[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$frb5pgnkv25d4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a4ce44db7738d231ace5f47","Laurel Eye Clinic","Laurel Eye Clinic Veri İhlali","laurel-eye-clinic","laureleye.com","2025-01-26T00:00:00.000Z","2026-07-07T11:34:37.241Z","2026-07-18T23:21:38.550Z","Manual reviewed breach record","https:\u002F\u002Fwww.laureleye.com\u002Fwp-content\u002Fuploads\u002FLEC_Website-Notice-310323223.1-1.pdf",[15,17,18,19],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf","https:\u002F\u002Fwww.laureleye.com\u002F","https:\u002F\u002Fwww.laureleye.com\u002Fabout-us\u002F",145221,"known",null,"unknown","High",[26,27,28,29,30,31,32,33],"Names","Dates of birth","Driver's license numbers","Usernames","Passwords","Medical information","Health insurance information","Protected health information","\u003Cp>Laurel Eye Clinic veri ihlali, Pennsylvania merkezli göz sağlığı hizmetleri sağlayıcısının ağ ortamında 26 Ocak 2025 tarihinde fark edilen güvenlik olayıyla ilişkilidir. Kurumun yayımladığı bildirimde olayın sistem erişimini ve işleyişini etkileyen bir ağ kesintisiyle ortaya çıktığı, erişimin kesildiği, uzman desteğiyle inceleme başlatıldığı ve 6 Mart 2025 tarihinde bazı dosyaların yetkisiz bir kişi tarafından edinilmiş olabileceğine dair bulguya ulaşıldığı belirtilmiştir. Etkilenen dosyaların incelemesi 30 Ekim 2025 tarihinde tamamlanmış, bildirim yapılacak kişi listesi 15 Nisan 2026 tarihinde kesinleşmiş ve bildirim mektupları 22 Nisan 2026 civarında gönderilmiştir. Resmi sağlık ihlali kaydında etkilenen kişi sayısı 145.221 olarak yer aldığı için bu kayıt doğrulanmış kişi kapsamıyla yayımlanmıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Laurel Eye Clinic olayında kişiye göre değişebilen veri alanları yer alır. Doğrulanan alanlar ad soyad, doğum tarihi, sürücü belgesi bilgisi, kullanıcı adı, parola, tıbbi bilgi ve sağlık sigortası bilgisidir. Bu birleşim özellikle sağlık hizmeti hesapları, kimlik doğrulama süreçleri ve hasta-hizmet geçmişi açısından yüksek risk oluşturur. Kullanıcı adı ve parola alanlarının yer alması, aynı parolanın başka hasta portalları, e-posta hesapları veya sigorta hesaplarında kullanılması halinde zincirleme hesap ele geçirme riskini artırır. Doğum tarihi ve sürücü belgesi gibi kimlik alanları, sahte doğrulama denemelerinde veya kimlik teyidi isteyen dolandırıcılık akışlarında kullanılabilir. Tıbbi bilgi ve sağlık sigortası verisi ise tanınmayan hizmet, yanlış fatura, sigorta suistimali ve hasta adına yürütülen yanıltıcı iletişimler bakımından dikkat gerektirir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt için doğrulanan kişi kapsamı 145.221 kişidir. Olay tarihi olarak ağ kesintisinin ve şüpheli etkinliğin fark edildiği 26 Ocak 2025 kullanılmıştır. 6 Mart 2025 tarihi, bazı dosyaların yetkisiz kişi tarafından edinilmiş olabileceğinin anlaşıldığı aşama olarak değerlendirilmiştir. 30 Ekim 2025 veri incelemesinin tamamlandığı, 15 Nisan 2026 bildirim listesinin kesinleştiği, 22 Nisan 2026 ise kullanıcılara bildirim sürecinin başladığı tarihtir. Veri türleri her kişi için aynı değildir; bir kişinin kaydında yalnızca bazı alanlar bulunabilir. Bu nedenle kullanıcıya gösterilen veri sınıfları, ortak ve doğrulanmış bildirimlerde yer alan alanlarla sınırlandırılmıştır. Ayrı bir sızıntı satır hacmi doğrulanmadığı için iç kayıt sayısı resmi kişi toplamının dışında büyütülmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda Laurel Eye Clinic üzerinden muayene, optometri, oftalmoloji, cerrahi hazırlık, sigorta onayı, takip randevusu veya hasta hesabı işlemi yürütmüş mevcut ve eski hastalar bulunur. Kullanıcı adı ve parolası etkilenen kişiler, aynı bilgileri başka sağlık portallarında, e-posta adreslerinde veya sigorta hesaplarında kullandıysa öncelikli işlem yapmalıdır. Doğum tarihi ve sürücü belgesi bilgisi bulunan kişiler, kimlik doğrulama sorularına benzeyen aramalara ve sahte başvuru denemelerine karşı daha dikkatli olmalıdır. Tıbbi bilgi veya sağlık sigortası bilgisi etkilenen kullanıcılar ise açıklama belgelerinde tanınmayan hizmet, sağlayıcı, reçete, işlem, fatura veya geri ödeme talebi olup olmadığını düzenli olarak kontrol etmelidir. Bu olayın bildirim süreci uzun sürdüğü için risk, yalnızca ilk duyuru haftasıyla sınırlı değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu ihlalde eşleşme gören kullanıcılar önce hasta portali, e-posta hesabı ve sağlık sigortası hesabı için parola güvenliğini kontrol etmelidir. Aynı veya benzer parolalar başka hesaplarda kullanıldıysa hepsi ayrılmalı, güçlü ve benzersiz parolalar oluşturulmalı ve mümkün olan yerlerde ek doğrulama etkinleştirilmelidir. Sürücü belgesi veya doğum tarihi gibi kimlik alanları etkilenmiş olabilecek kişiler, kimlik teyidi isteyen telefon görüşmelerinde veya mesajlarda bilgi paylaşmadan önce arayan kurumu bağımsız olarak doğrulamalıdır. Sağlık sigortası bilgisi bulunan kullanıcılar, sigorta açıklama belgelerini ve hasta hesaplarını inceleyerek tanımadıkları işlem veya hizmetleri not etmelidir. Şüpheli bir kayıt görülürse ilgili sağlık sağlayıcısı veya sigorta kurumu bilinen iletişim kanallarından aranmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Laurel Eye Clinic olayı sağlık, kimlik ve kimlik bilgisi alanlarını birlikte içerdiği için uzun vadeli takip gerektirir. Kullanıcılar hasta portali bildirimlerini açık tutmalı, sigorta açıklama belgelerini arşivlemeli ve beklenmedik borç, fatura, randevu, reçete veya hizmet bildirimlerini geciktirmeden incelemelidir. Parola yöneticisi kullanmak, sağlık hizmeti ve sigorta hesaplarını diğer hesaplardan ayırmak, eski parolaları tekrar kullanmamak ve e-posta hesabını güçlü ek doğrulamayla korumak kalıcı risk azaltma sağlar. Sağlık verisi kötüye kullanımı bazen finansal işlemlerden daha geç fark edilir; bu yüzden birkaç ay arayla hasta hesapları ve sigorta hareketleri yeniden gözden geçirilmelidir. Şüpheli bir sağlık kaydı görülürse kullanıcı kendi tıbbi geçmişinin doğruluğunu da kontrol etmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Laurel Eye Clinic veri ihlali kontrolünde eşleşme çıkması, kişinin bu olayla ilişkili kayıt grubunda yer alabileceğini gösterir. Eşleşme alan kullanıcılar yalnızca parola değişikliğiyle yetinmemeli; hasta hesabı, sağlık sigortası hesabı, e-posta hesabı ve kimlik bilgisi riskini birlikte ele almalıdır. Eşleşme çıkmaması kesin risksizlik anlamına gelmez; bazı kişiler posta yoluyla bildirim almış olabilir veya kayıt eşleşmesi kişiye ait tüm alanları kapsamayabilir. Laurel Eye Clinic üzerinden geçmişte hizmet alan kişilerin bildirim mektuplarını saklaması, tanınmayan sağlık veya sigorta işlemlerini belgeleyerek kuruma bildirmesi ve beklenmedik bağlantılar üzerinden kişisel bilgi paylaşmaması önerilir. Bu kayıt, doğrulanan kişi sayısı ve netleşen veri türleri esas alınarak yayımlanmıştır.\u003C\u002Fp>","Laurel Eye Clinic Veri İhlali (145,2 Bin Bildirilen Kayıt)","","Laurel Eye Clinic Veri İhlali. 145,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, Sürücü Belgesi Numaraları. Kapsamı…","\u002Fuploads\u002Flogo\u002Flaurel-eye-clinic.png",false,{"name":7,"sector":41,"country":42,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":22},"Healthcare","United States"]