[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1o4ebixzjicsb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a66c1994ec77ab6ebd36ba2","CovenantHealth2025","Covenant Health 2025 Veri İhlali","covenant-health-2025","covenanthealth.net","2025-05-18T00:00:00.000Z","2026-07-27T02:25:29.503Z","2026-07-27T16:11:12.628Z","Unauthorized access to Covenant Health IT environment and patient information","https:\u002F\u002Fcovenanthealth.net\u002Fcybersecurity\u002F",[15,17,18],"https:\u002F\u002Fwww.maine.gov\u002Fagviewer\u002Fcontent\u002Fag\u002F985235c7-cb95-4be2-8792-a1252b4f8318\u002F2637476a-ce93-46b9-a8c9-e2705955dc98.html","https:\u002F\u002Fwww.securityweek.com\u002Fcovenant-health-data-breach-impacts-478000-individuals\u002F",478188,"known",null,"unknown","High",[25,26,27,28,29,30,31,32,33],"Names","Addresses","Dates of birth","Medical record numbers","Social Security numbers","Diagnoses","Treatment dates","Treatment types","Health insurance information","\u003Cp>\u003Cstrong>Covenant Health 2025 veri ihlali\u003C\u002Fstrong>, yetkisiz bir tarafın 18 Mayıs 2025'te sağlık kuruluşunun bilgi teknolojileri ortamına girerek bazı hasta bilgilerine eriştiği olaydır. Covenant Health olağandışı faaliyetten 26 Mayıs'ta haberdar oldu, sistemlerini güvenceye alıp geri yükledi ve üçüncü taraf adli bilişim uzmanlarıyla kapsamlı inceleme başlattı. Şirketin resmi duyurusu kişisel ve sağlık verisine erişimi açıkça doğrular.\u003C\u002Fp>\n\u003Cp>Covenant Health'in Maine Başsavcılığına yaptığı ilk bildirim yaklaşık 7.800 kişiyi kapsıyordu; 31 Aralık 2025 tarihli güncellenmiş dosya inceleme tamamlandığında sayıyı 478.188'e çıkardı. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Covenant Health'in “Notice of Data Security Incident” başlıklı resmi sayfası, yetkisiz tarafın IT ortamına giriş tarihini, tespit gününü, hasta bilgisine erişildiğini ve etkilenen veri alanlarını açıkça yayımlar. Kuruluş 11 Temmuz 2025'te bilinen etkilenen kişilere mektup göndermeye başladığını ve ayrıntılı veri incelemesi yeni hastalar belirledikçe ek bildirim yapacağını açıkladı.\u003C\u002Fp>\n\u003Cp>Maine Başsavcılığındaki güncellenmiş bildirim 478.188 kişilik nihai genişletilmiş kapsamı sağlar. SecurityWeek hem resmi şirket duyurusunu hem de ilk 7.800 kişilik bildirimden bu yeni toplama geçişi bağımsız biçimde aktardı. Kaynaklar gerçek hasta verisi erişiminde birleşir; Qilin grubunun 850 GB ve 1,3 milyon dosya iddiası şirketçe doğrulanmış kişi toplamı olmadığı için kayda sayı olarak taşınmaz.\u003C\u002Fp>\n\u003Ch2>Saldırı ve İnceleme Zaman Çizelgesi Nedir?\u003C\u002Fh2>\n\u003Cp>Adli inceleme yetkisiz tarafın Covenant Health ortamına 18 Mayıs 2025'te eriştiğini belirledi. Kuruluş 26 Mayıs'ta olağandışı faaliyet uyarısı aldı ve sistemleri güvenceye alma, geri yükleme ve olayın kaynağını araştırma çalışmalarını başlattı. İlk kamu bildirimi ile mektuplar 11 Temmuz'da yayımlandı; o aşamada etkilenen bilgi ve kişi incelemesi sürüyordu.\u003C\u002Fp>\n\u003Cp>Ayrıntılı veri incelemesinin Aralık ayında tamamlanması, bildirilen kişi sayısının önemli ölçüde artmasına yol açtı. Maine kayıtlarındaki 31 Aralık güncellemesi 478.188 kişiyi raporladı. Bu sıra, erken bildirimlerin çoğu zaman yalnızca o sırada doğrulanabilen alt kümeyi yansıttığını gösterir; LeakData eski ara toplam yerine en son resmi düzenleyici sayıyı esas alır.\u003C\u002Fp>\n\u003Ch2>Hangi Kişisel ve Sağlık Verileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Şirket açıklamasına göre içerik hastaya göre değişiyordu, ancak ad ve bir veya daha fazla ek alan bulunabiliyordu. Doğrulanan kategoriler adres, doğum tarihi, tıbbi kayıt numarası ve Sosyal Güvenlik numarasıdır. Bu bilgiler kimlik doğrulama, sağlık hesabı eşleştirme ve mali dolandırıcılıkta kötüye kullanılabildiği için olay yüksek önem ve kritik hassasiyet düzeyinde sınıflandırılır.\u003C\u002Fp>\n\u003Cp>Sağlık verisi tarafında teşhis, tedavi tarihi ve tedavi türü gibi tedavi bilgileri ile sağlık sigortası bilgileri de potansiyel kapsama dahildi. Her kişinin bütün alanları etkilenmiş değildir; şirket “bir veya daha fazlası” ifadesini kullandı.\u003C\u002Fp>\n\u003Ch2>Hangi Kuruluşlar ve Hastalar Kapsamdaydı?\u003C\u002Fh2>\n\u003Cp>Covenant Health merkezi Andover, Massachusetts'te bulunan ve New England ile Pennsylvania'da sağlık hizmetleri sunan bir kuruluştur. Resmi duyuruda bağlantılı kuruluşlar St. Joseph Hospital of Nashua, New Hampshire; St. Joseph Healthcare of Bangor, Maine; ve St. Mary's Health System of Lewiston, Maine olarak belirtilir. Kayıt bu olayı aynı kurumsal incelemenin tek breach'i olarak ele alır.\u003C\u002Fp>\n\u003Cp>478.188 değeri farklı tesislerdeki düzenleyici bildirimleri ayrıca toplayan bir tahmin değil, Covenant Health'in güncellenmiş kişi toplamıdır. Bu nedenle bağlı hastaneler için ayrı kayıt açılmaz ve aynı kişinin birden fazla tesisteki verisi yeniden sayılmaz. Şirketin başka eyaletlerde sunduğu tüm hizmetler de otomatik olarak etkilenmiş kabul edilmez; kapsam bildirim mektubu alan kişilerle sınırlıdır.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Covenant Health, Sosyal Güvenlik numarası etkilenmiş olabilecek kişilere ücretsiz kredi izleme ve kimlik hırsızlığı koruması sundu. Bildirim alanların belirtilen süre içinde kaydolması, kredi raporlarındaki yeni hesapları izlemesi ve tanımadığı sigorta taleplerini kontrol etmesi önerilir. Sağlık planı ekstrelerinde alınmayan bir hizmet görülürse plan sağlayıcısı ve sağlık kuruluşuyla derhal iletişim kurulmalıdır.\u003C\u002Fp>\n\u003Cp>Şirket duyuru tarihinde olayla bağlantılı hileli kişisel bilgi kullanımından haberdar olmadığını söyledi. Bu, uzun vadeli riski ortadan kaldırmaz; özellikle Sosyal Güvenlik numarası ve sağlık kayıtları değiştirilemeyen ya da zor değiştirilen tanımlayıcılardır. Güvenlik dondurması, dolandırıcılık uyarısı, güçlü çok faktörlü doğrulama ve vergi hesabı izlemesi kişisel kapsama göre değerlendirilebilir.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. 26 Mayıs tespit, 11 Temmuz ilk bildirim ve Aralık nihai veri incelemesi farklı aşamalardır; kişi sayısı eski 7.800'lük ara bildirimle toplanmaz.\u003C\u002Fp>\n\u003Cp>Kayıt yalnızca doğrulanmış olay özeti, güncel kişi toplamı, veri türleri, zaman çizelgesi ve korunma önerilerini sunar. Düzenleyici ya da şirket daha yeni bir düzeltme yayımlarsa toplam ve içerik özgün belgeye göre yeniden değerlendirilebilir.\u003C\u002Fp>","Covenant Health 2025 Veri İhlali (478,2 Bin Bildirilen Kayıt)","","Covenant Health veri ihlali 478.188 kişinin kimlik, tıbbi kayıt, tedavi, sigorta ve Sosyal Güvenlik numarası bilgilerini etkiledi.","\u002Fuploads\u002Flogo\u002Fcovenanthealth_net.png",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":21},"Covenant Health, Inc.","Healthcare","United States"]