[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2orbddck9eqau":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a452308a20f867c8ba8e719","gemotest","Медицинская лаборатория Гемотест (Gemotest) Veri İhlali","gemotest.ru","2022-04-22T00:00:00.000Z","2025-12-24T02:40:40.000Z","2026-07-03T09:51:09.673Z","2026-07-19T00:02:40.980Z","Third party breach","https:\u002F\u002Fwww.zataz.com\u002Fle-laboratoire-gemotest-pirate-31-millions-de-patients-concernes\u002F",[15,17],"https:\u002F\u002Fgxpnews.net\u002Fen\u002F2022\u002F07\u002Fgemotest-to-pay-a-rur-60000-fine-for-customer-personal-data-leakage\u002F",6341495,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31],"Dates of birth","Email addresses","Genders","Government issued IDs","Health insurance information","Names","Passport numbers","Physical addresses","\u003Cp>Gemotest veri ihlali, Rusya merkezli tıbbi laboratuvar hizmetini kullanan hastaların kişisel ve sağlıkla bağlantılı kimlik verilerini etkileyen Nisan 2022 tarihli doğrulanmış bir olaydır. Olayın geniş hasta verisi bağlamında 31 milyon kişiyi etkilediği bildirilmiş, e-posta ile aranabilir doğrulanmış kapsam ise 6.341.495 benzersiz kayıt olarak belirlenmiştir. Etkilenen veri grupları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, resmi kimlik bilgileri, sağlık sigortası bilgileri, adlar, pasaport numaraları ve fiziksel adreslerdir. Bu kayıt yüksek hassasiyet taşır; çünkü sağlık hizmeti, kimlik belgesi, sigorta ve adres verileri birlikte bulunduğunda kimlik doğrulama, sahte sağlık bildirimi ve sigorta dolandırıcılığı riski artar. Parola, ödeme kartı, banka hesabı, test sonucu içeriği veya tıbbi rapor metni bu kayıt için doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Gemotest kaydındaki en kritik risk, kimlik ve sağlık sigortası bağlamındaki verilerin bir arada bulunmasıdır. Ad, doğum tarihi, cinsiyet, pasaport numarası, resmi kimlik alanı ve fiziksel adres birlikte ele alındığında kişi doğrulama süreçlerinde kötüye kullanım ihtimali artar. Sağlık sigortası bilgileri de sahte randevu, sahte fatura, sigorta talebi veya sağlık kurumu bildirimi gibi dolandırıcılık senaryolarında kullanılabilir.\u003C\u002Fp>\n\u003Cp>E-posta adresleri bu veri grubuyla birleştiğinde hedefli mesaj riski yükselir. Saldırganlar kullanıcıya test sonucu, laboratuvar bildirimi, randevu değişikliği, sigorta güncellemesi veya ödeme uyarısı gibi görünen iletiler gönderebilir. Fiziksel adres ve pasaport bilgisi gibi alanlar, yalnız çevrim içi güvenliği değil gerçek dünyadaki kimlik güvenliğini de etkileyebilir. Bu olayda parola sızıntısı doğrulanmamış olsa da kimlik ve sağlık verisi riski çok daha uzun süreli olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için e-posta ile aranabilir doğrulanmış sayı 6.341.495 olarak tutulmalıdır. Geniş olay bağlamında 31 milyon hasta kaydından söz edilmesi, bu sayının e-posta eşleşme sayısı olduğu anlamına gelmez. Her kayıt tek bir gerçek kişiye denk gelmeyebilir; aynı hastaya ait tekrarlar, eski iletişim bilgileri veya farklı hizmet kayıtları bulunabilir. Bu nedenle geniş hasta etkisi ile e-posta kapsamı metinde ayrı anlatılmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, resmi kimlik bilgileri, sağlık sigortası bilgileri, adlar, pasaport numaraları ve fiziksel adreslerdir. Parola, parola hashi, ödeme kartı, banka hesabı, telefon numarası, test sonucu metni, tanı bilgisi, reçete, doktor notu veya tıbbi rapor doğrulanmadıkça kayda eklenmemelidir. Sağlık hizmeti bağlamı önemli olsa da doğrulanmamış tıbbi içerik alanları kullanıcıya aktarılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Gemotest hizmetlerinden yararlanmış ve e-posta adresiyle birlikte pasaport, sigorta veya adres bilgisi kayıt içinde bulunan hastalardadır. Sağlık sigortası ve kimlik bilgisi, sahte sağlık hizmeti, sigorta talebi, kimlik doğrulama ve finansal dolandırıcılık girişimlerinde kullanılabilir. Adres ve doğum tarihi gibi alanlar da başka hizmetlerde güvenlik sorularını veya manuel doğrulama süreçlerini etkileyebilir.\u003C\u002Fp>\n\u003Cp>Yaşlı kullanıcılar, düzenli tıbbi test yaptıran kişiler, aile üyeleri adına randevu alan kullanıcılar ve sağlık sigortasıyla işlem yapan hastalar ayrıca dikkat etmelidir. Bu kişiler laboratuvar, sigorta şirketi veya sağlık kurumu adıyla gelen sahte iletilere daha kolay inanabilir. E-posta adresi ve kimlik bağlamı birlikte bulunduğunda saldırganlar mesajı kişiye özel hale getirebilir. Bu nedenle pozitif eşleşme alan kullanıcı, yalnız e-posta güvenliğini değil kimlik ve sigorta süreçlerini de kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcı, sağlık hizmeti veya sigorta temalı gelen tüm iletileri dikkatle kontrol etmelidir. Test sonucu, randevu, ödeme, sigorta güncellemesi veya belge doğrulama bağlantıları geldiğinde doğrudan bağlantıya tıklamak yerine kurumun resmi adresi elle girilmeli ya da bilinen telefon kanalı kullanılmalıdır. Pasaport veya resmi kimlik bilgisi isteyen e-postalar ve mesajlar şüpheli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü kimlik doğrulama etkinleştirilmeli ve hesap kurtarma seçenekleri güncellenmelidir. Kullanıcı, adına açılmış beklenmeyen sigorta talebi, sağlık hizmeti başvurusu, kredi başvurusu veya adres değişikliği bildirimi olup olmadığını izlemelidir. Pasaport ve resmi kimlik verisinin kötüye kullanımı ihtimali nedeniyle ilgili kurumların sunduğu kimlik koruma, uyarı veya başvuru kontrol hizmetleri düzenli takip edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Gemotest olayı, sağlık hizmetlerinde toplanan kimlik ve sigorta bilgilerinin uzun süreli risk taşıdığını gösterir. Kullanıcılar sağlık, sigorta ve finans hesaplarında ayrı e-posta adresleri kullanmayı değerlendirmeli, kritik hesaplarda çok faktörlü doğrulamayı açık tutmalı ve kimlik belgesi isteyen dijital talepleri bağımsız kanaldan doğrulamalıdır. Adres, doğum tarihi ve pasaport bilgisi değişmesi zor alanlar olduğu için risk yıllarca sürebilir.\u003C\u002Fp>\n\u003Cp>Sağlık hizmeti sağlayıcıları için temel ders, hasta verisinin en düşük gerekli kapsamda saklanması ve kimlik, sigorta, adres gibi alanlara erişimin sıkı biçimde sınırlandırılmasıdır. Erişim kayıtları izlenmeli, veri saklama süreleri gözden geçirilmeli ve olay bildirimlerinde hangi sağlık dışı kimlik alanlarının etkilendiği açıkça belirtilmelidir. Test sonucu veya tanı gibi tıbbi içerikler doğrulanmadıysa bu sınır kullanıcıya net anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Gemotest ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, ad, doğum tarihi, cinsiyet, resmi kimlik bilgileri, pasaport numarası, sağlık sigortası bilgileri ve fiziksel adres riski birlikte değerlendirilmelidir. Sonuç negatifse bu belirli e-posta kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin geniş hasta arşivi veya başka sağlık verisi olaylarında yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu e-posta güvenliğini güçlendirmek, sağlık ve sigorta temalı mesajları bağımsız kanaldan doğrulamak, kimlik belgesi isteyen talepleri dikkatle incelemek, beklenmeyen sigorta veya sağlık işlemlerini takip etmek ve resmi kimlik bilgisiyle bağlantılı dolandırıcılık belirtilerine karşı uzun vadeli izleme yapmaktır. Bu kayıt parola ihlali gibi kısa vadeli bir risk değildir; kimlik, adres ve sağlık sigortası bağlamı nedeniyle kalıcı dikkat gerektirir.\u003C\u002Fp>","Gemotest veri ihlali ve sağlık sigortası kimlik riski","","Gemotest veri ihlali, e-posta, ad, adres, doğum tarihi, pasaport, resmi kimlik ve sağlık sigortası verileriyle kritik mahremiyet riski taşır.","\u002Fuploads\u002Flogo\u002Fgemotest_ru.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":20},"Медицинская лаборатория Гемотест (Gemotest)","Medical Laboratory","Russia"]