[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f4z8hr3eg4qse":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":38,"seoTitle":39,"seoTitleEn":40,"seoDescription":41,"seoDescriptionEn":40,"logoUrl":42,"isVerified":4,"isSensitive":4,"isSpamList":43,"isMalware":43,"company":44},"6a66ded3ee8a936a6cc94292","CMSMedicareGovAccounts2025","CMS Medicare.gov Accounts 2025 Veri İhlali","cms-medicare-gov-accounts-2025","cms.gov","2025-05-02T00:00:00.000Z","2026-07-27T04:30:11.286Z","2026-07-27T16:11:12.529Z","Official CMS notice confirming fraudulent Medicare.gov account creation","https:\u002F\u002Fwww.cms.gov\u002Fnewsroom\u002Fpress-releases\u002Fcms-notifies-individuals-potentially-impacted-data-incident",[15,17,18],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.healthcarefinancenews.com\u002Fnews\u002Fcms-notifies-patients-impacted-data-breach",107154,"known",null,"unknown","High",[25,26,27,28,29,30,31,32,33,34,35,36,37],"Personal information","Protected health information","Medicare Beneficiary Identifiers","Coverage start dates","Names","Dates of birth","ZIP codes","Provider information","Mailing addresses","Dates of service","Diagnosis codes","Services received","Plan premium details","\u003Cp>\u003Cstrong>CMS Medicare.gov hesapları 2025 veri ihlali\u003C\u002Fstrong>, bilinmeyen kötü niyetli kişilerin harici kaynaklardan elde ettiği geçerli Medicare bilgileriyle yetkisiz çevrim içi hesaplar oluşturmasıdır. Centers for Medicare &amp; Medicaid Services olayı 2 Mayıs 2025'te çağrı merkezine gelen başvurularla fark etti. Güncel HHS OCR kaydı kapsamı 107.154 Medicare yararlanıcısı olarak gösteriyor.\u003C\u002Fp>\n\u003Cp>Sahte hesap açmak için Medicare Beneficiary Identifier, kapsam başlangıç tarihi, soyadı, doğum tarihi ve posta kodu kullanıldı. Hesaplar kurulduktan sonra sağlayıcı, posta adresi, hizmet tarihleri, tanı kodları, alınan hizmetler ve plan primi bilgilerine erişilmiş olabilir.\u003C\u002Fp>\n\u003Ch2>CMS Medicare.gov İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kanıt CMS'nin 30 Haziran 2025 tarihli resmî basın açıklaması ve örnek bildirim mektubudur. Kurum, saldırganların bilinmeyen bir harici kaynaktan eriştiği verilerle sahte Medicare.gov hesapları açtığını ve bu hesaplar üzerinden ek yararlanıcı bilgilerine erişmiş olabileceğini bildirir. Bu olay CMS'nin 2023 MOVEit tedarikçi vakasından ayrı bir hesap ele geçirme yöntemidir.\u003C\u002Fp>\n\u003Cp>HHS OCR satırı kuruluşu Health Plan, olayı Hacking\u002FIT Incident ve bilgi konumunu Network Server olarak sınıflandırır; 107.154 kişi listeler. Healthcare Finance News, CMS açıklamasını inceleyerek sahte hesapların işleyişini, kullanılan kimlik alanlarını ve kurumun müdahalesini bağımsız biçimde raporladı. Kaynaklar olay tarihi, yöntem ve veri kapsamı bakımından uyumludur.\u003C\u002Fp>\n\u003Ch2>Yetkisiz Hesaplar Nasıl Ortaya Çıktı?\u003C\u002Fh2>\n\u003Cp>CMS'nin 1-800-MEDICARE çağrı merkezi 2 Mayıs 2025'te, kendilerinin başlatmadığı Medicare.gov hesapları için onay mektubu alan yararlanıcılardan başvurular almaya başladı. Kurum soruşturmayı hemen açtı ve kötü niyetli kişilerin 2023 ile 2025 arasında geçerli yararlanıcı bilgilerini kullanarak yeni hesaplar oluşturduğunu belirledi.\u003C\u002Fp>\n\u003Cp>Kamu açıklaması sahte hesapların hangi günlerde oluşturulduğuna dair tekil kayıt sunmaz ve eylemin 2023-2025 dönemine yayıldığını söyler. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. HHS'deki 30 Haziran tarihi kamu bildiriminin tarihidir ve saldırının başlangıcı olarak yorumlanmaz.\u003C\u002Fp>\n\u003Ch2>Hangi Medicare Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Hesap oluşturmak için kullanılan alanlar Medicare Beneficiary Identifier, Medicare kapsam başlangıç tarihi, soyadı, doğum tarihi ve posta kodudur. Bu veriler CMS sisteminden değil bilinmeyen dış kaynaklardan sağlandı; ancak saldırganların geçerli birleşimi kullanması Medicare.gov üzerinde yetkisiz hesap yaratmalarına imkân verdi.\u003C\u002Fp>\n\u003Cp>Hesaplar açıldıktan sonra ek olarak sağlık hizmeti sağlayıcısı bilgisi, posta adresi, hizmet tarihleri, tanı kodları, alınan hizmetler ve plan primi ayrıntıları görüntülenmiş olabilir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Her veri öğesinin 107.154 kişinin tamamında bulunduğu varsayılmaz.\u003C\u002Fp>\n\u003Ch2>107.154 Kişilik Kapsam Nasıl Kullanıldı?\u003C\u002Fh2>\n\u003Cp>CMS ilk duyurusunda etkilenen toplamı yaklaşık 103.000 yararlanıcı olarak açıkladı. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Yaklaşık ilk rakam ayrıca toplanmaz ve ayrı bir olay gibi değerlendirilmez.\u003C\u002Fp>\n\u003Cp>Bu sayı sahte hesap, görüntülenmiş sayfa, talep veya veri alanı adedi değildir; ihlal bildirim kapsamındaki bireyleri temsil eder. Aynı yararlanıcı hesabında birden çok sağlık ve plan ayrıntısı bulunabilir.\u003C\u002Fp>\n\u003Ch2>CMS Hangi Koruyucu Adımları Attı?\u003C\u002Fh2>\n\u003Cp>CMS dolandırıcılıkla oluşturulan hesapların tamamını devre dışı bıraktı ve yeni Medicare.gov hesaplarının yabancı IP adreslerinden açılmasını engelledi. Kurum şüpheli faaliyet için talep verilerini izlemeye devam etti, etkilenen yararlanıcıların Medicare Beneficiary Identifier değerlerini değiştirdi ve gerektiğinde yeni numaralı Medicare kartları gönderdi.\u003C\u002Fp>\n\u003Cp>Resmî açıklama yayımlandığında bu faaliyet sonucunda kimlik dolandırıcılığı veya bilginin kötüye kullanıldığına dair rapor bulunmadığı belirtildi. Bununla birlikte CMS koruyucu değişiklikleri önlem amacıyla uyguladı. Yeni kart alan kişilerin önceki Medicare numarasını kullanmaması ve sağlık hizmeti sağlayıcılarının güncel numarayı kaydetmesini sağlaması önemlidir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Yararlanıcılar Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler Medicare Summary Notice ve sigorta fayda açıklamalarını tanımadıkları ücret, doktor, tanı veya hizmet için düzenli incelemelidir. Şüpheli faaliyet 1-800-MEDICARE ya da HHS Office of Inspector General üzerinden bildirilmelidir. Yeni Medicare kartı geldiyse eski numarayla yapılan talepler özellikle kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>CMS veya Medicare adını kullanan beklenmedik hesap doğrulama, kart yenileme ve ödeme mesajlarındaki bağlantılar doğrudan açılmamalı; iletişim Medicare.gov ve kart üzerindeki resmî numarayla kurulmalıdır. Ücretsiz kredi raporları da kimlik suistimali işaretleri için izlenebilir. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.\u003C\u002Fp>","CMS Medicare.gov Accounts 2025 Veri İhlali (107,2 Bin Bildirilen Kayıt)","","CMS Medicare.gov hesap ihlali 107.154 yararlanıcıyı etkiledi; Medicare kimlik ve sağlık verileri yetkisiz hesaplarda erişilebilir oldu.","\u002Fuploads\u002Flogo\u002Fcms_gov.svg",false,{"name":45,"sector":46,"country":47,"website":10,"websiteArchiveUrl":40,"websiteStatus":40,"websiteCheckedAt":21},"Centers for Medicare & Medicaid Services","Government","United States"]