[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3oql95cwdymvo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":8,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":33,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a4cecd57eb7c38c58ce5f47","Community Connections 2026","Community Connections 2026 İddia Edilen Veri Açığı","community-connections-2026","communityconnectionsdc.org","2026-03-18T00:00:00.000Z","2026-07-07T12:11:01.077Z","2026-07-18T23:21:45.101Z","Manual reviewed breach record","",[],18943,"known",null,"email_identifiers","Medium",[23,24,25,26,27,28,29],"Names","Physical addresses","Dates of birth","Social security numbers","Personal health data","Health insurance information","Financial transactions","\u003Cp>Community Connections 2026 veri ihlali, Washington DC merkezli ruh sağlığı, bağımlılık desteği, barınma desteği ve toplum temelli sağlık koordinasyonu hizmetleri sunan kuruluşun bilgisayar sistemlerinde tespit edilen yetkisiz erişim olayıyla ilgilidir. Kuruluş, 20 Mart 2026 tarihinde sistemlerinde şüpheli etkinlik fark ettiğini, ardından olayın kapsamını anlamak için adli inceleme başlattığını duyurdu. İnceleme sonucunda yetkisiz etkinliğin 18 Mart 2026 ile 20 Mart 2026 tarihleri arasında gerçekleştiği, bazı sistemlerde tutulan kişisel bilgilerin yetkisiz erişime konu olabileceği belirtildi. Bu kayıt, özellikle sağlık ve sosyal destek hizmetlerinden yararlanan kişilerin kimlik, iletişim, sağlık ve finansal bilgilerinin birlikte değerlendirilmesi gereken yüksek riskli bir olay olarak sınıflandırılmıştır.\u003C\u002Fp>\u003Cp>Community Connections gibi davranışsal sağlık ve destek hizmeti sağlayıcıları, yalnızca temel kimlik bilgilerini değil, hizmet ilişkisinin doğası gereği hassas sağlık, sigorta, bakım ve sosyal destek bilgilerini de işleyebilir. Bu nedenle olayın etkisi sıradan bir iletişim bilgisi sızıntısından daha geniştir. Ad, adres, doğum tarihi ve sosyal güvenlik numarası gibi kimlik alanları; tıbbi bilgi, sağlık sigortası bilgisi ve genel finansal bilgiyle birleştiğinde kimlik hırsızlığı, sahte sağlık hizmeti talebi, sigorta kötüye kullanımı, sosyal mühendislik ve hedefli dolandırıcılık riskini artırır. Kuruluşun kendi duyurusunda kötüye kullanım kanıtı bulunmadığı belirtilse de, bu tür veri kombinasyonlarında risk uzun süre devam edebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olay için desteklenen veri türleri adlar, fiziksel adresler, doğum tarihleri, sosyal güvenlik numaraları, kişisel sağlık bilgileri, sağlık sigortası bilgileri ve genel finansal işlem ya da hesap ilişkisi bilgileri olarak değerlendirilmiştir. Bu alanlar her etkilenen kişi için aynı kapsamda bulunmayabilir; olay duyuruları, erişime konu olabilecek bilgilerin kişiden kişiye değişebileceğini gösterir. Buna rağmen bir kişinin adı, adresi ve doğum tarihiyle birlikte sosyal güvenlik numarasının yer alması, yeni hesap açma, kredi başvurusu, vergi veya kamu hizmeti dolandırıcılığı gibi kimlik temelli saldırılar için güçlü bir zemin oluşturur.\u003C\u002Fp>\u003Cp>Sağlık bilgileri ve sağlık sigortası bilgileri, finansal kayıpların ötesinde mahremiyet riski taşır. Ruh sağlığı desteği, bağımlılık hizmetleri, konut desteği, bakım koordinasyonu veya sigorta ilişkisiyle bağlantılı verilerin ortaya çıkması, kişinin sosyal çevresinde, iş hayatında veya kamu hizmetlerine erişiminde hassas sonuçlar doğurabilir. Finansal bilgi kategorisinin genel ifade edilmesi nedeniyle bu kayıtta banka ya da kart numarası gibi daha dar sınıflar kullanılmamıştır; risk değerlendirmesi, finansal bilgi ifadesinin hesap hareketleri, ödeme ilişkileri veya finansal kimlik doğrulama bağlamında kötüye kullanılabilme ihtimaline göre yapılmıştır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olayın temel zaman çizelgesi resmi duyuruyla desteklenmektedir: şüpheli etkinlik 20 Mart 2026 tarihinde fark edilmiş, yetkisiz erişim aralığı 18 Mart 2026 ile 20 Mart 2026 olarak açıklanmıştır. Sağlık sektörü ihlal bildiriminde etkilenen kişi sayısı 18.943 olarak yer alır. Bazı eyalet bildirimleri ve hukuk duyurularında daha geniş bildirim listesi 20.879 kişi olarak görünmektedir. Bu fark nedeniyle kayıt ana sayı olarak 18.943 kişiyi tutar, ancak olayın çevresinde daha geniş bir bildirim listesi bulunduğu not edilir. Bu yaklaşım, hem resmi sağlık kaydındaki sayıyı korur hem de daha yüksek bildirimi kesin tekil mağdur sayısı gibi göstermemiş olur.\u003C\u002Fp>\u003Cp>Bu kayıtta doğruluk sınırı bilinçli olarak dar tutulmuştur. Kuruluşun duyurusu olayın varlığını, tespit tarihini, erişim aralığını ve sistemlerde tutulan bazı bilgilerin yetkisiz erişime konu olabileceğini destekler. Alan listesi, kamuya açık bildirimler ve bağımsız inceleme duyurularında geçen kategorilerle uyumludur; ancak her birey için aynı veri sınıflarının etkilendiği kesin kabul edilmemelidir. Bu nedenle kayıt doğrulama durumu tam kesinlik yerine ihtiyatlı seviyede bırakılmıştır. Amaç, gerçek olayı görünür kılarken sayı veya alan kapsamını olduğundan büyük göstermemektir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubu, Community Connections tarafından hizmet verilen mevcut ve eski hastalar, danışanlar, bakım koordinasyonu alan kişiler, sağlık sigortası ilişkisi bulunan kişiler ve kuruluşla sosyal destek ya da barınma desteği üzerinden ilişkisi olan bireylerdir. Kuruluşun hizmet alanı ruh sağlığı, bağımlılık desteği, konut desteği, evsizlere yönelik saha çalışmaları, birincil sağlık koordinasyonu ve travma duyarlı bakım gibi alanları kapsadığı için olay yalnızca finansal kimlik riskinden ibaret değildir. Hassas hizmet ilişkisinin anlaşılması bile bazı kişiler için mahremiyet, güvenlik ve ayrımcılık riski oluşturabilir.\u003C\u002Fp>\u003Cp>Adres, doğum tarihi ve sosyal güvenlik numarası gibi alanları bulunan kişiler daha yüksek kimlik hırsızlığı riski altındadır. Sağlık sigortası veya tıbbi bilgi alanları bulunan kişiler için sahte sağlık hizmeti talebi, yanlış sigorta kullanımı, hatalı fatura, açıklanamayan sağlık kaydı değişikliği ve kimlik doğrulama sorularının aşılması gibi riskler öne çıkar. Finansal bilgiyle ilişkilendirilen kişiler ise banka hareketleri, ödeme uyarıları, kredi raporu değişiklikleri ve tanımadıkları tahsilat bildirimleri açısından daha dikkatli olmalıdır. Özellikle aynı kişinin kimlik, sağlık ve finansal verileri birlikte etkilenmişse risk seviyesi kritik kabul edilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Community Connections bildirimi alan kişiler öncelikle mektupta verilen kimlik koruma hizmetini, son başvuru tarihini kaçırmadan değerlendirmelidir. Kredi raporları düzenli aralıklarla incelenmeli, tanınmayan hesap, sorgu veya adres değişikliği görülürse ilgili kurumlara hızla itiraz edilmelidir. Sosyal güvenlik numarası etkilenmiş olabilecek kişiler, kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Bu adımlar yeni kredi veya hesap açılışını zorlaştırır ve saldırganların kimlik bilgilerini finansal kazanca çevirmesini engellemeye yardımcı olur.\u003C\u002Fp>\u003Cp>Sağlık tarafında, sigorta açıklamaları, fatura kayıtları ve sağlık hizmeti dökümleri tanınmayan işlem veya hizmetler için kontrol edilmelidir. Tanınmayan muayene, reçete, talep, sigorta harcaması ya da yanlış sağlık kaydı görülürse sağlık sigortası sağlayıcısı ve ilgili kurumla yazılı kayıt oluşturularak iletişime geçilmelidir. Finansal hesaplarda olağan dışı hareketler, küçük test ödemeleri, bilinmeyen otomatik ödeme talimatları veya adres değişikliği girişimleri takip edilmelidir. E-posta, telefon ve kısa mesaj yoluyla gelen kimlik doğrulama taleplerine karşı dikkatli olunmalı, bağlantılar üzerinden bilgi girilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olayda risk kısa vadeli bildirim dönemiyle sınırlı değildir. Sosyal güvenlik numarası, doğum tarihi ve sağlık bilgileri değiştirilemeyen veya değiştirilmesi zor alanlar olduğu için, saldırganlar bu verileri aylar ya da yıllar sonra da kullanabilir. Etkilenen kişilerin yıllık kredi raporu kontrollerini düzenli hale getirmesi, vergi dönemi öncesinde sahte iade başvurularına karşı dikkatli olması ve sağlık sigortası kayıtlarını dönemsel olarak incelemesi gerekir. Özellikle yeni kredi başvurusu yapmayan kişilerin kredi dondurma seçeneğini uzun süre koruması daha güçlü bir önlem olabilir.\u003C\u002Fp>\u003Cp>Kurumsal tarafta benzer olayların etkisini azaltmak için ağ erişim kayıtlarının merkezi izlenmesi, ayrıcalıklı hesapların sıkı denetlenmesi, yedekleme ve olay müdahale süreçlerinin düzenli test edilmesi, çok aşamalı kimlik doğrulama, personel farkındalık eğitimleri ve hassas sağlık verileri için daha dar erişim yetkileri önemlidir. Davranışsal sağlık ve sosyal hizmet kuruluşlarında veri envanteri ayrıca kritik hale gelir; hangi sistemde hangi hasta, sigorta, finans ve kimlik alanlarının tutulduğunun bilinmesi, olay sonrası bildirimlerin daha hızlı ve daha net yapılmasını sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Leakdata üzerinde Community Connections 2026 kaydını kontrol eden kullanıcılar, sonuç görünüyorsa bu kaydı olası yüksek hassasiyetli sağlık ve kimlik verisi etkisi olarak değerlendirmelidir. Bildirim alıp almadığından emin olmayan kişiler, Community Connections ile ilişkilerini, eski adreslerine gönderilmiş olabilecek mektupları, sigorta hesaplarını ve kredi raporlarını birlikte kontrol etmelidir. Bu kayıttaki veri sınıfları her kişi için aynı olmayabileceği için, bireysel bildirim mektubunda yer alan alanlar öncelikli kabul edilmelidir. Ancak sosyal güvenlik numarası veya sağlık sigortası bilgisi ihtimali olan kişiler, düşük risk varsayımıyla hareket etmemelidir.\u003C\u002Fp>\u003Cp>Bu kayıt, mükerrer bir eski Community Connections olayı olarak değil, Mart 2026 zaman çizelgesine sahip ayrı bir olay olarak tutulmuştur. Daha önceki farklı yıllara ait bildirimlerle karışmaması için başlıkta yıl belirtilmiştir. Kullanıcıların kendi sonuçlarını değerlendirirken tarih, kurum adı ve alan listesine bakması gerekir. Herhangi bir kötüye kullanım belirtisi görülürse banka, sigorta sağlayıcısı, kredi büroları ve ilgili kamu kurumlarıyla hızlı biçimde iletişim kurulmalı; yapılan başvurular, itirazlar ve olayla ilişkili belgeler saklanmalıdır.\u003C\u002Fp>","Community Connections 2026 İddia Edilen Veri Açığı. 18,9 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: İsimler, Adresler, Doğum Tarihleri…","\u002Fuploads\u002Flogo\u002Fcommunity-connections-2026.png",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Community Connections","Healthcare \u002F Behavioral Health and Support Services","United States"]