[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1x402grgzqkd3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":44,"seoTitle":45,"seoTitleEn":46,"seoDescription":47,"seoDescriptionEn":46,"logoUrl":48,"isVerified":4,"isSensitive":4,"isSpamList":49,"isMalware":49,"company":50},"6a4f7c1fca239566a8ce5f47","Episource 2025","Episource 2025 Veri İhlali","episource-2025","episource.com","2025-01-27T00:00:00.000Z","2026-07-09T10:46:54.410Z","2026-07-19T00:11:02.117Z","Official company notice and federal health breach report","https:\u002F\u002Fresponse.idx.us\u002Fepisource\u002F",[15,17,18,19],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.unicare.com\u002Fcontent\u002Fdam\u002Fdigital\u002Fdocs\u002Fglobal\u002FAnthem-SubstituteNoticeEpisourceFinal6-25.pdf","https:\u002F\u002Fwww.hipaajournal.com\u002Fepisource-data-breach\u002F",6725572,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43],"Names","Physical addresses","Phone numbers","Email addresses","Health insurance information","Member IDs","Group IDs","Medicaid\u002FMedicare numbers","Medical record numbers","Provider names","Diagnoses","Prescription information","Test results","Medical images","Medical treatment information","Social security numbers","Dates of birth","Other ID numbers","\u003Cp>Episource 2025 veri ihlali, tıbbi kodlama, risk ayarlama ve sağlık verisi hizmetleri sağlayan Episource sistemlerinde yetkisiz erişim sonucunda kişisel ve sağlıkla ilişkili bilgilerin görülmesi ve kopyalanmasıyla ortaya çıkan büyük ölçekli bir sağlık verisi olayıdır. Şirket bildirimine göre olağan dışı etkinlik 6 Şubat 2025 tarihinde fark edilmiş, sistemler koruma amacıyla kapatılmış ve soruşturma sonucunda yetkisiz üçüncü tarafın 27 Ocak 2025 ile 6 Şubat 2025 arasında bazı verileri görebildiği ve kopyalayabildiği belirlenmiştir.\u003C\u002Fp>\n\u003Cp>Federal sağlık ihlali raporundaki güncel satır, etkilenen kişi sayısını 6.725.572 olarak göstermektedir. Bu nedenle kayıt eski ilk açıklamalarda geçen daha düşük tahminle değil, güncel düzenleyici sayı ile hazırlanmıştır. Şirket bildirimi, verilerin herkes için aynı olmadığını ve etkilenen alanların kişi bazında değiştiğini açıkça belirtir. Finansal ve banka bilgileri ile ödeme kartı bilgilerinin bu olayda büyük ölçüde etkilenmediği ayrıca açıklanmıştır; bu alanlar bu kayda veri sınıfı olarak eklenmemiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış bildirimlerde risk altındaki bilgiler ad, adres, telefon numarası, e-posta adresi gibi iletişim alanlarıyla başlar. Buna ek olarak sağlık planı ve poliçe bilgileri, sigorta şirketi bilgileri, üye veya grup kimlik numaraları, Medicaid, Medicare veya kamu ödeme programı kimlikleri gibi sağlık sigortası alanları yer alabilir. Sağlık verisi tarafında tıbbi kayıt numarası, doktor adı, tanı bilgisi, ilaç bilgisi, test sonucu, görüntü, bakım ve tedavi bilgisi gibi alanlar açıklanmıştır.\u003C\u002Fp>\n\u003Cp>Bazı kişiler için Sosyal Güvenlik numarası, doğum tarihi veya diğer kimlik numarası da etkilenmiş olabilir. Bu veri birleşimi yüksek risklidir çünkü hem kimlik doğrulama hem de sağlık dolandırıcılığı senaryolarını destekler. Bir saldırgan sigorta planı, üye numarası, tanı, ilaç veya doktor bilgisi gibi ayrıntıları kullanarak çok inandırıcı sahte aramalar ve mesajlar oluşturabilir. Sosyal Güvenlik numarası veya doğum tarihi bulunan kişilerde kredi ve kimlik hırsızlığı riski daha da yükselir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın doğrulanmış erişim aralığı 27 Ocak 2025 ile 6 Şubat 2025 arasındadır; keşif tarihi 6 Şubat 2025 olarak alınmıştır. Kayıttaki 6.725.572 kişi sayısı, güncel federal sağlık ihlali raporundan gelen toplam etkilenen kişi sayısıdır. Olay türü ağ sunucusu üzerinde gerçekleşen bir siber saldırı olarak sınıflandırılmıştır. Şirket, olaydan sonra kolluk kuvvetleriyle iletişime geçtiğini, dış uzmanlarla çalıştığını ve sistemlerini güçlendirdiğini açıklamıştır.\u003C\u002Fp>\n\u003Cp>Bu kayıt, tüm kişilerde aynı veri türlerinin bulunduğunu iddia etmez. Bildirim metni, görülen ve kopyalanan verilerin kişiden kişiye değiştiğini belirtir. Finansal ve banka bilgileri ile ödeme kartı bilgilerinin büyük ölçüde etkilenmediği için bu alanlar risk metninde ana veri sınıfı olarak kullanılmamıştır. Kayıt ayrıca olayın tüm sağlık planı müşterilerini kapsadığını varsaymaz; şirket bildirimi yalnızca etkilenen müşteriler ve onların hasta veya üyeleriyle ilgili verilerden söz eder.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki kişiler, Episource’un hizmet verdiği sağlık planları, doktorlar ve sağlık şirketleri üzerinden dosyaları işlenen hasta ve üyelerdir. Episource doğrudan tüketici markası olarak her kullanıcı tarafından bilinmeyebilir; bu nedenle etkilenen kişi, kendi sağlık planı veya sağlayıcısı üzerinden gelen bildirimi gördüğünde olayın Episource kaynaklı olduğunu fark edebilir. Bu durum özellikle sağlık ekosistemindeki tedarikçi olaylarında yaygındır.\u003C\u002Fp>\n\u003Cp>En yüksek risk, sağlık sigortası bilgileriyle birlikte Sosyal Güvenlik numarası, doğum tarihi, tanı, ilaç, test sonucu veya tıbbi kayıt numarası bulunan kişilerde görülür. Bu kişiler sahte sağlık planı güncellemesi, yanlış fatura düzeltmesi, reçete doğrulaması, laboratuvar sonucu, bakım koordinasyonu veya sigorta üyelik doğrulaması gibi senaryolarla hedeflenebilir. Sağlık verisi değiştirilemediği için risk yalnızca olayın duyurulduğu dönemle sınırlı değildir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenme ihtimali olan kullanıcılar öncelikle sağlık planlarından ve sağlayıcılarından gelen açıklama, fayda dökümü ve fatura belgelerini düzenli kontrol etmelidir. Alınmamış hizmet, bilinmeyen reçete, tanı, test veya ödeme talebi görülürse sağlık planı ya da sağlık sağlayıcısıyla doğrudan iletişime geçilmelidir. Sosyal Güvenlik numarası veya doğum tarihi dahil olmuşsa kredi raporu kontrolü, kredi dondurma ve dolandırıcılık uyarısı gibi ek önlemler değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Beklenmeyen e-posta, kısa mesaj veya telefon aramalarında sağlık planı, doktor ofisi, sigorta şirketi veya koruma hizmeti temsilcisi olduğunu söyleyen kişilere bilgi verilmemelidir. Üye numarası, Sosyal Güvenlik numarası, doğrulama kodu, hesap parolası veya ödeme bilgisi talep eden iletişimler bağımsız kanaldan doğrulanmalıdır. Kullanıcılar sağlık hesabı ve e-posta hesaplarında benzersiz parola ve iki adımlı doğrulama kullanmalı, şüpheli hesap kurtarma bildirimlerini dikkatle incelemelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sağlık sektöründe tedarikçi ve iş ortağı sistemlerinin ne kadar geniş etki yaratabileceğini gösterir. Tıbbi kodlama, risk ayarlama ve kalite ölçüm süreçleri çok sayıda sağlık planından gelen hassas veriyi bir araya getirebilir. Bu nedenle kurumların veri minimizasyonu, müşteri bazlı ayrıştırma, dosya erişim günlükleri, ağ segmentasyonu, şifreleme, hızlı ihlal tespiti ve tedarikçi güvenlik denetimlerini sürekli hale getirmesi gerekir.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli koruma, sağlık verisinin kalıcı niteliği nedeniyle daha geniş düşünülmelidir. Tanı, ilaç, test sonucu ve sigorta üyelik bilgileri yıllar sonra bile hedefli dolandırıcılıkta kullanılabilir. Etkilenen kişiler belirli aralıklarla açıklama ve fayda dökümlerini, sağlık portalı bildirimlerini, kimlik doğrulama mesajlarını ve kredi kayıtlarını incelemeye devam etmelidir. Bir sağlık hizmeti veya sigorta işlemi beklenmedik görünüyorsa hızlıca doğrulama yapılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerindeki bu kayıt, Episource 2025 ihlalinin güncel etkilenen kişi sayısını, olay tarihini ve açıklanan veri alanlarını kullanıcıya anlaşılır biçimde göstermek için hazırlanmıştır. Bir e-posta veya alan adı kontrolünde bu kaydın görünmesi, ilgili kişinin hangi sağlık planı ya da sağlayıcı üzerinden etkilendiğini tek başına kanıtlamaz; ancak sağlık planı, risk ayarlama, tıbbi kodlama veya bağlı sağlık hizmeti ilişkisi olan kullanıcıların bildirimlerini kontrol etmesi gerektiğini gösterir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde önce kendi sağlık planı bildirimlerini, varsa posta yoluyla gelen ihlal mektuplarını ve sağlık hesabı hareketlerini incelemelidir. Şüpheli bir sağlık hizmeti, sigorta talebi, kimlik doğrulama girişimi veya hesap değişikliği fark edilirse ilgili sağlık planı, sağlayıcı veya finansal kuruluşla doğrudan iletişime geçilmelidir. Kayıt, sağlık sigortası, tıbbi veri ve bazı kişiler için Sosyal Güvenlik numarası riski içerdiği için kritik hassasiyetle sınıflandırılmıştır.\u003C\u002Fp>","Episource veri ihlali ve sağlık sigortası verisi riski","","Episource 2025 ihlali; 6.725.572 kişiyi etkileyen iletişim, sağlık sigortası, tıbbi veri ve bazı kimlik alanları riskini içerir.","\u002Fuploads\u002Flogo\u002Fepisource-2025.svg",false,{"name":51,"sector":52,"country":53,"website":10,"websiteArchiveUrl":46,"websiteStatus":46,"websiteCheckedAt":22},"Episource, LLC","Healthcare technology","United States"]