[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f26q2tagvtu75w":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a4f81518f93d5235bce5f47","Frederick Health 2025","Frederick Health 2025 Veri İhlali","frederick-health-2025","frederickhealth.org","2025-01-27T00:00:00.000Z","2026-07-09T11:09:05.559Z","2026-07-19T00:10:59.717Z","Healthcare breach reporting and public notices","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Ffrederick-health-data-breach-impacts-nearly-1-million-patients\u002F",[15,17,18,19],"https:\u002F\u002Fwww.hipaajournal.com\u002Ffrederick-health-medical-group-ransomware-attack\u002F","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.frederickhealth.org\u002F",934326,"known",null,"unknown","High",[26,27,28,29,30,31,32,33],"Names","Physical addresses","Dates of birth","Social security numbers","Driver's license numbers","Medical record numbers","Health insurance information","Clinical information","\u003Cp>Frederick Health 2025 veri ihlali, Maryland merkezli sağlık sisteminin 27 Ocak 2025'te tespit ettiği ransomware olayıyla bağlantılıdır. Olay, kurumun bilgi işlem sistemlerini etkileyen bir kesintiyle başladı; inceleme sonucunda yetkisiz bir kişinin aynı tarihte ağa eriştiği ve bir dosya paylaşım sunucusundan belirli dosyaları kopyaladığı belirlendi. Sağlık hizmeti sunumunun sürekliliği için bazı sistemler çevrim dışına alınırken, olayın veri etkisi daha sonra hasta bilgileri açısından değerlendirildi.\u003C\u002Fp>\u003Cp>Bu kayıtta bildirilen ana kapsam 934.326 kişidir. Etkilenen veriler kişiden kişiye değişmekle birlikte, hasta adları, adresler, doğum tarihleri, sosyal güvenlik numaraları, ehliyet numaraları, tıbbi kayıt numaraları, sağlık sigortası bilgileri ve hastanın bakımıyla ilişkili klinik bilgiler yer alabilir. Elektronik tıbbi kayıt sisteminin doğrudan ele geçirilmediği belirtilse de dosya paylaşım sunucusundan kopyalanan dosyalar, kimlik ve sağlık verilerinin birlikte risk altında olduğunu göstermektedir.\u003C\u002Fp>\u003Cp>Frederick Health olayı, ransomware saldırılarının yalnızca sistem erişilebilirliği veya hizmet kesintisi sorunu olmadığını gösteren önemli bir örnektir. Dosya kopyalama tespiti, verinin saldırgan tarafından alınmış olabileceğine işaret eder. Bu tür bir birleşik veri kümesi, kimlik hırsızlığı, sahte sağlık hizmeti talepleri, sigorta dolandırıcılığı ve kişiye özel kimlik avı mesajları için kullanılabilir. Her birey için tüm veri alanlarının yer aldığı varsayılmamalıdır; risk, kişinin kendi bildiriminde listelenen alanlara göre değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Açıklanan veri türleri; isimler, fiziksel adresler, doğum tarihleri, sosyal güvenlik numaraları, ehliyet numaraları, tıbbi kayıt numaraları, sağlık sigortası bilgileri ve klinik bakım bilgileri olarak öne çıkar. İsim, adres ve doğum tarihi gibi temel kimlik bilgileri, sosyal güvenlik veya ehliyet numarasıyla birleştiğinde kredi başvurusu, sahte hesap açma veya kimlik doğrulama süreçlerini aşma girişimlerinde kullanılabilir. Tıbbi kayıt numarası ve sağlık sigortası bilgisi ise tıbbi kimlik dolandırıcılığı riskini artırır.\u003C\u002Fp>\u003Cp>Klinik bakım bilgileri, mahremiyet açısından ayrıca hassastır. Bu bilgiler hastanın aldığı tedavi, bakım geçmişi veya sağlık durumu hakkında ipuçları verebilir. Saldırganlar böyle bir veriyi yalnızca finansal amaçlarla değil, kişiye özel sosyal mühendislik, sahte fatura, sahte sigorta talebi veya sağlık hizmeti dolandırıcılığı için de kullanabilir. Ransomware olaylarında saldırganın amacı çoğu zaman ödeme baskısı oluşturmak olsa da, kopyalanan dosyalar daha sonra farklı dolandırıcılık zincirlerinde de kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış ana kişi sayısı 934.326'dır. Olay tarihi 27 Ocak 2025 olarak tutulmuştur; çünkü kurumun açıklamasına göre ransomware olayı ve dosya kopyalama faaliyeti bu tarihte gerçekleşmiştir. İhlal, bir dosya paylaşım sunucusundan belirli dosyaların kopyalanmasıyla ilişkilidir. Elektronik tıbbi kayıt sisteminin doğrudan etkilendiği belirtilmediği için bu kayıt, tüm hasta kayıt sisteminin ele geçirilmesi şeklinde yorumlanmamalıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta veri sınıfları, güvenilir bildirimlerde ortak şekilde yer alan alanlarla sınırlandırıldı. E-posta adresi, telefon numarası, ödeme kartı veya banka hesabı bilgisi bu olay için açık ve tutarlı biçimde doğrulanmadığı için eklenmedi. Klinik bilgi ifadesi geniş bir kategoridir; her bireyin ayrıntılı tedavi geçmişinin sızdığı anlamına gelmez. Etkilenen dosyaların içeriği kişiden kişiye değişebileceğinden, kullanıcılar kendi bildirimlerinde listelenen veri alanlarını esas almalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ana grup Frederick Health ve Frederick Health Medical Group ile ilişkili hastalardır. Sağlık hizmeti alan kişiler, eski hastalar ve dosya paylaşım sunucusundaki kayıtlarla ilişkilendirilen kişiler bu kapsamda değerlendirilebilir. Sağlık sigortası bilgisi ve tıbbi kayıt numarası bulunan kullanıcılar, sahte sağlık hizmeti beyanları veya sigorta talepleri açısından daha yüksek risk taşır. Sosyal güvenlik veya ehliyet numarası bulunan kişilerde kimlik hırsızlığı riski de uzun vadeli hale gelir.\u003C\u002Fp>\u003Cp>Ransomware olayları sırasında hasta bakım süreçlerinde geçici aksamalar da görülebilir; ancak bu kayıt özellikle veri güvenliği etkisini ele alır. Hastaların, olaydan sonra gelen mektup, telefon araması veya e-posta gibi bildirimleri dikkatle doğrulaması gerekir. Saldırganlar gerçek kurum adı, gerçek olay tarihi ve sağlık hizmeti bağlamını kullanarak ikna edici mesajlar hazırlayabilir. Bu nedenle kullanıcıların yalnızca mesaj içeriğine güvenerek kişisel bilgi paylaşmaması önemlidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıtla eşleşme alan kullanıcılar sağlık sigortası açıklamalarını, tıbbi fatura bildirimlerini, kredi raporlarını ve kimlik doğrulama uyarılarını kontrol etmelidir. Tanımadıkları sağlık hizmeti, sağlayıcı, sigorta talebi veya ödeme bildirimi varsa sağlık kuruluşu ya da sigorta planıyla doğrudan bilinen telefon hattı veya resmi internet adresi üzerinden iletişime geçmelidir. E-posta veya kısa mesajla gelen bağlantılar üzerinden sosyal güvenlik numarası, ehliyet numarası ya da sağlık sigortası bilgisi girilmemelidir.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası veya ehliyet numarası etkilenmiş kişiler kredi dondurma, dolandırıcılık uyarısı ve kimlik izleme adımlarını değerlendirmelidir. Sağlık sigortası veya klinik bilgi riski bulunan kullanıcılar, yalnızca banka hesaplarına odaklanmamalı; sağlık hizmeti beyanları ve sigorta hareketlerini de düzenli olarak incelemelidir. Önemli hesaplarda benzersiz parola ve çok faktörlü doğrulama kullanılması, kimlik bilgileriyle yapılabilecek hesap ele geçirme denemelerine karşı ek koruma sağlar.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Frederick Health olayı, sağlık kurumlarında dosya paylaşım sunucularının da hasta verisi açısından kritik olduğunu gösterir. Kurumlar için uzun vadeli strateji; yedekleme, ağ bölümleme, dosya paylaşım erişim sınırları, olağan dışı dosya kopyalama uyarıları ve düzenli erişim denetimi gibi kontrolleri içerir. Ransomware yalnızca sistemleri şifreleyen bir tehdit olarak değil, aynı zamanda veri alma ve ifşa baskısı yaratan bir tehdit olarak ele alınmalıdır.\u003C\u002Fp>\u003Cp>Bireysel kullanıcılar için uzun vadeli yaklaşım, sağlık ve kimlik verilerinin yıllarca kötüye kullanılabileceğini kabul etmektir. Sosyal güvenlik numarası, doğum tarihi, ehliyet numarası ve tıbbi kayıt numarası kolayca değiştirilemez. Bu nedenle kredi raporları, sağlık sigortası beyanları ve beklenmeyen tahsilat bildirimleri düzenli aralıklarla incelenmelidir. Sağlık hizmetiyle ilgili görünen sahte mesajlar, gerçek bilgiler içeriyor olsa bile bağımsız kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde bu kayıtla eşleşme görmek, kullanıcının bilgilerinin Frederick Health 2025 veri ihlaliyle ilişkilendirilen kapsamda bulunabileceğini gösterir. Eşleşme alan kullanıcılar önce hangi kimlik veya sağlık verisinin risk altında olabileceğini belirlemeli, ardından kredi, sağlık sigortası ve tıbbi fatura tarafında somut kontrol adımlarını uygulamalıdır. Bu olayda veri sınıfları yüksek hassasiyetli olduğu için yalnızca parola değiştirmek yeterli bir önlem değildir.\u003C\u002Fp>\u003Cp>Kullanıcılar, kendilerine ulaşan bildirimlerde kurum adını ve olay tarihini doğru görseler bile bağlantılara tıklamadan önce bağımsız doğrulama yapmalıdır. Beklenmeyen sigorta talebi, sağlık hizmeti faturası, kimlik teyidi isteği veya kredi başvurusu uyarısı gecikmeden araştırılmalıdır. Bu kayıt, ransomware kaynaklı dosya kopyalama ve sağlık verisi riski olarak ele alınmalı; kimlik ve sağlık sigortası kontrolleri uzun vadeye yayılmalıdır.\u003C\u002Fp>","Frederick Health 2025 Veri İhlali: 934.326 Kişi (934,3 Bin Bildirilen Kayıt)","","Frederick Health 2025 ransomware olayı, 934.326 kişinin kimlik, sağlık sigortası ve klinik bakım bilgilerini etkiledi.","\u002Fuploads\u002Flogo\u002Ffrederick-health-2025.png",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":22},"Frederick Health","Healthcare","United States"]