[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f32klg9o6032ft":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a4d5670a45e22fe93ce5f47","C2N Diagnostics 2026","C2N Diagnostics 2026 Veri İhlali","c2n-diagnostics-2026","c2n.com","2026-03-06T00:00:00.000Z","2026-07-07T19:41:36.794Z","2026-07-19T00:10:27.160Z","Manual reviewed breach record","",[],2027,"known",null,"unknown","Low",[23,24,25,26,27,28,29],"Names","Dates of birth","Email addresses","Phone numbers","Social security numbers","Personal health data","Health insurance information","\u003Cp>C2N Diagnostics 2026 veri ihlali, Alzheimer hastalığı ve nörodejeneratif hastalıklarla ilişkili laboratuvar testleri sunan C2N Diagnostics'in bazı çalışan e-posta yazışmalarına yetkisiz erişim yaşandığını duyurduğu bir siber güvenlik olayıdır. Kurumun resmi açıklamasına göre olay 6 Mart 2026 tarihinde fark edilmiş, C2N saldırıyı durdurmak, kolluk kuvvetlerini bilgilendirmek ve kapsamlı inceleme başlatmak için adım atmıştır. İnceleme, az sayıda çalışanın saklanmış e-posta iletişimlerine yetkisiz erişim olduğunu ve bu iletişimlerde bazı kişilere ait kişisel ve sağlık bilgilerinin bulunabileceğini göstermiştir. HHS OCR kaydında olay 27 Nisan 2026 tarihinde bildirilmiş ve 2.027 kişinin etkilendiği listelenmiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Resmi duyuruda etkilenen veri alanlarının kişiden kişiye değişebileceği belirtilmiştir. Açıklanan alanlar arasında isimler, doğum tarihleri, iletişim bilgileri, sağlık sigortası bilgileri, sağlık bilgileri, kan testi analiz sonuçları ve Sosyal Güvenlik numaraları yer almaktadır. Bu nedenle kayıtta veri sınıfları Names, Dates of birth, Email addresses, Phone numbers, Social security numbers, Personal health data ve Health insurance information olarak tutulmuştur. İletişim bilgisi resmi metinde toplu ifade edildiği için e-posta ve telefon alanları olası iletişim verisini temsil eder; her kişide her iki alanın da bulunduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu veri birleşimi, sağlık ve kimlik riski açısından yüksek öneme sahiptir. C2N'in sunduğu testler beyin sağlığı, Alzheimer hastalığı değerlendirmesi ve ilişkili laboratuvar analizleriyle bağlantılı olduğundan, kan testi analiz sonucu veya sağlık bilgisi yalnızca sıradan işlem kaydı olarak görülmemelidir. Sosyal Güvenlik numarası bulunan kişiler için finansal kimlik hırsızlığı, sahte hesap açılışı ve resmi kimlik doğrulama riski artar. Sağlık sigortası bilgileri ise yanlış talep, sahte fatura veya kişi adına yapılmış gibi gösterilen sağlık hizmeti hareketlerinde kullanılabilir. Bu yüzden olay hem tıbbi mahremiyet hem de kimlik koruma açısından izlenmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın doğrulanmış tespit tarihi 6 Mart 2026'dır. Kurumun kamu duyurusu 27 Nisan 2026 tarihinde yayımlanmış, aynı tarihte HHS OCR kayıtlarında 2.027 kişi etkilenmiş olarak yer almıştır. Olay türü çalışanların saklanmış e-posta iletişimlerine yetkisiz erişimdir; bu nedenle kayıt e-posta kaynaklı sağlık ve kimlik verisi riski olarak sınıflandırılmıştır. Kişi sayısı, resmi federal sağlık ihlali kaydıyla desteklendiği için kayıtta 2.027 olarak tutulmuştur ve kayıt doğrulanmış olarak işaretlenmiştir.\u003C\u002Fp>\n\u003Cp>Kapsam sınırları özellikle önemlidir. C2N, etkilenen bilgilerin finansal bilgi içermediğini, buna kredi kartı, banka kartı, banka hesabı ve hesap parolalarının dahil olmadığını açıkça belirtmiştir. Bu nedenle kayda Credit cards, Bank account numbers, Passwords veya Financial transactions gibi veri alanları eklenmemiştir. Olayın ağ sunucusu fidye yazılımı, hasta portalı parolası veya ödeme sistemi ihlali olduğuna dair bir doğrulama bulunmamaktadır. Doğru çerçeve, e-posta yazışmalarında yer alan sağlık, sigorta ve kimlik bilgilerinin yetkisiz erişime açık hale gelmiş olabileceğidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubu, C2N Diagnostics tarafından bilgilendirilen hastalar ve test süreçleriyle ilişkili kişilerdir. Kan testi analiz sonuçları, sağlık sigortası bilgisi ve sağlık bilgisi birlikte düşünüldüğünde, etkilenen kişilerin tıbbi mahremiyet riski yüksektir. Bu bilgiler; sahte laboratuvar sonucu bildirimi, sigorta açıklaması, test tekrarı, belge tamamlama veya hasta desteği bahanesiyle yapılan sosyal mühendislik girişimlerinde kullanılabilir. Sosyal Güvenlik numarası bulunan kişilerde bu risk finansal kimlik hırsızlığına da genişler.\u003C\u002Fp>\n\u003Cp>Hasta adına işlem yapan aile üyeleri, bakım verenler veya sağlık hizmeti sağlayıcıları da dolaylı etkilenebilir. Özellikle Alzheimer ve nörodejeneratif hastalık değerlendirmeleri, kişinin sağlık durumu hakkında hassas çıkarımlar yapılmasına yol açabilir. Bu nedenle etkilenen kişilerin yalnız kredi hareketlerini değil, sağlık sigortası açıklamalarını, tanımadıkları test veya hizmet kayıtlarını ve beklenmeyen laboratuvar iletişimlerini de izlemesi gerekir. Kurumun kötüye kullanım kanıtı bulunmadığını belirtmesi önemlidir; ancak bu, kişisel önlem alma gereğini ortadan kaldırmaz.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler ilk olarak kendilerine gönderilen mektuptaki özel veri alanlarını kontrol etmelidir. Sosyal Güvenlik numarası etkilenmişse kredi raporları izlenmeli, gerekirse kredi dondurma veya dolandırıcılık uyarısı değerlendirilmelidir. Sağlık sigortası bilgisi ve test sonucu riski bulunan kişiler, sigorta açıklamalarında tanımadıkları hizmet, beklenmeyen laboratuvar işlemi veya hatalı fatura olup olmadığını incelemelidir. C2N, etkilenen hastalar için en az 12 ay ücretsiz kimlik koruma ve kredi izleme hizmeti sunduğunu açıklamıştır; uygun kişiler bu hizmeti süresi dolmadan değerlendirmelidir.\u003C\u002Fp>\n\u003Cp>Finansal kart, banka hesabı veya parola bilgisi bu olayın doğrulanmış kapsamına dahil değildir; bu nedenle kayıt bu alanları sızmış gibi göstermez. Yine de e-posta tabanlı olaylarda saldırganlar gerçek yazışma ayrıntılarını kullanarak inandırıcı mesajlar hazırlayabilir. Bilinmeyen bağlantılar üzerinden test sonucu indirilmemeli, sağlık sigortası numarası veya Sosyal Güvenlik numarası paylaşılmamalı, laboratuvar veya hasta desteği iddiasıyla gelen aramalar resmi iletişim kanalı üzerinden doğrulanmalıdır. Şüpheli bir ileti alındığında doğrudan kurumun duyurduğu destek hattı veya bilinen web sitesi kullanılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sağlık laboratuvarı ve tanı hizmetlerinde e-posta iletişiminin ne kadar hassas veri taşıyabileceğini gösterir. Kurumlar açısından uzun vadeli koruma, yalnız merkezi test sistemlerini değil, çalışan e-posta kutularındaki eski yazışmaları, ekleri ve kişisel veri içeren belge akışını da kapsamalıdır. Gereksiz saklama süreleri azaltılmalı, hassas test sonucu veya sigorta bilgisi e-posta yerine daha kontrollü portal ya da güvenli belge yöntemiyle paylaşılmalıdır. Çok aşamalı doğrulama, olağan dışı oturum uyarıları ve eski e-posta arşivlerinin düzenli temizliği bu tür olayların etkisini azaltır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli strateji, sağlık ve kimlik risklerini birlikte izlemektir. Sosyal Güvenlik numarası içeren olaylarda kredi hareketleri zaman içinde kontrol edilmelidir. Sağlık bilgisi ve kan testi sonucu içeren olaylarda ise yalnız finansal hesaplara değil, sigorta taleplerine, laboratuvar açıklamalarına ve sağlık hizmeti kayıtlarına da bakılmalıdır. Kişinin gerçek sağlık verileri sosyal mühendislik için güçlü bir ayrıntı sağlayabilir; bu nedenle beklenmedik bir mesaj doğru test adı, kurum adı veya tarih içerse bile ayrıca doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde bu kaydı gören kullanıcılar, sonucu hem kimlik hem de sağlık mahremiyeti açısından değerlendirmelidir. Kayıtta kullanılan olay tarihi 6 Mart 2026'dır; bu tarih olayın fark edildiği ve kurum tarafından açıklanan ana tespit tarihidir. Kişi sayısı 2.027 olarak tutulmuştur. Veri alanları resmi duyuruda yer alan bilgilerle sınırlandırılmış, finansal kart, banka hesabı, hesap parolası ve finansal işlem alanları bilinçli olarak eklenmemiştir. Bu ayrım, kullanıcıya gereksiz veri türleri üzerinden yanlış alarm vermemek için önemlidir.\u003C\u002Fp>\n\u003Cp>Sonuç alan kişi, C2N Diagnostics'ten bildirim alıp almadığını kontrol etmeli ve varsa mektuptaki kayıt adımlarını izlemelidir. Sosyal Güvenlik numarası veya sağlık sigortası bilgisi etkilenmişse kimlik koruma ve sigorta takip adımları öncelikli hale gelmelidir. Tanımadığı test sonucu, laboratuvar faturası, sağlık talebi veya belge güncelleme isteği alırsa resmi kanaldan doğrulama yapmadan bilgi paylaşmamalıdır. Bu kayıt, her kullanıcıda hangi alanın kesin bulunduğunu tek başına kanıtlamaz; doğrulanmış olay kapsamına göre hangi veri türlerinin risk altında olabileceğini ve hangi aksiyonların öncelikli olduğunu gösterir.\u003C\u002Fp>","C2N Diagnostics 2026 Veri İhlali (2 Bin Bildirilen Kayıt)","C2N Diagnostics 2026 Veri İhlali. 2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, E-posta Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fc2n-diagnostics-2026.png",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"C2N Diagnostics, LLC","Healthcare \u002F Laboratory Diagnostics","United States"]