[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f7byyuevbpazh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":23,"affectedCount":23,"affectedCountStatus":24,"affectedCountLowerBound":25,"affectedCountUnit":26,"hasEnglishDescription":4,"severity":27,"dataClasses":28,"description":40,"seoTitle":41,"seoTitleEn":42,"seoDescription":43,"seoDescriptionEn":42,"logoUrl":44,"isVerified":4,"isSensitive":4,"isSpamList":45,"isMalware":45,"company":46},"68e3266eda11adda4882517f","dchealth","DC Health Link Veri İhlali","dc-health-link","dchealthlink.com","2023-03-06T00:00:00.000Z","2023-12-14T19:11:43.000Z","2026-07-09T20:53:57.814Z","2026-07-18T23:49:37.715Z","Third party breach","https:\u002F\u002Fwww.dchealthlink.com\u002Fdata-breach",[16,18,19,20,21,22],"https:\u002F\u002Fwww.nbcwashington.com\u002Fnews\u002Flocal\u002F56000-affected-by-dc-health-link-data-breach\u002F3299215\u002F","https:\u002F\u002Fwww.hipaajournal.com\u002Fdc-health-link-data-breach-caused-by-human-error\u002F","https:\u002F\u002Fstatescoop.com\u002Fdc-health-insurance-exchange-data-breach-congress\u002F","https:\u002F\u002Foversight.house.gov\u002Frelease\u002Fmace-d-c-health-data-breach-resulted-in-sale-of-thousands-of-individuals-information-on-the-dark-web\u002F","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdc-health-link-data-breach",48145,"known",null,"unknown","Medium",[29,30,31,32,33,34,35,36,37,38,39],"Citizenship statuses","Dates of birth","Email addresses","Employers","Ethnicities","Genders","Names","Phone numbers","Physical addresses","Purchases","Social security numbers","\u003Cp>DC Health Link veri ihlali, Columbia Bölgesi sağlık sigortası pazaryeri DC Health Link kullanıcılarına ait hassas kişisel verilerin Mart 2023 döneminde yetkisiz şekilde açığa çıkmasıyla ilişkilidir. Bu kayıt 48.145 benzersiz e-posta adresini kapsar. Resmi bildirimlerde etkilenen mevcut ve eski müşteri sayısı daha geniş, 56.415 kişi olarak açıklanmıştır; bu nedenle bu sayfadaki sayı, kontrol edilebilir e-posta kapsamını ifade eder ve tüm resmi bildirim kapsamıyla birebir aynı olmak zorunda değildir. Kayıtta vatandaşlık durumları, doğum tarihleri, e-posta adresleri, işverenler, etnik kökenler, cinsiyetler, adlar, telefon numaraları, fiziksel adresler, satın alma\u002Fplan bilgileri ve sosyal güvenlik numaraları yer alır. Bu nedenle olay yüksek hassasiyetli sağlık sigortası ve kimlik riski olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>DC Health Link kaydındaki veri türleri, sıradan bir hesap kaydının çok ötesindedir. Ad, e-posta adresi, telefon numarası ve fiziksel adres kişiye doğrudan ulaşmayı sağlar. Doğum tarihi ve sosyal güvenlik numarası, kimlik doğrulama ve finansal başvuru süreçlerinde kritik rol oynayan alanlardır. Vatandaşlık durumu, etnik köken, cinsiyet, işveren ve sağlık sigortası satın alma\u002Fplan bağlamı ise kişinin özel yaşamı, çalışma ilişkisi ve sağlık sigortası tercihi hakkında hassas bilgi verir. Bu veri kombinasyonu kimlik hırsızlığı, hedefli dolandırıcılık, sahte sigorta bildirimi ve kişiye özel sosyal mühendislik girişimleri için yüksek değer taşır.\u003C\u002Fp>\n\u003Cp>Sosyal güvenlik numarası ve doğum tarihi birlikte bulunduğunda risk uzun sürelidir; bu alanlar parola gibi kolay değiştirilemez. Telefon ve adres bilgileri, saldırganların kullanıcıya arama, kısa mesaj, posta veya sahte kurum bildirimiyle ulaşmasını kolaylaştırır. İşveren ve satın alma\u002Fplan bilgileri, kişinin sağlık sigortası ilişkisinin daha inandırıcı şekilde taklit edilmesine neden olabilir. Vatandaşlık ve etnik köken alanları da mahremiyet açısından hassastır. Bu nedenle kayıt yalnızca hesap güvenliği meselesi değildir; kimlik kötüye kullanımı, finansal dolandırıcılık ve kişisel güvenlik açısından da değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan 48.145 sayı, doğrulanmış benzersiz e-posta adresi kapsamıdır. DC Health Link’in resmi bildirimlerinde etkilenen müşteri sayısı 56.415 olarak yer almıştır. Bu iki sayı birbiriyle çelişmek zorunda değildir; biri ihlal veri kümesinde doğrulanabilen e-posta kapsamını, diğeri bildirim ve müşteri etki kapsamını ifade eder. Aynı kişi için e-posta adresi bulunmayabilir, bazı kayıtlar bir aile üyesi veya bağımlı kişi üzerinden tutulmuş olabilir ya da bildirim kapsamı e-posta ile eşleşmeyen kişileri de içerebilir. Bu nedenle kullanıcıya gösterilen sayı dar kontrol kapsamıdır.\u003C\u002Fp>\n\u003Cp>Olay Mart 2023 dönemine aittir ve verilerin bir çevrim içi forumda paylaşılmasıyla kamuya görünür hale gelmiştir. İncelemelerde yetkisiz erişimin sistem yapılandırması ve insan hatasıyla bağlantılı olduğu bildirilmiştir; ancak bu sayfa teknik saldırı ayrıntısından çok kullanıcı riskine odaklanır. Veri alanları konusunda kayıt net tutulmalıdır: vatandaşlık durumları, doğum tarihleri, e-posta adresleri, işverenler, etnik kökenler, cinsiyetler, adlar, telefon numaraları, fiziksel adresler, satın alma\u002Fplan bilgileri ve sosyal güvenlik numaraları doğrulanmış alanlardır. Parola alanı bu kayıt için doğrulanmış değildir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, DC Health Link üzerinden bireysel veya aile sağlık sigortası başvurusu yapmış kullanıcılar, mevcut veya eski müşteriler, aile üyeleri, bağımlı kişiler ve bu pazaryeri üzerinden kapsama alınmış çalışanlardır. DC Health Link, Kongre üyeleri, çalışanları ve aileleriyle de ilişkilendirildiği için bazı kayıtlar yüksek profilli kamu görevlilerini veya yakınlarını etkileyebilir. Bu durum, hedefli sosyal mühendislik riskini artırır. Saldırganlar gerçek ad, adres, işveren, doğum tarihi ve sigorta bağlamını kullanarak resmi kurum veya sağlık sigortası temsilcisi gibi davranabilir.\u003C\u002Fp>\n\u003Cp>Kimlik hırsızlığı riski yalnızca doğrudan hesap sahibini değil, aile üyelerini ve bağımlı kişileri de etkileyebilir. Sağlık sigortası başvurularında çocuklar, eşler veya diğer aile üyeleri hakkında bilgi tutulmuş olabilir. Sosyal güvenlik numarası, vatandaşlık durumu ve doğum tarihi gibi alanlar uzun süre değişmeden kaldığı için risk yıllarca devam edebilir. Kurumsal veya kamu kurumu e-postasıyla kayıt olan kişilerde, saldırganlar işveren bilgisini kullanarak daha inandırıcı bildirimler hazırlayabilir. Bu nedenle kayıt hem bireysel hem kurumsal güvenlik perspektifiyle değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>DC Health Link kaydıyla eşleşen kullanıcıların ilk adımı, kimlik kötüye kullanımı riskini azaltmaktır. Kredi raporları ve yeni hesap açılışları izlenmeli, mümkünse kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Sosyal güvenlik numarası, doğum tarihi ve adres bilgisi içeren sahte başvuru veya finansal işlem girişimleri takip edilmelidir. Kullanıcı, sağlık sigortası, vergi, kredi, kamu hizmeti veya kimlik doğrulama temalı beklenmeyen mesajlara karşı özellikle dikkatli olmalıdır. Mesajdaki bağlantılar yerine bilinen kurum kanalları kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>İkinci adım, iletişim ve hesap güvenliğidir. E-posta hesabı güçlü ve benzersiz parolayla korunmalı, çok faktörlü kimlik doğrulama açılmalı, bilinmeyen oturumlar ve yönlendirme kuralları kontrol edilmelidir. Telefonla arayan kişiler doğrulama kodu, sosyal güvenlik numarası, sağlık sigortası bilgisi veya ek kimlik bilgisi istediğinde paylaşım yapılmamalıdır. DC Health Link veya sağlık sigortası sağlayıcısı adına gelen talepler, mesajdaki bağlantı kullanılmadan doğrudan bilinen iletişim kanalından teyit edilmelidir. Aile üyeleri ve bağımlı kişiler adına kayıt tutulmuş olabileceği için aynı kontroller hane içinde de konuşulmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sağlık sigortası pazaryerlerinde tutulan kimlik ve başvuru verilerinin uzun vadeli riskini gösterir. Kullanıcılar kredi izleme, hesap açılışı kontrolü, vergi başvurusu takibi ve sağlık sigortası yazışmalarını düzenli izlemelidir. Sosyal güvenlik numarası değiştirilemeyen veya çok zor değişen bir alan olduğu için, risk yalnızca kısa vadeli parola değişimiyle bitmez. Kullanıcılar e-posta ve telefon üzerinden gelen resmi görünümlü taleplerde daha sıkı doğrulama alışkanlığı edinmelidir. Kimlik hırsızlığı belirtisi görülürse hızlıca ilgili kurumlarla iletişime geçilmelidir.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çıkarılacak ders, sağlık sigortası ve kamu hizmeti verilerinin en yüksek hassasiyet sınıfında yönetilmesi gerektiğidir. Erişim kontrolleri, bulut yapılandırmaları, rapor üretim yetkileri, veri dışa aktarma süreçleri ve eski raporların saklanması düzenli denetlenmelidir. Vatandaşlık, etnik köken, sosyal güvenlik numarası ve sağlık sigortası planı gibi alanlar gereksiz yere geniş erişime açılmamalıdır. Olay müdahalesinde yalnızca sistem kapatma değil, etkilenen kişilere kimlik koruma, kredi izleme ve güvenli iletişim kanalları hakkında net rehberlik sunulmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu DC Health Link kaydıyla eşleşiyorsa, kullanıcı sonucu yüksek hassasiyetli kabul etmelidir. İlk olarak kimlik hırsızlığı ve finansal kötüye kullanım belirtileri izlenmelidir. E-posta hesabı, sağlık sigortası hesabı ve kamu hizmeti hesapları korunmalı; bilinmeyen oturumlar, yönlendirme kuralları ve kurtarma seçenekleri kontrol edilmelidir. Kullanıcı, DC Health Link veya sağlık sigortası sağlayıcısı adına gelen beklenmeyen mesajlarda bağlantıya tıklamadan önce talebi doğrudan doğrulamalıdır.\u003C\u002Fp>\n\u003Cp>DC Health Link ihlali eski tarihli olsa da sosyal güvenlik numarası, doğum tarihi, adres, vatandaşlık durumu ve sağlık sigortası bağlamı uzun süre risk oluşturur. Bu kayıt yalnızca geçmişte yaşanmış bir bildirim olarak görülmemelidir. Kullanıcı, kredi ve kimlik izleme adımlarını sürdürmeli, aile üyeleriyle olası riskleri paylaşmalı, beklenmeyen sağlık sigortası veya kamu hizmeti temaslarında daha sıkı doğrulama uygulamalıdır. Bu yaklaşım, hassas verilerin uzun vadeli kötüye kullanım riskini azaltır.\u003C\u002Fp>","DC Health Link veri ihlali ve kimlik hırsızlığı riski","","DC Health Link veri ihlali, sosyal güvenlik numarası, doğum tarihi, adres ve sağlık sigortası verileriyle kritik kimlik riski taşır.","\u002Fuploads\u002Flogo\u002Fdchealthlink_com.webp",false,{"name":47,"sector":48,"country":49,"website":10,"websiteArchiveUrl":42,"websiteStatus":42,"websiteCheckedAt":25},"DC Health Link","Health insurance marketplace","United States"]