[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2k5vdv2donogq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":4,"isSpamList":40,"isMalware":40,"company":41},"6a4cdc6e87b251891ace5f47","Anatomic & Clinical Laboratory Associates","Anatomic & Clinical Laboratory Associates 2025 Veri İhlali","anatomic-clinical-laboratory-associates","aclapath.com","2025-12-01T00:00:00.000Z","2026-07-07T11:01:02.617Z","2026-08-03T10:11:26.012Z","Official ACLA notice and HHS OCR breach report","https:\u002F\u002Faclapath.com\u002Fwp-content\u002Fuploads\u002F2026\u002F06\u002F2026-06-12-ACLA-Substitute-Notice.pdf",[15,17,18],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf","https:\u002F\u002Fwww.hipaajournal.com\u002Ftennessee-pathology-group-data-breach\u002F",169626,"known",null,"people","High",[25,26,27,28,29,30,31,32,33,34],"Names","Dates of birth","Social security numbers","Government issued IDs","Provider names","Treatment information","Diagnoses","Medical information","Patient IDs","Medical record numbers","\u003Cp>\u003Cstrong>Anatomic &amp; Clinical Laboratory Associates 2025 veri ihlali\u003C\u002Fstrong>, Nashville merkezli patoloji grubunun bilgisayar ağında 1 Aralık 2025'te olası yetkisiz etkinlik belirlemesiyle ortaya çıktı. Kuruluş ağı güvence altına aldı ve dış siber güvenlik uzmanlarıyla inceleme başlattı.\u003C\u002Fp>\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi olayı 169.626 kişiyi etkileyen, ağ sunucusunu kapsayan bir Hacking\u002FIT Incident olarak kaydetti. Etkilenenler ACLA'nın mevcut ve eski hastalarını içerebilir.\u003C\u002Fp>\u003Ch2>ACLA veri ihlali nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>ACLA'nın resmî bildirimi, inceleme sırasında bilinmeyen bir kişinin ağa erişmiş ve belirli dosyaları yetkisiz olarak indirmiş olabileceğine ilişkin bulgular elde edildiğini açıklıyor. Etkilenen verilerin incelemesi 27 Nisan 2026'da tamamlandı.\u003C\u002Fp>\u003Cp>HHS OCR kaydı kuruluş adını, Tennessee'deki sağlık hizmeti sağlayıcısını, 169.626 kişilik toplamı ve 23 Haziran 2026 rapor tarihini aynı olayda birleştiriyor. Bağımsız sağlık güvenliği haberi de zaman çizelgesini ve açıklanan veri türlerini doğruluyor.\u003C\u002Fp>\u003Ch2>Olay nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>ACLA 1 Aralık'ta ağındaki olağan dışı etkinliği fark ettikten sonra sistemlerini güvence altına aldı. İnceleme, bilinmeyen bir kişinin ağa erişmiş ve bazı dosyaları indirmiş olabileceğini gösterdi.\u003C\u002Fp>\u003Cp>Kamuya açık kaynaklar ilk erişimin ne zaman başladığını, erişimin ne kadar sürdüğünü, kullanılan yöntemi veya güvenlik açığını ve sorumlu aktörün kimliğini açıklamıyor. Olay bu nedenle doğrulanmayan bir ransomware grubuna ya da belirli bir tekniğe bağlanmıyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Kişiye göre değişmek üzere ad, doğum tarihi, Sosyal Güvenlik numarası ve vergi kimlik numarası etkilenmiş olabilir. Resmî bildirim, açıklanan alanların her etkilenen kişide aynı olmadığını belirtiyor.\u003C\u002Fp>\u003Cp>Sağlıkla ilgili alanlar hizmet tarihleri, sağlık hizmeti sağlayıcı adları, zihinsel veya fiziksel durum bilgisi, tedavi ya da prosedür ayrıntıları, tanı ve klinik bilgiler, tıbbi geçmiş, hasta hesap numarası ve tıbbi kayıt numarasını içerebilir. E-posta adresleri ve parolalar doğrulanan kapsamda yer almıyor.\u003C\u002Fp>\u003Ch2>Bu bilgiler hangi riskleri yaratıyor?\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik veya vergi kimlik numarası; ad ve doğum tarihiyle birlikte kullanıldığında kimlik hırsızlığı, sahte hesap açma ve vergi dolandırıcılığı riskini artırabilir. Bu numaralar kolay değişmediği için uzun süreli izleme gerekebilir.\u003C\u002Fp>\u003Cp>Gerçek bir sağlık hizmeti tarihi, sağlayıcı, tanı veya tedavi ayrıntısını bilen biri ACLA, bir hastane ya da sigorta kuruluşu adına ikna edici mesajlar hazırlayabilir. Doğru görünen tıbbi ayrıntılar gönderenin yetkili olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>ACLA olaya nasıl yanıt verdi?\u003C\u002Fh2>\u003Cp>ACLA ağı güvence altına almak ve olayın kapsamını belirlemek için dış siber güvenlik uzmanlarıyla çalıştı. Kuruluş ayrıca benzer olayların tekrarını azaltmak amacıyla ek güvenlik önlemleri uyguladığını bildirdi.\u003C\u002Fp>\u003Cp>Potansiyel olarak etkilenen kişilere 23 Haziran 2026'da bildirim mektupları gönderildi. Uygun kişilere Epiq üzerinden ücretsiz kimlik koruma hizmeti sunuldu; resmî bildirim olayla bağlantılı bilinen bir kötüye kullanım tespit edilmediğini belirtiyor.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını, finansal hesaplarını ve yeni hesap başvurularını tanımadıkları hareketler açısından düzenli incelemelidir. Şüpheli işlem veya hesaplar ilgili finans kuruluşuna ve gerekli durumlarda yetkili makamlara bildirilmelidir.\u003C\u002Fp>\u003Cp>Tıbbi faturalar ve sigorta açıklamaları da tanınmayan hizmet, sağlayıcı veya talep açısından kontrol edilmelidir. ACLA ya da bir sağlık kuruluşu adına gelen beklenmedik mesajlarda kimlik numarası, parola, ödeme bilgisi veya doğrulama kodu paylaşılmamalıdır.\u003C\u002Fp>","ACLA 2025 Veri İhlali (169,6 Bin Kişi Etkilendi)","","ACLA veri ihlalinde 169.626 kişinin kimlik ve sağlık bilgileri etkilenmiş olabilir. Olayın kapsamını ve alınabilecek önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Fanatomic-clinical-laboratory-associates.png",false,{"name":7,"sector":42,"country":43,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":21},"Healthcare \u002F Pathology Laboratory","United States"]