[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1rdy5aq0ptu2k":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a4cfaa4a85f57e170ce5f47","Gastro Health 2026","Gastro Health 2026 Veri İhlali","gastro-health-2026","gastrohealth.com","2026-02-25T00:00:00.000Z","2026-07-07T13:09:56.622Z","2026-07-19T00:10:30.024Z","Manual reviewed breach record","",[],35632,"known",null,"unknown","Medium",[23,24,25,26,27,28],"Names","Dates of birth","Social security numbers","Government issued IDs","Personal health data","Health insurance information","\u003Cp>Gastro Health 2026 veri ihlali, Amerika Birleşik Devletleri'nde çok sayıda gastroenteroloji kliniğiyle hizmet veren sağlık kuruluşunun hasta ve kimlik bilgilerini etkileyen iki ayrı kimlik avı olayıyla ilgilidir. Kurumun yayımladığı bildirimde ilk olayın 25 Şubat 2026 tarihinde, bazı personelin kimlik avı mesajlarına yanıt vermesi sonrasında fark edildiği belirtilmiştir. Bu olay, ilgili personelin erişebildiği bazı dosya ve sistemlere yetkisiz erişime yol açmıştır. İkinci ayrı olay ise 2 Mart 2026 tarihinde, bir çalışanın dahil olduğu benzer bir kimlik avı süreciyle belirlenmiştir. İnceleme sonucunda etkilenen dosyalarda bazı kişilere ait kişisel ve sağlık bilgileri bulunduğu açıklanmıştır. Toplam etkilenen kişi sayısı 35.632 olarak tutulmuştur; bu kayıt, aynı kurumun aynı duyuru altında açıkladığı iki olayın birleştirilmiş kullanıcı riskini temsil eder.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Resmi bildirimde etkilenen veri türlerinin kişiden kişiye değiştiği açıkça belirtilmiştir. Olası veri alanları arasında ad soyad, doğum tarihi, Sosyal Güvenlik numarası, devlet veya eyalet tarafından verilen kimlik numarası, tıbbi kayıt numarası, hasta hesap numarası, Medicare veya Medicaid numarası, sağlık sigortası ya da grup hesap numarası, tanı veya tedavi bilgisi, reçete bilgisi ve sağlayıcı ya da klinik bilgisi yer almaktadır. Ödeme kartı bilgisinin bu olaydan etkilenmediği ayrıca belirtilmiştir. Bu nedenle kayıtta veri sınıfları dar ve doğrulanabilir biçimde tutulmuştur: Names, Dates of birth, Social security numbers, Government issued IDs, Personal health data ve Health insurance information. Her kişide tüm alanların bulunduğu varsayılmamalıdır; kayıt, açıklanan olası veri türlerinin güvenli üst sınırını gösterir.\u003C\u002Fp>\n\u003Cp>Bu alanların birlikte bulunması, sıradan iletişim bilgisi riskinden daha ağır bir tablo oluşturur. Doğum tarihi ve devlet kimliği bilgisi kimlik doğrulama süreçlerinde kötüye kullanılabilir. Sosyal Güvenlik numarası kredi açılışı, sahte hesap başvurusu ve kimlik hırsızlığı riski doğurur. Tıbbi kayıt numarası, hasta hesap numarası, tanı, tedavi ve reçete bilgisi ise sağlık mahremiyeti bakımından hassas kabul edilmelidir. Sigorta ve Medicare ya da Medicaid bağlantılı bilgiler, sahte sağlık talebi, yanlış fatura yönlendirmesi veya kişiye özel dolandırıcılık senaryolarında kullanılabilir. Bu yüzden olay yalnızca parola değişimiyle çözülebilecek basit bir hesap güvenliği uyarısı değildir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın doğrulanmış ilk tarihi 25 Şubat 2026'dır. Bu tarih ilk kimlik avı olayının fark edildiği gün olarak kullanılmıştır. İkinci olay 2 Mart 2026 tarihinde belirlenmiştir ve aynı kurum duyurusu içinde ayrı bir olay olarak açıklanmıştır. Toplam kişi sayısı 35.632 olarak girilmiştir; bu sayı düzenleyici bildirimlerde görülen toplam etkilenen kişi sayısıyla uyumludur. Kayıt doğrulanmış olarak işaretlenmiştir çünkü olayın türü, tarihler, kurum adı, veri alanları ve toplam kişi sayısı birden fazla açık kaynakta birbirini desteklemektedir.\u003C\u002Fp>\n\u003Cp>Kapsam sınırı da aynı derecede önemlidir. Bu kayıt ödeme kartı bilgisi, kullanıcı parolası, banka hesabı veya telefon numarası sızdığı iddiasında bulunmaz. Resmi duyuruda ödeme kartı bilgilerinin etkilenmediği açıkça yazılmıştır. Bildirimde adres, e-posta adresi veya telefon numarası ayrı veri alanı olarak listelenmediğinden, bu alanlar kayda eklenmemiştir. Yetkisiz erişimin personele ait erişim alanları üzerinden gerçekleştiği ve ilgili dosyalarda kişisel bilgi bulunduğu anlaşılmaktadır; bu nedenle kayıt dosya ve sistem erişimi kaynaklı sağlık verisi riski olarak sınıflandırılmıştır. Daha geniş iddialar, kesin kanıt olmadıkça bu kayıtta kullanılmamıştır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubu, Gastro Health tarafından doğrudan bilgilendirilen mevcut veya eski hastalardır. Gastroenteroloji hizmetleri; tanı, tedavi, reçete, klinik bilgisi ve sigorta kayıtları gibi özel sağlık verileriyle çalıştığı için etkilenen kişilerin mahremiyet riski yüksektir. Kişinin adı, doğum tarihi ve sağlık bilgisi birlikte kullanıldığında saldırganlar gerçekçi görünen randevu, reçete, fatura, sigorta veya hasta portalı mesajları hazırlayabilir. Sosyal Güvenlik numarası veya devlet kimliği numarası bulunan kişilerde finansal kimlik hırsızlığı riski ayrıca artar.\u003C\u002Fp>\n\u003Cp>Hasta adına işlem yapan aile üyeleri, yasal temsilciler veya ödeme süreçlerinde yer alan kişiler de dolaylı risk altında olabilir. Özellikle Medicare, Medicaid veya grup sağlık sigortası numaraları içeren kayıtlar; sahte talep, yanlış hizmet bildirimi veya kurum temsilcisi gibi davranan kişilerle yapılan dolandırıcılık girişimlerinde kullanılabilir. Tanı ve reçete bilgisi gibi alanlar, kişinin sağlık geçmişini hedef alan daha inandırıcı senaryolar kurulmasına imkan verir. Bu nedenle etkilenen kullanıcıların yalnızca kredi hareketlerini değil, sağlık sigortası açıklamalarını, tedavi dökümlerini ve hasta portalındaki olağan dışı hareketleri de düzenli biçimde kontrol etmesi gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler ilk olarak sağlık sigortası açıklamalarını, hasta hesap hareketlerini ve tanımadıkları tedavi ya da reçete kayıtlarını incelemelidir. Kişinin almadığı bir hizmet, açıklanamayan bir fatura, yanlış klinik bilgisi veya beklenmeyen bir sigorta talebi görünürse ilgili sağlayıcıya ve sigorta planına doğrudan başvurulmalıdır. Sosyal Güvenlik numarası veya devlet kimliği bilgisi etkilenmiş olabilecek kişiler kredi raporlarını kontrol etmeli, gerekli görürse dolandırıcılık uyarısı veya kredi dondurma adımlarını değerlendirmelidir. Bilinmeyen bağlantılar üzerinden kimlik doğrulama yapılmamalı, kurum iletişimi bilinen resmi kanallarla sağlanmalıdır.\u003C\u002Fp>\n\u003Cp>Parola bilgisi resmi veri alanları arasında yer almadığı için bu olay doğrudan parola sızıntısı olarak sınıflandırılmamıştır. Buna rağmen hasta portalı, sigorta hesabı ve e-posta hesabı için benzersiz parola kullanmak ve mümkün olan yerlerde çok aşamalı doğrulamayı açmak önemlidir. Kimlik avı yönteminin olayın merkezinde olması nedeniyle kullanıcılar beklenmeyen e-postalara, ekli dosyalara, sahte randevu mesajlarına ve kişisel bilgi isteyen aramalara karşı daha dikkatli olmalıdır. Doğum tarihi, Sosyal Güvenlik numarası, sigorta numarası veya hasta hesap numarası isteyen bir kişi ya da form, önce ayrı ve güvenilir bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sağlık kuruluşlarında personel hesaplarının ve dosya erişimlerinin ne kadar kritik olduğunu gösterir. Uzun vadeli koruma yalnızca merkezi hasta sistemlerini korumakla sınırlı kalmamalıdır. Personelin erişebildiği klasörler, paylaşılan dosyalar, hasta hesap listeleri, reçete bilgileri ve sigorta evrakları için en az yetki ilkesi uygulanmalıdır. Kimlik avı eğitimleri, çok aşamalı doğrulama, olağan dışı oturum uyarıları ve hassas dosyalara erişim kayıtlarının düzenli incelenmesi bu tür olayların etkisini azaltır. Eski veya gereksiz dosyaların temizlenmesi de tek bir hesabın ele geçirilmesi halinde sızabilecek veri miktarını düşürür.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında kalıcı strateji, sağlık ve kimlik bilgilerinin tek seferlik bir kontrolle bırakılmamasıdır. Etkilenen kişi birkaç ay boyunca sigorta açıklamalarını, kredi raporlarını ve hasta portalı hareketlerini izlemelidir. Bilinmeyen kişilerden gelen ödeme, reçete, belge yenileme veya hesap doğrulama talepleri dikkatle ele alınmalıdır. Kurum adını doğru kullanan bir mesaj bile güvenilir sayılmamalıdır; saldırganlar sızmış sağlık bilgilerini kullanarak kişiye özel ve inandırıcı metinler hazırlayabilir. Sağlık verisi içeren her talep, kurumun bilinen telefon numarası veya hasta portalı üzerinden yeniden doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde bu kaydı gören kullanıcılar, sonucu sağlık mahremiyeti ve kimlik koruma açısından öncelikli bir uyarı olarak değerlendirmelidir. Kayıtta kullanılan olay tarihi 25 Şubat 2026'dır; bu tarih ilk olayın fark edildiği günü temsil eder. İkinci olay 2 Mart 2026 tarihinde belirlenmiştir. Toplam kişi sayısı 35.632 olarak tutulmuş, veri alanları yalnızca doğrulanmış bildirimlerde geçen unsurlarla sınırlandırılmıştır. Ödeme kartı, banka hesabı, parola, adres, telefon veya e-posta alanları bu kayda eklenmemiştir; çünkü mevcut doğrulamada bu alanlar olay kapsamına açık biçimde dahil değildir.\u003C\u002Fp>\n\u003Cp>Sonuç alan kişi, varsa kendisine gönderilen bildirimi saklamalı ve oradaki resmi yönlendirmeleri kullanmalıdır. Tanımadığı tıbbi hizmet, reçete, sigorta talebi veya hesap hareketi görürse hızlı biçimde ilgili sağlayıcı ve sigorta planıyla iletişime geçmelidir. Sosyal Güvenlik veya devlet kimliği bilgisi riski bulunan kişiler, finansal hesap açılışlarını ve kredi hareketlerini ayrıca kontrol etmelidir. Bu kayıt kullanıcının hangi kişisel alanlarının kesin olarak sızdığını tek başına kanıtlamaz; ancak olayın doğrulanmış kapsamına göre hangi veri türlerinin risk altında olabileceğini ve hangi adımların öncelikli olduğunu gösterir.\u003C\u002Fp>","Gastro Health 2026 Veri İhlali (35,6 Bin Bildirilen Kayıt)","Gastro Health 2026 Veri İhlali. 35,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, Sosyal Güvenlik Numaraları. Kapsamı…","\u002Fuploads\u002Flogo\u002Fgastro-health-2026.svg",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Gastro Health","Healthcare \u002F Gastroenterology","United States"]