[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f23e2dhbsb2e2w":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a66cc626c15fd8aea0184de","InsightinHealth2025","Insightin Health 2025 Veri İhlali","insightin-health-2025","insightinhealth.com","2025-09-17T00:00:00.000Z","2026-07-27T03:11:30.479Z","2026-07-29T15:45:51.001Z","HHS\u002FOCR healthcare breach report and independent reporting of the organization notice","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf",[15,17],"https:\u002F\u002Fwww.hipaajournal.com\u002Finsightin-health-clinic-service-corporation-data-breach\u002F",1949534,"known",null,"people","Critical",[24,25,26,27,28,29],"Names","Dates of birth","Contract numbers","Health insurance provider identifiers","Medicare Beneficiary Identifiers","Attributed healthcare provider information","\u003Cp>\u003Cstrong>Insightin Health 2025 veri ihlali\u003C\u002Fstrong>, sağlık sigortacıları ve ödeme kuruluşları için dijital sağlık platformu sağlayan Baltimore merkezli şirketin ağına 17–23 Eylül 2025 tarihleri arasında yetkisiz erişim sağlanan olaydır. Insightin şüpheli ağ faaliyetini Eylül ayında belirledi. Adli soruşturma erişim penceresini doğruladı ve açığa çıkmış dosyalarda müşterilere bağlı korunan sağlık bilgisi bulunduğunu saptadı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel ihlal listesinde 1.949.534 etkilenen kişi yer alır. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>İhlal Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Insightin Health ikame bildiriminde ağındaki şüpheli faaliyeti ve üçüncü taraf soruşturmasını açıkladı. Adli inceleme yetkisiz erişimin 17 Eylül ile 23 Eylül 2025 arasında gerçekleştiğini doğruladı. Dosya incelemesi, müşterileriyle ilişkili korunan sağlık bilgisinin etkilenen dosyalarda bulunduğunu gösterdi; bu nedenle olay gerçek bir düzenleyici sağlık verisi ihlalidir.\u003C\u002Fp>\n\u003Cp>HHS OCR kaydı Insightin Health'i Business Associate, olayı Hacking\u002FIT Incident ve veri konumunu Network Server olarak sınıflandırır. HIPAA Journal kuruluş bildirimini ve olay bağlamını inceleyerek erişim aralığını, veri türlerini ve koruma teklifini doğruladı. Kaynaklar Sosyal Güvenlik numaralarının ihlal edilmediğini özellikle belirtir.\u003C\u002Fp>\n\u003Ch2>Erişim ve Bildirim Takvimi Nasıldı?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ağ erişimi 17 Eylül 2025'te başladı ve 23 Eylül'de sona erdi. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Insightin Eylül ayında olağandışı faaliyeti fark etti ve olayın niteliğini, kapsamını ve etkilenen dosyaları belirlemek için adli inceleme başlattı.\u003C\u002Fp>\n\u003Cp>HHS satırı 16 Ocak 2026 gönderim tarihini ve bugün 1.949.534 kişilik kapsamı gösterir. Kamuya açık kaynaklar her müşterinin ne zaman bildirildiğini veya sağlık planı bazında alt toplamları açıklamıyor.\u003C\u002Fp>\n\u003Ch2>Hangi Kimlik ve Sigorta Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Dosyalarda ad ve doğum tarihi bulunabiliyordu. Sözleşme numaraları ile sağlık sigortası sağlayıcılarının benzersiz olmayan tanımlayıcıları da açıklanan kapsamdaydı. Bu alanlar kimlik avı ve sigorta hesabı dolandırıcılığı için kullanılabilir; ancak benzersiz olmayan bir sağlayıcı tanımlayıcısı tek başına kişisel hesap parolası anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Medicare Beneficiary Identifier olarak bilinen Medicare yararlanıcı kimlikleri bazı dosyalarda yer aldı. Insightin ayrıca kişilere atfedilen sağlık hizmeti sağlayıcılarıyla ilişkili bilgilerin etkilendiğini bildirdi. Bu veri bileşimi, saldırganların sahte Medicare iletişimleri veya bilinen sağlayıcı ilişkisine dayalı ikna edici mesajlar hazırlamasına yardımcı olabilir.\u003C\u002Fp>\n\u003Ch2>Hangi Veri Türleri Kapsam Dışında Tutuldu?\u003C\u002Fh2>\n\u003Cp>Insightin Health Sosyal Güvenlik numaralarının olayda ele geçirilmediğini açıkça belirtti. Kaynaklar ödeme kartı, banka hesabı, hesap parolası, tanı, ayrıntılı tedavi notu veya reçete bilgisini de doğrulanmış genel alanlar arasında saymıyor.\u003C\u002Fp>\n\u003Cp>Veri kapsamı kişiye ve Insightin müşterisine göre değişebilir; her 1.949.534 kişide tüm alanların bulunduğu sonucu çıkarılmaz. “Korunan sağlık bilgisi” ifadesi, açıklanmayan klinik ayrıntıları tahmin etmek için kullanılmaz.\u003C\u002Fp>\n\u003Ch2>Medusa Grubunun 378 GB İddiası Nasıl Ele Alındı?\u003C\u002Fh2>\n\u003Cp>Medusa fidye yazılımı grubu saldırının sorumluluğunu üstlenerek Insightin ağından 378 GB veri çıkardığını ve verileri yayımlamakla tehdit ettiğini ileri sürdü. Bu ayrıntılar şirketin ikame bildiriminde yer almadı. Kamu kaynakları Insightin'in Medusa adını, dosya hacmini, fidye talebini veya çalınan bütün içeriği doğruladığını göstermiyor.\u003C\u002Fp>\n\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Güvenilir kayıt çekirdeği şirketin doğruladığı ağ erişimi ve dosya kapsamı ile HHS'nin 1.949.534 kişilik toplamıdır. Saldırgan iddiası veri türlerini genişletmek için kullanılmaz.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Insightin Health etkilenen kişilere 12 ay ücretsiz kredi izleme ve kimlik hırsızlığı koruması sundu. Sosyal Güvenlik numarası kapsamda olmasa da bildirim alanlar kredi raporlarını izlemeli, sağlık planı veya Medicare adına gelen mesajları dikkatle doğrulamalı ve yararlanıcı kimliği isteyen beklenmedik aramalara bilgi vermemelidir.\u003C\u002Fp>\n\u003Cp>Medicare ve sağlık sigortası açıklamalarında tanınmayan sağlayıcı, hizmet veya talep görülürse ilgili planın resmi dolandırıcılık kanalına bildirim yapılmalıdır. Bağlantıya tıklamak yerine iletişim bilgileri kart veya resmi web sitesinden bağımsız biçimde alınmalıdır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır. Bireysel bildirim mektubu varsa olayın kişiye özel veri kapsamı ve sunulan koruma seçenekleri için öncelikli kaynak o belgedir.\u003C\u002Fp>","Insightin Health 2025 Veri İhlali (1,9 Milyon Kişi Etkilendi)","","Insightin Health ihlalinde HHS\u002FOCR 1.949.534 kişi bildirdi. Kimlik, sigorta ve Medicare bilgisi kapsamını ve kaynak sınırlarını inceleyin.","\u002Fuploads\u002Flogo\u002Finsightinhealth_com.png",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":20},"Insightin Health, Inc.","Healthcare","United States"]