik federal toplam ile olay sınıflarını doğrular. Üçüncü kaynak SecurityWeek'in 9 Aralık 2025 tarihli haberidir; VITAS bildirimine ve federal kayda dayanarak kapsamı, erişim yöntemini ve hasta verisinin indirilmesini bağımsız olarak aktarır. HIPAA Journal da aynı zaman çizelgesi ve veri alanlarını doğrular.\u003C\u002Fp>\n\u003Ch2>21 Eylül–27 Ekim 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Yetkisiz taraf, VITAS tedarikçilerinden birinin hesabını ele geçirdi ve bu hesap üzerinden belirli VITAS sistemlerine erişti. Kuruluş olayı 24 Ekim'de keşfetti; adli inceleme yaklaşık 21 Eylül ile 27 Ekim arasında yetkisiz erişim bulunduğunu belirledi. Bu faaliyet sırasında bazı hasta ve eski hasta bilgileri görüntülendi ve indirildi.\u003C\u002Fp>\n\u003Cp>VITAS keşiften sonra sistemlerini güvene almak için harekete geçti, iç soruşturma başlattı ve dış uzmanları görevlendirdi. Yaklaşık erişim bitişinin keşiften üç gün sonraya uzanması, adli bulgunun tamamlanmış zaman çizelgesini yansıtır. breachDate alanı tespit veya bildirim günü yerine doğrulanmış erişim başlangıcı olan 21 Eylül'ü kullanır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Etkilenen alanlar kişiye göre değişmekle birlikte ad, adres, telefon, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi, yakın iletişim bilgileri, tanı, ilaç, laboratuvar sonucu, sağlık durumu, tedavi bilgisi, sağlık sigortası bilgisi ve diğer kişisel bilgileri içerebilir. Bu birleşim kimlik ve tıbbi dolandırıcılık açısından yüksek hassasiyet taşır.\u003C\u002Fp>\n\u003Cp>Her alanın 319.177 kişinin tamamında bulunduğu açıklanmadı. Kayıt bu nedenle alt grup sayısı üretmez ve kaynaklarda belirtilmeyen parola, kullanıcı adı, ödeme kartı veya banka hesabı gibi alanları eklemez. Veri indirilmesi şirket mektubuyla doğrulanmıştır; buna karşılık dosyaların kamuya yayımlandığı, satıldığı veya belirli bir fidye yazılımı grubuna verildiği açıklanmamıştır.\u003C\u002Fp>\n\u003Ch2>319.177 Kişilik Kapsam Ne Anlama Geliyor?\u003C\u002Fh2>\n\u003Cp>pwnCount ve totalRecords alanları HHS OCR'nin güncel kamu satırındaki 319.177 etkilenen kişi sayısını kullanır. Aynı toplam SecurityWeek ve diğer sağlık güvenliği yayınlarınca federal kayda dayanılarak aktarılmıştır. Değer dosya, hospis ziyareti, reçete, laboratuvar sonucu veya tekil veri öğesi değil, bildirim kapsamındaki kişi sayısıdır.\u003C\u002Fp>\n\u003Cp>VITAS Hospice Services, ABD genelinde hospis ve palyatif bakım sağlayan VITAS Healthcare ağının işletmesidir. Olay mevcut ve eski hastaların bilgilerini kapsar; ancak bu iki grubun ayrı büyüklükleri ya da her veri alanından etkilenen kişi sayıları açıklanmadığından kayıt bölünmüş toplamlar oluşturmaz.\u003C\u002Fp>\n\u003Ch2>VITAS Hangi Önlemleri Aldı?\u003C\u002Fh2>\n\u003Cp>VITAS sistemlerini güvene aldığını, iç soruşturma başlattığını, önde gelen bir siber güvenlik firmasıyla çalıştığını ve kolluk kuvvetlerini bilgilendirdiğini açıkladı. Kuruluş benzer olay riskini azaltmak için tedarikçi gözetimini ve veri koruma protokollerini inceleyip güçlendirdiğini de bildirdi.\u003C\u002Fp>\n\u003Cp>Mektup tarihinde VITAS kişisel bilginin kötüye kullanıldığına dair bulguya sahip değildi. Buna rağmen etkilenen kişilere Epiq üzerinden yirmi dört aylık kredi izleme, kimlik koruma ve tıbbi izleme hizmetleri ücretsiz sunuldu. Paket kimlik kurtarma, kredi dondurma desteği ve belirli tıbbi kimlik göstergelerine ilişkin uyarılar içerir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Hastalar Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler Epiq hizmetini mektuptaki kayıt süresi içinde etkinleştirmeli; kredi raporlarını, adres değişikliklerini, sağlık sigortası fayda açıklamalarını ve tıbbi hizmet geçmişini tanımadıkları hesap veya işlemler için düzenli incelemelidir. Şüpheli bir kayıt görülürse ilgili kuruluşla resmî kanaldan bağlantı kurulmalıdır.\u003C\u002Fp>\n\u003Cp>VITAS mektubu olay hakkında elektronik ileti gönderilmeyeceğini ve kişisel bilginin elektronik yolla paylaşılmaması gerektiğini özellikle belirtir. VITAS, Epiq, bir sigortacı veya sağlık sağlayıcısı adına gelen beklenmedik bağlantılar açılmamalı; iletişim doğrulanmış numaradan başlatılmalıdır. LeakData indirilen hasta verisini barındırmaz, dağıtmaz veya aratmaz.\u003C\u002Fp>","Official VITAS notice confirming vendor-account compromise and download of patient information",false,"High","completed","\u002Fuploads\u002Flogo\u002Fvitas_com.png"]