[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3gejmddd3i485":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":39,"seoTitle":40,"seoTitleEn":15,"seoDescription":41,"seoDescriptionEn":15,"logoUrl":42,"isVerified":4,"isSensitive":4,"isSpamList":43,"isMalware":43,"company":44},"6a4cf553e738b3d56ace5f47","ERMI LLC 2025","ERMI LLC 2025 Veri İhlali","ermi-llc-2025","ermi-motion.com","2025-02-15T00:00:00.000Z","2026-07-07T12:47:15.711Z","2026-07-18T23:21:48.154Z","Manual reviewed breach record","",[],74074,"known",null,"unknown","Medium",[23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38],"Names","Social security numbers","Driver's licenses","Government issued IDs","Passport numbers","Usernames","Passwords","Email addresses","Security questions and answers","Dates of birth","Deceased date","Taxation records","Bank account numbers","Credit cards","Personal health data","Health insurance information","\u003Cp>ERMI LLC 2025 veri ihlali, tıbbi hareket iyileştirme cihazları ve hasta destek hizmetleriyle ilişkili bir sağlık şirketinde çalışan e-posta hesaplarına yetkisiz erişim yaşanmasıyla ortaya çıkan bir olaydır. Şirketin duyurusuna göre bazı dosyalar 15 Şubat 2025 ile 14 Ağustos 2025 tarihleri arasında yetkisiz kişi tarafından erişilmiş veya alınmış olabilir. Uzun süren inceleme sonrasında, 17 Nisan 2026 civarında etkilenen dosyaların bazı kişilere ait kişisel ve sağlıkla ilişkili bilgiler içerebileceği belirlendi. Bildirimler, posta adresi bulunan etkilenen kişilere 26 Mayıs 2026 civarında gönderildi.\u003C\u002Fp>\u003Cp>Bu olay, sıradan bir e-posta hesabı olayı gibi görülmemelidir; çünkü listelenen veri türleri kimlik, finans, erişim bilgileri ve sağlık verilerini birlikte içermektedir. Açıklanan alanlar sosyal güvenlik numarası, sürücü belgesi numarası, veteran kimliği, pasaport numarası, kullanıcı adı ve parola, e-posta adresiyle birlikte parola ve güvenlik sorusu, doğum tarihi, ölüm tarihi, vergi mükellefi veya işveren kimlik numarası, finansal hesap bilgisi, ödeme kartı bilgisi, tıbbi bilgi ve sağlık sigortası bilgisi gibi yüksek hassasiyetli kategorileri kapsar. Bazı güvenilir bildirim kayıtları adların da kapsamda olduğunu göstermektedir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıt için kullanılan veri sınıfları adlar, sosyal güvenlik numaraları, sürücü belgeleri, devlet tarafından verilen kimlikler, pasaport numaraları, kullanıcı adları, parolalar, e-posta adresleri, güvenlik soruları ve yanıtları, doğum tarihleri, ölüm tarihi, vergi kayıtları, banka hesap numaraları, kredi kartları, kişisel sağlık verileri ve sağlık sigortası bilgileri olarak belirlenmiştir. Veteran kimliği, kanonik sınıflandırmada devlet tarafından verilen kimlikler altında değerlendirilmiştir. Finansal hesap bilgisi banka hesap numaralarıyla, ödeme kartı bilgisi kredi kartlarıyla temsil edilmiştir. Veri alanları kişiden kişiye değiştiği için her bireyde bu alanların tamamı bulunduğu varsayılmamalıdır.\u003C\u002Fp>\u003Cp>Kimlik alanları ve finansal alanlar birlikte bulunduğunda saldırganlar yeni hesap açılışı, kredi başvurusu, sahte ödeme talimatı, banka hesabı ele geçirme ve kimlik doğrulama sorularını aşma girişimlerinde bulunabilir. Kullanıcı adı, parola, e-posta adresi ve güvenlik sorusu kombinasyonu, aynı bilgileri başka hesaplarda da kullanan kişiler için ek risk yaratır. Sağlık bilgileri ve sağlık sigortası bilgileri, tıbbi kimlik hırsızlığı, sahte sağlık hizmeti talebi, hatalı faturalandırma ve kişiye özel dolandırıcılık mesajları açısından ayrıca hassastır. Ölüm tarihi ve vergi kimliği gibi alanlar, miras, vergi veya işveren kaydı bağlamında kötüye kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olayın ana tarih çizelgesi kamuya açık bildirimlerle desteklenmektedir. Yetkisiz erişim veya dosya alma aralığı 15 Şubat 2025 ile 14 Ağustos 2025 olarak açıklanmıştır. Etkilenen dosyalarda kişisel bilgi bulunabileceğinin belirlenmesi 17 Nisan 2026 civarında gerçekleşmiş, bildirimlerin 26 Mayıs 2026 civarında gönderildiği duyurulmuştur. Sağlık ihlali bildiriminde etkilenen kişi sayısı 74.074 olarak görünür. Bu sayı, kayıtta ana etkilenen kişi sayısı olarak tutulmuştur. Bazı eyalet bildirimlerinde daha dar yerel sayıların görünmesi, toplam sayıdan farklı bir bölgesel alt kırılım olarak değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıtta alan kapsamı bilerek resmi ve güvenilir bildirimlerde açıkça geçen kategorilerle sınırlı tutulmuştur. Resmi metin veri türlerinin kişiden kişiye değiştiğini belirttiği için, her kullanıcıda sosyal güvenlik numarası, finansal hesap bilgisi, ödeme kartı, sağlık bilgisi veya erişim bilgisi bulunduğu kesin kabul edilmemelidir. Bununla birlikte e-posta hesaplarında bulunan dosyalar çok farklı sistemlerden gelen belgeleri içerebildiği için, kimlik, finans ve sağlık alanlarının aynı olay içinde birlikte yer alması risk seviyesini yükseltir. Kayıt, olayın gerçek kapsamını büyütmeden temsil eder.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubu, ERMI ile hasta, hizmet alan kişi, çalışan, eski çalışan, sağlayıcı, ödeme ilişkisi, sigorta ilişkisi veya destek süreci üzerinden bağlantısı bulunan ve bildirim kapsamına giren kişilerdir. Tıbbi cihaz ve hareket iyileştirme hizmeti bağlamında tutulan dosyalar hasta bilgilerini, sigorta kayıtlarını, ödeme ilişkilerini ve iletişim kayıtlarını içerebilir. Çalışan e-posta hesaplarının etkilenmesi, yalnızca tek bir veri tabanından alınmış tek tip kayıtlar yerine farklı belge ve yazışma türlerinin risk altında olabileceği anlamına gelir. Bu nedenle bireysel bildirim mektubunda yazan veri alanları öncelikli kabul edilmelidir.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası, pasaport numarası, sürücü belgesi veya veteran kimliği bulunan kişiler kimlik hırsızlığı açısından yüksek risk taşır. Kullanıcı adı, parola veya güvenlik sorusu bulunan kişiler, aynı bilgileri başka hesaplarda kullandıysa parola tekrar kullanımına bağlı hesap ele geçirme riskiyle karşılaşabilir. Finansal hesap veya ödeme kartı bilgisi bulunan kişiler banka hareketlerini ve ödeme kartı işlemlerini yakından izlemelidir. Sağlık sigortası veya tıbbi bilgi alanı olan kişiler ise sigorta açıklamalarında tanımadıkları hizmet, talep, sağlayıcı veya ödeme kaydı olup olmadığını düzenli kontrol etmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler önce mektupta kendileri için listelenen veri türlerini kontrol etmeli ve sunulan ücretsiz kredi izleme hizmeti varsa son kayıt tarihini kaçırmamalıdır. Sosyal güvenlik numarası, sürücü belgesi, pasaport veya vergi kimliği etkilenmiş olabilecek kişiler kredi dondurma ve dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Kredi raporlarında tanınmayan başvuru, yeni hesap, adres değişikliği veya tahsilat kaydı görülürse ilgili kurumlara yazılı itiraz yapılmalıdır. Finansal hesap veya ödeme kartı bilgisi bulunan kişiler bankaları ve kart sağlayıcılarıyla iletişim kurarak hareketleri kontrol etmelidir.\u003C\u002Fp>\u003Cp>Erişim bilgileri etkilenmiş olabilecek kişiler aynı veya benzer parolayı kullandıkları tüm hesaplarda parolalarını değiştirmelidir. Güvenlik sorusu ve yanıtı açığa çıkmış olabilecek hesaplarda soru setleri de değiştirilmelidir. Çok aşamalı doğrulama etkinleştirilmeli, özellikle e-posta, banka, sigorta, sağlık portalları ve ödeme hesapları öncelikli ele alınmalıdır. Sağlık sigortası bulunan kişiler açıklama formlarını, fatura kayıtlarını ve tanımadıkları sağlık hizmeti taleplerini kontrol etmelidir. Şirket, banka veya sağlık kuruluşu adıyla gelen bağlantılı mesajlara doğrudan bilgi girilmemeli; resmi iletişim kanalları ayrı olarak doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olayda risk uzun sürelidir; çünkü sosyal güvenlik numarası, doğum tarihi, pasaport, sürücü belgesi, vergi kimliği ve sağlık bilgileri kolay değiştirilemeyen alanlardır. Etkilenen kişilerin yalnızca ilk bildirim döneminde değil, sonraki vergi dönemlerinde, kredi başvurularında, sağlık sigortası işlemlerinde ve ödeme hareketlerinde de dikkatli olması gerekir. Kredi dondurma, aktif kredi başvurusu olmayan kişiler için uzun vadeli güçlü bir koruma sağlayabilir. Sağlık verisi bulunan kişiler ise sigorta açıklamalarını ve tıbbi fatura kayıtlarını aylar sonra da kontrol etmeyi sürdürmelidir.\u003C\u002Fp>\u003Cp>Kurumsal açıdan çalışan e-posta hesaplarında tutulan dosyaların erişim yetkileri, saklama süreleri ve hassas belge paylaşımı düzenli denetlenmelidir. E-posta hesapları çok aşamalı doğrulama, olağan dışı oturum uyarıları, dosya indirme izleme, parola tekrar kullanımını engelleyen kontroller ve hızlı hesap kapatma süreçleriyle korunmalıdır. Sağlık ve finans verisi içeren eklerin uzun süre posta kutularında kalması, olay sonrası etkiyi büyütür. Bu nedenle belge arşivleme, şifreli dosya paylaşımı, veri envanteri ve olay müdahale tatbikatları benzer olayların etkisini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Leakdata üzerinde ERMI LLC 2025 kaydını gören kullanıcılar sonucu yüksek hassasiyetli sağlık, kimlik, finans ve hesap erişim bilgisi riski olarak değerlendirmelidir. Kayıttaki ana sayı 74.074 kişidir; ancak veri türleri kişiden kişiye değişebilir. Bildirim mektubunda hangi alanların yer aldığına bakmak en doğru önceliklendirmeyi sağlar. Sosyal güvenlik numarası, pasaport, sürücü belgesi, finansal hesap, ödeme kartı, sağlık sigortası veya parola bilgisi ihtimali bulunan kişiler daha düşük risk varsayımıyla hareket etmemelidir.\u003C\u002Fp>\u003Cp>Kullanıcılar kredi raporlarını, banka ve kart hareketlerini, e-posta oturumlarını, parola tekrar kullanımı olan hesapları, sağlık sigortası açıklamalarını ve tıbbi fatura kayıtlarını birlikte kontrol etmelidir. Tanınmayan işlem, yeni hesap, parola sıfırlama mesajı, sigorta talebi veya sağlık hizmeti kaydı görülürse ilgili kurumlarla hızlı biçimde iletişim kurulmalı ve yapılan başvurular yazılı olarak saklanmalıdır. Bu kayıtta tarih ayrımı önemlidir: yetkisiz erişim aralığı 15 Şubat 2025 ile 14 Ağustos 2025, kişisel bilgi tespiti 17 Nisan 2026 ve bildirim süreci 26 Mayıs 2026 dönemindedir.\u003C\u002Fp>","ERMI LLC 2025 Veri İhlali (74,1 Bin Bildirilen Kayıt)","ERMI LLC 2025 Veri İhlali. 74,1 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Sosyal Güvenlik Numaraları, Sürücü Belgeleri. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fermi-llc-2025.png",false,{"name":45,"sector":46,"country":47,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"ERMI, LLC","Healthcare \u002F Medical Devices and Patient Support","United States"]