[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3pf01dneu0imv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"6a668fc405863014b5b881e2","AdaptHealth2026","AdaptHealth 2026 Veri İhlali","adapthealth-2026","adapthealth.com","2026-06-15T00:00:00.000Z","2026-07-26T22:52:52.210Z","2026-07-27T16:14:15.719Z","Social engineering","https:\u002F\u002Fwww.sec.gov\u002FArchives\u002Fedgar\u002Fdata\u002F1725255\u002F000110465926080297\u002Fahco-20260627x8k.htm",[15,17],"https:\u002F\u002Fwww.medtechdive.com\u002Fnews\u002Fadapthealth-discloses-patient-data-was-stolen-in-cyberattack\u002F824590\u002F",null,"unknown","people","Unknown",[23,24,25],"Personally identifiable information","Protected health information","Insurance billing password files","\u003Cp>\u003Cstrong>AdaptHealth 2026 veri ihlali\u003C\u002Fstrong> AdaptHealth, çalınan materyalin belirli kişisel tanımlayıcı bilgiler, hastalara ait korunan sağlık bilgileri ve sigorta faturalamasıyla ilişkili saklanmış parola dosyaları içerdiğini doğruladı. Etkilenen kişi ve kayıt sayısı henüz açıklanmadığı için LeakData sayacı bilinmiyor olarak tutulur.\u003C\u002Fp>\n\u003Cp>2 Temmuz 2026 tarihli Form 8-K, olayın birincil ve resmî kaynağıdır. MedTech Dive bildirimi inceleyerek sosyal mühendislik yoluyla üçüncü taraf yüklenici oturumunun ele geçirildiğini, hasta yönetim ve belge depolama uygulamalarına erişildiğini doğruladı. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Ch2>Doğrulanan Veri Türleri\u003C\u002Fh2>\n\u003Cp>AdaptHealth'in doğruladığı üç ana kategori kişisel tanımlayıcı bilgi, korunan sağlık bilgisi ve sigorta faturalamasına bağlı saklanmış parola dosyalarıdır. “Kişisel tanımlayıcı bilgi” ve “korunan sağlık bilgisi” geniş sınıflardır; şirket ad, doğum tarihi, adres, teşhis, reçete veya sigorta numarası gibi alt alanların hangilerinin etkilendiğini henüz belirtmedi.\u003C\u002Fp>\n\u003Cp>Şirket etkilenen sistemlerde Sosyal Güvenlik numarası toplamadığını, banka hesabı veya ödeme kartı bilgisi saklamadığını özellikle açıkladı. Parola dosyalarının sigorta faturalamasıyla ilişkili olduğu doğrulansa da dosyalardaki parolaların biçimi, şifrelenme durumu, güncelliği veya kaç hesaba ait olduğu açıklanmadı.\u003C\u002Fp>\n\u003Ch2>Saldırı Yöntemi ve Erişilen Sistemler\u003C\u002Fh2>\n\u003Cp>SEC bildirimine göre saldırı, üçüncü taraf bir yükleniciyle ilişkili kullanıcı oturumunu ele geçiren sosyal mühendislik faaliyetiyle başladı. Bu açıklama yazılım açığı sömürüsü veya tüm AdaptHealth ağının ele geçirildiği anlamına gelmez. Yetkisiz taraf belirli bulut tabanlı iş uygulamalarına ulaştı; şirket ilk erişimin e-posta, telefon, sahte oturum açma sayfası veya başka hangi sosyal mühendislik tekniğiyle sağlandığını açıklamadı.\u003C\u002Fp>\n\u003Cp>Erişilen ortamlar arasında şirket içi hasta yönetim sistemleri, belge depolama platformları ve belirli harici elektronik sağlık kaydı portalları bulunuyordu. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. AdaptHealth soruşturmanın etkilenen veri kümelerinin kapsamını belirlemeye devam ettiğini söyledi.\u003C\u002Fp>\n\u003Ch2>Olayın Zaman Çizelgesi\u003C\u002Fh2>\n\u003Cp>Tehdit aktörü 15 Haziran 2026'da AdaptHealth'e sistemlerden veri aldığını bildirdi. Şirket 27 Haziran'da olayın, risk altındaki verinin niteliği ve potansiyel hacmi nedeniyle önemli olduğuna karar verdi; 2 Temmuz'da Form 8-K yayımlandı. İlk yetkisiz erişimin kesin günü ve oturumun ne kadar süre kullanılabildiği kamuya açıklanmadı.\u003C\u002Fp>\n\u003Cp>Şirketin önemli olay değerlendirmesi, veri hacminin büyük olabileceğine işaret eder; ancak 8-K kişi, dosya veya kayıt sayısı sunmaz. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir. Hasta bildirimleri veya sağlık otoritesi kayıtları ileride güvenilir bir toplam açıklarsa sayı güncellenebilir; mevcut aşamada bilinmeyen değer en doğru ve ihtiyatlı gösterimdir.\u003C\u002Fp>\n\u003Ch2>AdaptHealth'in Müdahalesi\u003C\u002Fh2>\n\u003Cp>AdaptHealth saldırıyı tespit ettikten sonra ele geçirilen kullanıcı hesabını devre dışı bıraktı, ilgili kimlik bilgilerini sıfırladı ve ek erişim kontrolleri uyguladı. Bu önlemler şirketin açıkladığı somut müdahalelerdir; açıklanmayan teknik değişiklikler kayda eklenmez.\u003C\u002Fp>\n\u003Cp>Bildirim tarihinde olay AdaptHealth'in operasyonlarında önemli bir etki yaratmamış ve hastalara hizmet verme kabiliyetini kesintiye uğratmamıştı. Şirket yine de müdahale, hukuki süreç, düzenleyici yükümlülük, bildirim, hasta etkisi ve itibar maliyetlerinin tamamını henüz belirleyemediğini söyledi. Siber sigorta bazı kayıpları karşılayabilir, ancak bu durum ihlalin veri gizliliği riskini ortadan kaldırmaz.\u003C\u002Fp>\n\u003Ch2>Hasta ve Hesap Güvenliği Riskleri\u003C\u002Fh2>\n\u003Cp>Korunan sağlık bilgisi, kişinin sağlık hizmeti ilişkisini veya tıbbi bağlamını açığa çıkarabileceği için hassastır. Sigorta faturalamasıyla ilişkili parola dosyaları ise güncel ve çözülebilir olmaları hâlinde hesap erişimi ya da dolandırıcılık riski doğurabilir. Şirket ayrıntılı alanları açıklamadığından her hastanın aynı veri türleriyle etkilenmiş olduğu varsayılmamalıdır; risk kişiye gönderilecek bildirimde belirtilen gerçek alanlara göre değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bildirim alan hastalar AdaptHealth veya sigorta kuruluşu adına gelen beklenmedik fatura, portal giriş bağlantısı, parola sıfırlama ya da sağlık bilgisi doğrulama taleplerini bağımsız bir kanaldan kontrol etmelidir. Aynı veya benzer parola başka hesaplarda kullanıldıysa değiştirilmesi ve çok faktörlü kimlik doğrulamanın etkinleştirilmesi yararlıdır. SSN ve ödeme kartı verisinin etkilenen sistemlerde bulunmadığı açıklaması, diğer kimlik avı ve sağlık gizliliği risklerini tamamen ortadan kaldırmaz.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir. AdaptHealth'in hizmet verdiği hasta sayısı, sattığı cihaz miktarı veya iş ortaklarının müşteri tabanı ihlal kapsamı değildir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Cp>Doğrulanmış sonuç, üçüncü taraf yüklenici oturumunun sosyal mühendislikle ele geçirilmesi sonrasında AdaptHealth'in belirli bulut uygulamaları ve elektronik sağlık kaydı portallarından PII, PHI ve sigorta faturalama parola dosyalarının çalındığıdır. Olay kontrol altına alınmış, operasyonel hizmet etkisi bildirilmemiş; kişi sayısı ve ayrıntılı alanlar soruşturma nedeniyle açık kalmıştır.\u003C\u002Fp>","AdaptHealth 2026 Veri İhlali: Hasta Verileri Çalındı","","AdaptHealth, sosyal mühendislik saldırısında PII, hasta PHI’si ve sigorta faturalama parola dosyalarının çalındığını SEC’e bildirdi.","\u002Fuploads\u002Flogo\u002Fadapthealth_com.png",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":18},"AdaptHealth Corp.","Healthcare","United States"]