[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2xpcy6mv9j6q7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":49,"seoTitle":50,"seoTitleEn":51,"seoDescription":52,"seoDescriptionEn":51,"logoUrl":53,"isVerified":4,"isSensitive":4,"isSpamList":54,"isMalware":54,"company":55},"6a4f90c3787822b3cace5f47","Community Health Center 2024","Community Health Center 2024 Veri İhlali","community-health-center-2024","chc1.com","2024-10-14T00:00:00.000Z","2026-07-09T12:14:59.296Z","2026-07-19T00:11:09.969Z","Notice letter; Maine AG; HHS OCR; healthcare security reporting; official website logo","https:\u002F\u002Fwww.classaction.org\u002Fmedia\u002Fcommunity-health-center-inc-data-breach-notice.pdf",[15,17,18,19,20,21],"https:\u002F\u002Fwww.maine.gov\u002Fagviewer\u002Fcontent\u002Fag\u002F985235c7-cb95-4be2-8792-a1252b4f8318\u002Fef9efbea-06fa-4d12-814a-40c6e4456e72.html","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf","https:\u002F\u002Fwww.hipaajournal.com\u002Fcommunity-health-center-data-breach\u002F","https:\u002F\u002Fwww.classaction.org\u002Fdata-breach-lawsuits\u002Fcommunity-health-center-inc-january-2025","https:\u002F\u002Fwww.chc1.com\u002F",1060936,"known",null,"unknown","Critical",[28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48],"Names","Dates of birth","Physical addresses","Phone numbers","Email addresses","Diagnoses","Treatment information","Test results","Social security numbers","Health insurance information","Guarantor information","Progress notes","Medications","Records from other providers","Demographic information","Gender","Race","Ethnicity","COVID-19 test information","Vaccine information","Protected health information","\u003Cp>Community Health Center 2024 veri ihlali, Connecticut merkezli Community Health Center, Inc. bilgisayar sistemlerinde yaşanan ve hasta verilerini etkileyen yetkisiz erişim olayıdır. Kuruluş, 2 Ocak 2025 tarihinde sistemlerinde olağan dışı etkinlik fark ettiğini, aynı gün dış uzmanlarla inceleme başlattığını ve sistem güvenliğini güçlendirdiğini bildirmiştir. İnceleme sonucunda yetenekli bir suçlunun sisteme girdiği ve bazı verileri aldığı anlaşılmıştır. Erişimin ilk olarak 14 Ekim 2024 tarihinde gerçekleştiği, ancak olayın 2 Ocak 2025 tarihinde fark edildiği değerlendirilmiştir.\u003C\u002Fp>\n\u003Cp>Olay, sağlık kaydı, kimlik bilgisi, iletişim bilgisi, test ve tedavi verisi gibi yüksek hassasiyetli alanları içerdiği için ciddi risk taşır. Etkilenen kişi sayısı 1.060.936 olarak bildirilmiştir. Bu sayı, sızdırıldığı doğrulanmış benzersiz çevrim içi hesap sayısı değil, olay kapsamında bildirilen veya etkilendiği belirlenen kişiler için kullanılan etki sayısıdır. Community Health Center kayıtları mevcut ve eski hastaları, çocuk hastaların ebeveyn veya vasilerini, COVID testi veya aşı hizmeti alan kişileri, garantörleri ve hasta adına sigorta sağlayan kişileri kapsayabildiği için veri türleri kişiden kişiye değişebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Community Health Center olayı kapsamında risk altında olabilecek veri türleri arasında ad ve soyad, doğum tarihi, fiziksel adres, telefon numarası, e-posta adresi, tanılar, tedavi ayrıntıları, test sonuçları, Sosyal Güvenlik numarası ve sağlık sigortası bilgileri yer alır. Çocuk hasta bildirimlerinde garantör bilgileri, ilerleme notları, ilaç bilgileri, başka sağlayıcılardan alınan kayıtlar ve benzer sağlık kaydı alanları da belirtilmiştir. Ek bildirimlerde demografik bilgiler, cinsiyet, ırk, etnik köken, COVID test tarihi ve sonucu ile aşı türü, doz ve uygulama tarihi gibi alanlar da olayla ilişkilendirilmiştir.\u003C\u002Fp>\n\u003Cp>Bu veri türleri birlikte değerlendirildiğinde risk yalnızca iletişim bilgisiyle sınırlı değildir. Sağlık verileri kişinin tanı, tedavi, test, ilaç ve aşı geçmişine dair özel bilgiler içerebilir. Sosyal Güvenlik numarası ve doğum tarihi gibi kalıcı kimlik alanları kimlik hırsızlığı ve sahte başvuru riskini artırır. Sağlık sigortası bilgileri sahte hizmet talebi veya sigorta kötüye kullanımı için hedef olabilir. Çocuk hastalar ve garantörler için risk daha uzun sürebilir; çünkü çocuklara ait kimlik bilgileri yıllarca fark edilmeden kötüye kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta ihlal başlangıcı 14 Ekim 2024, olayın fark edilme tarihi 2 Ocak 2025 olarak kullanılmıştır. Kuruluş, saldırgan erişiminin saatler içinde durdurulduğunu, verilerin silinmediğini veya kilitlenmediğini ve günlük operasyonların etkilenmediğini bildirmiştir. Bu nedenle kayıt, dosya şifreleme veya sistemlerin uzun süre kapalı kalması gibi bir operasyonel kesinti iddiası içermez. Risk, saldırganın bazı verileri almış olabileceği sağlık ve kimlik dosyalarından kaynaklanır.\u003C\u002Fp>\n\u003Cp>Veri sınıfları kişi bazında değişebileceği için kayıt, her bireyde tüm alanların bulunduğunu iddia etmez. Örneğin yetişkin hasta bildiriminde yer alan alanlar ile çocuk hasta veya garantör bildiriminde yer alan alanlar farklı olabilir. COVID testi veya aşı hizmeti alan kişilerde test tarihi, sonuç bilgisi, aşı türü, doz ve uygulama tarihi gibi alanlar öne çıkabilir. Bu sayfada listelenen veri türleri, olayla ilişkilendirilen doğrulanmış kategorileri gösterir; kişiye özgü kesin alanlar bildirim mektubundaki ayrıntılara göre değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup, Community Health Center, Inc. üzerinden sağlık, diş sağlığı, davranış sağlığı, okul temelli sağlık hizmeti veya benzer klinik hizmetler alan mevcut ve eski hastalardır. Ayrıca CHC tarafından işletilen bir klinikte COVID testi veya aşı hizmeti alan kişiler, hasta adına ödeme veya sigorta bilgisi sağlayan garantörler, ebeveynler, vasiler ve bazı çalışan grupları da olay kapsamına girebilir. Bir kişi CHC adını doğrudan hatırlamasa bile, yerel klinik, okul temelli hizmet veya test merkezi üzerinden kayıt oluşturmuş olabilir.\u003C\u002Fp>\n\u003Cp>Çocuk hastalar için risk daha hassastır; çünkü çocuk kimlik verileri yetişkinliğe kadar fark edilmeden kullanılabilir. Sağlık sigortası bilgisi bulunan kişilerde sahte hizmet talebi veya yanlış fatura oluşabilir. Tanı, test sonucu, tedavi ayrıntısı, ilaç veya aşı bilgisi bulunan kişilerde mahremiyet riski daha yüksektir. Sosyal Güvenlik numarası bulunan kişiler kredi ve resmi başvuru dolandırıcılığı açısından dikkatli olmalıdır. E-posta ve telefon bilgisi bulunan kişiler ise sağlık hizmeti, test sonucu, aşı kaydı veya kimlik koruma bahanesiyle gelen mesajlara karşı dikkatli davranmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu olaydan etkilenmiş olabilecek kişiler, öncelikle kendilerine gönderilen bildirimde hangi veri türlerinin yer aldığını kontrol etmelidir. Sosyal Güvenlik numarası yer alıyorsa kredi raporu alınmalı, kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Çocuk hastalar için ebeveyn veya vasiler çocuk adına kredi dosyası olup olmadığını kontrol etmeli ve gerekirse çocuk kredi dondurma adımlarını incelemelidir. Sağlık sigortası bilgisi bulunan kişiler açıklama belgelerini, sigorta taleplerini ve bilinmeyen sağlık hizmetlerini düzenli kontrol etmelidir.\u003C\u002Fp>\n\u003Cp>Tıbbi kayıt, tanı, tedavi, test sonucu, ilaç veya aşı bilgisi etkilenen kişiler hasta portalı ve sağlık hizmeti kayıtlarını incelemelidir. Tanınmayan hizmet, yanlış kayıt, beklenmeyen fatura veya bilinmeyen sağlayıcı adı görülürse ilgili kurumla yazılı iletişim kurulmalıdır. Kullanıcılar ücretsiz kimlik koruma, sağlık kaydı güncelleme, test sonucu veya sigorta düzeltmesi bahanesiyle gelen beklenmedik bağlantılara tıklamamalıdır. Kurumla iletişim için bildirim mektubundaki veya bağımsız doğrulanan kanallar kullanılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Community Health Center 2024 veri ihlali gibi sağlık ve kimlik verisini birlikte etkileyen olaylarda koruma uzun vadeli olmalıdır. Parola değişikliği yararlı olabilir ancak olayda kalıcı kimlik ve sağlık verileri de yer aldığı için tek başına yeterli değildir. Kullanıcılar kredi raporlarını düzenli incelemeli, vergi dönemi öncesinde sahte başvuru riskine dikkat etmeli, sağlık sigortası taleplerini kontrol etmeli ve hasta kayıtlarında tanımadıkları bilgileri erken düzeltmelidir.\u003C\u002Fp>\n\u003Cp>Hasta portallarında benzersiz ve güçlü parola kullanılmalı, mümkün olan yerlerde çok faktörlü giriş açılmalıdır. Çocuk hastalar için ebeveyn veya vasiler, yalnızca ilk bildirim döneminde değil ilerleyen yıllarda da kimlik ve kredi kontrollerini sürdürmelidir. Aşı, test, tanı veya tedavi bilgileri özel mahremiyet alanları olduğundan, bu bilgilerle kişiselleştirilmiş sahte mesajlara karşı dikkatli olunmalıdır. Şüpheli işlem, hatalı sağlık kaydı veya bilinmeyen sigorta talebi görüldüğünde tarih, kurum adı, işlem numarası ve yazışma kayıtları saklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kayıt kontrolü, Community Health Center 2024 veri ihlaliyle ilişkili olabilecek kişisel ve sağlık verisi kayıtlarının kullanıcı tarafından görülmesini sağlar. Eşleşme bulunması, listelenen tüm veri türlerinin aynı kişi için açığa çıktığı anlamına gelmez. Kullanıcılar kendi bildirim mektuplarındaki alanları esas almalı; yetişkin hasta, çocuk hasta, garantör veya COVID hizmeti alıcısı olma durumuna göre farklı riskleri değerlendirmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar etki durumunu gördükten sonra adımları veri türüne göre sıralamalıdır. Kimlik verisi için kredi ve resmi başvuru kontrolleri, sağlık verisi için hasta ve sigorta kayıtları, çocuk verisi için uzun vadeli kimlik koruma kontrolleri öncelikli olmalıdır. Community Health Center 2024 veri ihlali, sağlık hizmeti veren kurumlarda hızlı tespit ve veri sınıflandırmasının kullanıcı güvenliği açısından neden kritik olduğunu gösteren büyük ölçekli bir sağlık veri güvenliği olayıdır.\u003C\u002Fp>","Community Health Center 2024 Veri İhlali - Hasta Verileri ve Güvenlik Kontrolü","","Community Health Center 2024 veri ihlalinde kimlik, iletişim, tanı, tedavi, test, aşı ve sağlık sigortası bilgileri risk altında olabilir.","\u002Fuploads\u002Flogo\u002Fcommunity-health-center-2024.svg",false,{"name":56,"sector":57,"country":58,"website":10,"websiteArchiveUrl":51,"websiteStatus":51,"websiteCheckedAt":24},"Community Health Center, Inc.","Healthcare","United States"]