[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f21p1qc6vg7mkm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a4d5834d2554ac8a2ce5f47","Erlanger Western Carolina 2026","Erlanger Western Carolina 2026 Veri İhlali","erlanger-western-carolina-2026","erlanger.org","2026-05-13T00:00:00.000Z","2026-07-07T19:49:08.822Z","2026-07-29T11:15:11.097Z","Official notice and public regulator report","https:\u002F\u002Fwww.erlanger.org\u002Flocations\u002Ferlanger-hospitals\u002Ferlanger-western-carolina-hospital\u002Fdata-breach-2026",[15],4237,"known",null,"unknown","Low",[23,24,25,26,27,28,29,30,31],"Names","Dates of birth","Physical addresses","Email addresses","Phone numbers","Unique IDs","Medical records","Personal health data","Health insurance information","\u003Cp>Erlanger Western Carolina 2026 veri ihlali, Erlanger Health tarafından açıklanan ve Erlanger Western Carolina Hospital hastalarını ilgilendiren sağlık verisi olayıdır. Kurumun bildirimine göre 13 Mayıs 2026 tarihinde, Erlanger Western Carolina hastalarına ait korunan sağlık bilgilerinin yetkisiz veya hatalı şekilde açığa çıkmış olabileceği tespit edildi. İnceleme, Erlanger Western Carolina'da anestezi hizmeti alan hastalara ait bazı verilerin, Erlanger Tennessee kampüslerinde hizmet veren farklı bir anestezi grubunun kullandığı faturalama ortağına gönderilen veri seti içinde yer aldığını gösterdi. Bu nedenle olay, doğrudan yaygın bir kullanıcı hesabı parolası sızıntısından çok, sağlık hizmeti süreci ve faturalama akışı içinde yanlış alıcıya giden hassas hasta bilgilerinin oluşturduğu risk olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Kayıt, kamuya açık düzenleyici bildirimde yer alan 4.237 etkilenen kişi sayısına göre hazırlanmıştır. Erlanger'in yayımladığı metin, verinin 1 Temmuz 2025 ile 27 Mayıs 2026 arasında gönderildiğini, olayın 13 Mayıs 2026'da fark edildiğini ve etkilenen kişilere bildirim yapıldığını belirtir. Bu kayıtta olay tarihi olarak tespit tarihi kullanılmıştır; veri aktarım aralığı ise hasta bakım ve faturalama sürecinin daha uzun bir döneme yayıldığını gösterir. Bildirilen kapsam, özellikle Erlanger Western Carolina'da anestezi hizmeti almış hastalarla sınırlıdır ve kurum, bu gruba girmeyen kişilerin etkilenme olasılığının düşük olduğunu açıklamıştır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Potansiyel olarak etkilenen veri türleri arasında hasta adı, doğum tarihi, tıbbi kayıt numarası, posta adresi, e-posta adresi, telefon numarası, iç hastane hesap numarası, sigorta bilgisi, garantör adı, garantör adresi, garantör telefon numarası, hizmet tarihi ve cerrahi bakımla bağlantılı sınırlı tıbbi bilgiler yer alır. Bildirimde ameliyat notu gibi sınırlı klinik ayrıntıların da veri setinde bulunabileceği belirtilmiştir. Bu alanlar birlikte değerlendirildiğinde risk yalnızca iletişim bilgisinin kötüye kullanılmasından ibaret değildir; sağlık hizmeti geçmişi, fatura ilişkisi ve hasta kimliği bir arada yorumlanabilir.\u003C\u002Fp>\n\u003Cp>Bu tür bir kombinasyon, kimlik avı, sahte sağlık kurumu aramaları, sigorta dolandırıcılığı denemeleri ve hasta adına güven ilişkisi kurmaya çalışan sosyal mühendislik girişimleri için kullanılabilir. Özellikle tıbbi kayıt numarası, iç hastane hesap numarası, hizmet tarihi ve sınırlı cerrahi bakım bilgisi aynı kişiye bağlandığında saldırganlar daha inandırıcı senaryolar kurabilir. Buna karşılık resmi bildirim, sosyal güvenlik numaralarının bu olay kapsamına dahil olmadığını açıkça belirtir. Bu nedenle kayıt sınıflandırmasında sosyal güvenlik numarası, ödeme kartı veya banka hesabı alanı kullanılmamıştır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu ihlal kaydı 4.237 kişilik bildirilen etkilenen kişi sayısını temel alır. Açıklanan olay, Erlanger Western Carolina hastalarından anestezi hizmeti alan gruba odaklanır. Kurumun metnine göre veri, Erlanger Western Carolina'nın anestezi hizmetlerini sağlayan gruptan farklı bir anestezi grubunun faturalama ortağına gönderilen bilgi içinde bulunmuştur. Bu ayrım önemlidir; çünkü olayın kapsamı tüm Erlanger Health hastalarına, tüm kampüslere veya tüm elektronik sağlık kayıtlarına genellenmemelidir.\u003C\u002Fp>\n\u003Cp>Resmi metin, her etkilenen kişinin aynı veri alanlarına sahip olmadığını özellikle belirtir. Bu nedenle bu kayıtta listelenen veri sınıfları, olay kapsamında bildirilmiş olası alanları gösterir; her hasta için aynı kombinasyonun açığa çıktığı varsayılmamalıdır. Kurum ayrıca olay sonucunda bilgilerin kötüye kullanıldığına dair bir kanıt bulunmadığını açıklamıştır. Bu ifade riski ortadan kaldırmaz, fakat kaydın doğruluk sınırını belirler: olay doğrulanmış bir bildirimdir, ancak kötüye kullanım iddiası doğrulanmış bir sonuç olarak sunulmamıştır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubu, 1 Temmuz 2025 ile 27 Mayıs 2026 arasında Erlanger Western Carolina'da anestezi hizmeti almış hastalardır. Bu kişiler, randevu veya tedavi geçmişleriyle bağlantılı sahte telefon aramaları, sigorta güncellemesi bahanesiyle gelen mesajlar, ödeme veya faturalama doğrulaması isteyen e-postalar ve sağlık kaydı ayrıntılarını kullanan dolandırıcılık denemeleriyle karşılaşabilir. Hastanın kendi iletişim bilgileri dışında garantör bilgileri de bulunabildiği için aile üyeleri veya ödeme sorumluluğu bulunan kişiler de dolaylı risk altında olabilir.\u003C\u002Fp>\n\u003Cp>Sağlık verileri bağlamı nedeniyle, yalnızca finansal kayıp değil mahremiyet kaybı da dikkate alınmalıdır. Bir kişinin cerrahi bakım bilgisi, hizmet tarihi veya sigorta ilişkisi üçüncü kişilerce öğrenildiğinde özel hayat, iş yeri, aile ilişkileri veya sigorta süreçleri üzerinde olumsuz etki doğabilir. Bu nedenle etkilenen kişilerin yalnızca banka hareketlerini izlemekle yetinmemesi; sağlık sigortası açıklamalarını, kurumdan geldiği iddia edilen faturaları ve tıbbi kayıt erişim bildirimlerini de dikkatle kontrol etmesi gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilendiğini düşünen kullanıcılar öncelikle Erlanger tarafından gönderilen bildirimin doğruluğunu bağımsız olarak kontrol etmeli ve bildirimde yer alan resmi iletişim kanalını kullanmalıdır. Telefon veya e-posta ile gelen, hasta numarası, doğum tarihi, sigorta bilgisi veya ödeme bilgisi isteyen talepler aceleyle yanıtlanmamalıdır. Özellikle olayın anestezi ve faturalama süreciyle bağlantılı olması, saldırganların gerçekçi görünen fatura düzeltme, sigorta teyidi veya hasta kayıt güncelleme senaryoları kullanmasına zemin hazırlayabilir.\u003C\u002Fp>\n\u003Cp>Sağlık sigortası açıklamaları, beklenmeyen hizmet kodları, tanınmayan fatura kalemleri ve hasta portalı bildirimleri düzenli olarak incelenmelidir. Herhangi bir şüpheli işlem görülürse sağlık kurumu, sigorta sağlayıcısı ve ilgili faturalama birimiyle doğrudan iletişime geçilmelidir. Aynı zamanda kullanıcılar e-posta hesaplarında güçlü ve benzersiz parola kullanmalı, çok aşamalı doğrulamayı açmalı ve sağlık hizmeti hesaplarına ait güvenlik sorularını tahmin edilmesi zor yanıtlarla güncellemelidir. Bu olayda sosyal güvenlik numarası yer almasa da kimlik avı riski nedeniyle dikkatli doğrulama alışkanlığı önemlidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sağlık kurumlarında hizmet sağlayıcı ve faturalama ortağı ayrımının veri güvenliği açısından ne kadar kritik olduğunu gösterir. Hastalar açısından uzun vadeli strateji, sağlık hizmeti sağlayıcılarının portal bildirimlerini, sigorta açıklamalarını ve posta yoluyla gelen belgeleri düzenli okumaktır. Aynı kişi birden fazla hastane, sigorta planı veya aile garantörlüğü ilişkisine sahipse, veri alanlarının farklı sistemlerde birleştirilebileceği unutulmamalıdır. Bu yüzden yalnızca tek bir hesaba bakmak yeterli olmayabilir.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çıkarılması gereken ders, veri gönderim kurallarının alıcı bazında sınırlandırılması, gereksiz alanların paylaşılmaması, hasta grupları ile kampüslerin doğru ayrılması ve üçüncü taraf faturalama süreçlerinde düzenli denetim yapılmasıdır. Kullanıcı tarafında ise eski faturalar, sigorta açıklamaları ve hasta portalı kayıtları saklanmalı; beklenmeyen bir tahsilat, yeni alacak bildirimi veya yanlış hizmet tarihi görüldüğünde kanıtlar kaybedilmeden itiraz edilmelidir. Hassas sağlık bilgisi içeren olaylarda zarar bazen aylar sonra ortaya çıktığı için uzun süreli dikkat gerekir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde bu kayıt, Erlanger Western Carolina 2026 başlığıyla izlenebilir. Kayıttaki veri sınıfları; isimler, doğum tarihleri, adresler, e-posta adresleri, telefon numaraları, benzersiz hasta ve hesap numaraları, tıbbi kayıtlar, kişisel sağlık verileri ve sağlık sigortası bilgileri olarak işaretlenmiştir. Bu sınıflandırma, bildirilen alanların kullanıcı tarafından anlaşılır şekilde gruplanması için yapılmıştır; her etkilenen kişide tüm alanların bulunduğu anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Kullanıcılar kendi e-posta adresleri, telefon numaraları ve kimlik bilgileriyle ilişkili uyarıları düzenli kontrol etmeli; sağlık kuruluşu adına gelen bağlantılara tıklamadan önce alan adını ve iletişim kanalını doğrulamalıdır. Bu olayda bildirilen riskin niteliği sağlık hizmeti ve faturalama süreciyle bağlantılı olduğundan, şüpheli mesajların yalnızca finansal talep içermesi beklenmemelidir. Randevu, anestezi hizmeti, ameliyat kaydı, sigorta uygunluğu veya hasta dosyası güncellemesi gibi başlıklar da aynı dikkatle değerlendirilmelidir.\u003C\u002Fp>","Erlanger Western Carolina 2026 Veri İhlali (4,2 Bin Bildirilen Kayıt)","","Erlanger Western Carolina 2026 Veri İhlali. 4,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, Adresler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Ferlanger-western-carolina-2026.png",false,{"name":39,"sector":40,"country":34,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":19},"Erlanger Health \u002F Erlanger Western Carolina Hospital","Healthcare"]