[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2s9w6e7t091sq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a67638fce7a4eb6c1808711","ArcherHealth2025","Archer Health 2025 Veri İhlali","archer-health-2025","archerhealthinc.com","2025-09-07T00:00:00.000Z","2026-07-27T13:56:31.394Z","2026-07-27T16:11:12.052Z","Archer Health official notice, HHS\u002FOCR report, and independent incident reporting","https:\u002F\u002Farcherhealthinc.com\u002Fnotice-of-data-privacy-incident\u002F",[15,17],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf",4285,"known",null,"people","Low",[24,25,26,27],"Names","Dates of birth","Social Security numbers","Limited medical information","\u003Cp>\u003Cstrong>Archer Health 2025 veri ihlali\u003C\u002Fstrong>, sağlık kuruluşunun kullandığı belirli sistemleri destekleyen üçüncü taraf BT hizmet sağlayıcısının sunucusunda gerçekleşen siber güvenlik olayıdır. Archer 7 Eylül 2025'te olayı öğrendi. Yetkisiz bir kişi sağlayıcının sunucusunda saklanan hasta verilerine erişti; kuruluş kendi sistem ve ağlarının olayda yer almadığını özellikle açıkladı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Archer Health için 4.285 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking\u002FIT Incident” olarak sınıflandırır. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Archer Health Olayı Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak Archer Health'in kendi sitesinde yayımladığı “Notice of Data Privacy Incident” sayfasıdır. Açıklama 7 Eylül tarihini, üçüncü taraf sağlayıcı sunucusundaki yetkisiz erişimi, Archer sistemlerinin etkilenmediğini, olası veri alanlarını, kimlik izleme teklifini, sağlayıcı ilişkisinin sonlandırılmasını ve 833-779-5787 yardım hattını açıklar.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS\u002FOCR'nin 6 Kasım 2025 rapor tarihli 4.285 kişilik resmi satırıdır. kamuya açık ihlal kaynağı olay sayfası aynı kurum duyurusunu ve HHS toplamını birbirine bağlar.\u003C\u002Fp>\n\u003Ch2>Üçüncü Taraf Sağlayıcıda Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Archer, kullandığı bazı sistemleri destekleyen BT hizmet sağlayıcısının bir siber güvenlik olayı yaşadığını 7 Eylül'de öğrendi. Yetkisiz kişi, hastalara ait verilerin saklandığı sağlayıcı sunucusuna erişti. Archer olaydan haberdar olduktan sonra siber güvenlik uzmanlarıyla soruşturma başlattığını, olayı sınırlamak ve hasta bilgilerini korumak için adım attığını belirtti.\u003C\u002Fp>\n\u003Cp>Kuruluşun açıklaması saldırganın ilk erişim gününü, erişimin ne kadar sürdüğünü veya teknik yöntemi vermez. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. 6 Kasım ise hasta mektuplarının gönderilmeye ve HHS raporlamasının yapılmaya başlandığı bildirim aşamasıdır.\u003C\u002Fp>\n\u003Ch2>Archer'ın Kendi Sistemleri Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Resmi bildirim olayın Archer Health'in kendi sistemlerini veya ağlarını içermediğini açıkça söyler. Etkilenen ortam üçüncü taraf BT sağlayıcısının sunucusudur. Bu ayrım, kuruluşun adıyla raporlanan sağlık ihlalinin teknik kaynağını doğru anlamak için önemlidir.\u003C\u002Fp>\n\u003Cp>“Archer ağı ele geçirildi” veya “kuruluş sistemleri şifrelendi” gibi resmi kaynağa aykırı ifadeler kullanılmaz. Tedarikçi kaynaklı olay, hastalara ait verilerin etkilenmesi nedeniyle Archer bildirimi olarak raporlanmıştır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Archer'ın incelemesine göre dosyalar kişiden kişiye değişmekle birlikte ad, doğum tarihi, Sosyal Güvenlik numarası ve alınan sağlık hizmetine ilişkin sınırlı tıbbi bilgi içermiş olabilir. Her birey için bütün alanların mevcut olduğu veya tüm verilerin kötüye kullanıldığı varsayılmaz.\u003C\u002Fp>\n\u003Cp>Sağlık hizmeti alan kişilerin kendi mektupları, hangi veri alanlarının kendileriyle ilişkili olduğunu belirlemek için ana kaynaktır. Beklenmedik iletişimlerde olay adı kullanılsa bile ek hassas bilgi paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>4.285, HHS\u002FOCR portalında yayımlanan etkilenen kişi sayısıdır; dosya, kayıt satırı veya sağlayıcı hesabı adedi değildir. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Kuruluş bildirim sayfası toplu kişi adedi yayımlamaz; resmi toplam federal düzenleyici satırından alınır. Aynı olayın üçüncü taraf sağlayıcı tarafında başka müşteri bildirimleri bulunması halinde bu sayılar Archer toplamına kanıt olmadan eklenmez. Her müşteri olayı kendi resmi düzenleyici kapsamıyla değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Kurum Ne Yaptı ve Etkilenenler Ne Yapabilir?\u003C\u002Fh2>\n\u003Cp>Archer üçüncü taraf sağlayıcıyla ilişkisini sonlandırdığını, tedarikçi güvenliği ve izleme süreçleri için gelişmiş kontroller uyguladığını açıkladı. Sosyal Güvenlik numarası etkilenmiş olabilecek hastalara ücretsiz kimlik izleme hizmeti sunuldu. Kuruluş ayrıca sağlık hesap özetlerinde alınmayan hizmetlere ait ücretlerin kontrol edilmesini önerdi.\u003C\u002Fp>\n\u003Cp>Sorular için 833-779-5787 numaralı ücretsiz çağrı merkezi hafta içi 06.00–18.00 Pasifik saatinde hizmet verir. Bildirim alan kişiler kimlik izleme kayıt koşullarını kendi mektuplarından kontrol etmeli, sağlık açıklamalarını incelemeli ve tanınmayan hizmetleri sağlık kuruluşu veya sigorta şirketiyle doğrulamalıdır. Tam SSN, parola veya tek kullanımlık kod paylaşılmamalıdır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır. Bireysel bildirim mektubu varsa olayın kişiye özel veri kapsamı ve sunulan koruma seçenekleri için öncelikli kaynak o belgedir. Olay tarihleri ve veri türleri yalnızca kamuya açık kaynakların doğruladığı ölçüde değerlendirilmelidir; açıklanmayan ayrıntılar kesinmiş gibi yorumlanmamalıdır.\u003C\u002Fp>","Archer Health 2025 Veri İhlali (4,3 Bin Kişi Etkilendi)","","Archer Health tedarikçi olayında HHS\u002FOCR kaydına göre 4.285 kişinin kimlik ve sınırlı tıbbi bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Farcherhealthinc_com.png",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Archer Health Inc.","Healthcare","United States"]