Tüm İhlaller
5 Aralık 2025 Doğrulanmış Hassas Kayıt Healthcare Technology

ZenPatient 2025 Veri İhlali

ZenPatient 2025 veri ihlali, dijital sağlık ve tele-sağlık yazılım şirketinin ağında yaklaşık 5 Aralık 2025 ile 12 Şubat 2026 arasında yetkisiz veri erişimi veya kopyalama yaşanan olaydır. ZenPatient şüpheli etkinliği 27 Şubat 2026 civarında belirledi ve üçüncü taraf siber güvenlik ile veri gizliliği uzmanlarıyla inceleme başlattı.

Veri incelemesi 1 Temmuz 2026 civarında tamamlandı; etkilenen alanların ad, adres, doğum tarihi ve tıbbi bilgi içerebildiği belirlendi. Texas düzenleyici kaydı 1.179, tüketici mektubu ise yaklaşık 52 Rhode Island sakini bildirir. Bunlar eyalet alt kümeleridir ve ulusal tekilleştirilmiş toplam bilinmez. LeakData pwnCount ve totalRecords alanlarını sıfır, importedRecordCount alanını sıfır tutar.

ZenPatient İhlali Nasıl Doğrulandı?

Birincil kanıt, California Attorney General kaydı üzerinden yayımlanan 17 Temmuz 2026 tarihli ZenPatient tüketici bildirimidir. Şirket adına hazırlanan mektup şüpheli etkinliğin keşfini, yetkisiz erişim veya kopyalama aralığını, kapsamlı veri incelemesini, bildirim sürecini, federal kolluk bildirimini ve sunulan kimlik koruma hizmetlerini doğrudan açıklar.

Texas düzenleyici açıklaması 1.179 sakin alt kümesini ve olay veri sınıflarını destekler. Claim Depot California ve Texas kayıtlarını ilişkilendirerek tarihleri, ad, adres, doğum tarihi ve tıbbi bilgi kapsamını bağımsız biçimde özetler. Kaynaklar kuruluş, erişim dönemi, 1 Temmuz inceleme sonucu ve 17 Temmuz bildirim başlangıcı bakımından uyumludur.

5 Aralık 2025 ile 12 Şubat 2026 Arasında Ne Oldu?

ZenPatient 27 Şubat civarında ağında şüpheli faaliyet fark etti. Dış siber güvenlik ve veri gizliliği uzmanlarının yardımıyla yürütülen soruşturma, bir veya daha fazla yetkisiz aktörün 5 Aralık'tan 12 Şubat'a kadar belirli ZenPatient verilerine eriştiğini veya bunları kopyaladığını belirledi. Resmi mektup iki olasılığı birlikte kullanır ve tüm verilerin kesin kopyalandığını söylemez.

Kamu materyali ilk giriş yöntemini, saldırganın kimliğini, kullanılan zararlı yazılımı, fidye talebini veya erişimin neden keşiften önce sona erdiğini açıklamaz. LeakData “erişildi veya kopyalandı” ifadesini kaynakta yayımlanan kesinlik düzeyinde korur. Olayı salt sistem uyarısı olarak küçültmez, fakat doğrulanmayan toplu dışarı aktarım veya kamuya sızıntı iddiası da eklemez.

Hangi Kimlik Bilgileri Etkilendi?

Düzenleyici kayıtlara dayanan olay özeti ad, adres ve doğum tarihini etkilenen kişisel alanlar arasında sayar. Resmi örnek mektupta alıcının adı sabit, diğer veri alanları ise kişiye göre eklenen değişken bölüm olarak gösterilir. Bu nedenle her bireyin aynı alan kombinasyonuna sahip olduğu varsayılamaz.

Ad, adres ve doğum tarihi hedefli kimlik avı, sahte hesap doğrulama ve sosyal mühendislik için kullanılabilir. Koruma ekinde geçen Sosyal Güvenlik numarası, ehliyet ve başka belgeler kredi dondurma başvurusunda istenebilecek genel örneklerdir; olayın kesin alanları değildir. LeakData SSN, ehliyet, pasaport, e-posta, telefon veya parolayı doğrulanmış veri sınıfı olarak eklemez.

Tıbbi Bilgi Kapsamı Neydi?

ZenPatient'ın dijital sağlık ve tele-sağlık hizmetleriyle ilişkili olayda tıbbi bilgi olası kapsam içinde doğrulandı. Tıbbi veri bir kişiyi sağlık hizmeti ilişkisiyle bağlayabilir ve sağlık kimliği kötüye kullanımı, hedefli dolandırıcılık veya hassas çıkarımlar bakımından risk yaratabilir. Ancak kamu kaynakları her kişinin dosyasında tıbbi bilgi bulunduğunu söylemez.

Kaynak tanı, tedavi, reçete, laboratuvar sonucu, tele-sağlık görüşmesi, tıbbi kayıt numarası, sağlık sigortası bilgisi, doktor adı veya hizmet tarihini ayrı alanlar olarak açıklamaz. LeakData tıbbi bilgi kategorisini kaynakta yayımlanan genişlikte tutar ve örnek üretmez. Bildirim alan kişiler sağlık portallarını ve sağlayıcı ekstrelerini tanımadıkları hizmet veya değişiklik için kontrol etmelidir.

Kaç Kişi Etkilendi ve Veriler Kötüye Kullanıldı mı?

Texas kaydı 1.179 sakinin, tüketici mektubunun eyalet eki ise yaklaşık 52 Rhode Island sakininin etkilenmiş olabileceğini bildirir. Bu sayılar farklı eyalet alt kümeleridir, ülke çapındaki tekilleştirilmiş kişi sayısı değildir. LeakData bunları toplayarak ulusal toplam sunmaz; pwnCount ve totalRecords sıfır, kişi verisi içe aktarılmadığı için importedRecordCount sıfırdır.

ZenPatient mektup tarihinde olay sonucunda herhangi bir kişinin bilgisinin gerçekten ya da denenerek kötüye kullanıldığına dair kanıt bulunmadığını belirtti. Bu zamana bağlı bulgu gelecekte kötüye kullanım olmayacağını garanti etmez. Olası kopyalama ve tıbbi veri kapsamı nedeniyle bildirim alan kişilerin finansal, kredi ve sağlık hesaplarındaki anormal etkinliği izlemeyi sürdürmesi uygundur.

ZenPatient Ne Yaptı ve Kişiler Nasıl Korunabilir?

Şirket ortamını güvenceye aldı, dış uzmanlarla kapsamlı soruşturma ve veri incelemesi yürüttü, federal kolluğu ve ilgili düzenleyicileri bilgilendirdi, mevcut politikaları gözden geçirip ek siber güvenlik önlemleri uyguladı. Uygun kişilere 12 aylık Experian IdentityWorks kredi izleme ve kimlik hırsızlığı koruması ücretsiz sunuldu; kayıt için son tarih 31 Ekim 2026'dır.

Bildirim alan kişiler yalnızca mektuptaki kodla kaydolmalı, kredi raporlarını ve sağlık hesabı etkinliğini tanımadıkları işlem, sorgu veya hizmet için incelemelidir. Sorular için 833-931-4343 hattı hafta içi 08.00–20.00 Merkez Saati arasında açıktır. ZenPatient adına gelen beklenmedik mesajlarda sağlık bilgisi, parola veya doğrulama kodu paylaşılmamalıdır. LeakData olay dosyalarını veya kişi kayıtlarını barındırmaz.

0
Etkilenen Hesap
6
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

6
Personal information
Korunan Sağlık Bilgileri
İsimler
Adresler
Doğum Tarihleri
Tıbbi Bilgiler

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi5 Aralık 2025
Domainzenpatient.com
KaynakOfficial ZenPatient regulatory notice confirming unauthorized access to or copying of data containing personal and medical information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin