[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f59xlzps84yom":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a4d68754b417c3147ce5f47","Lumexa Imaging 2026","Lumexa Imaging 2026 Veri İhlali","lumexa-imaging-2026","lumexaimaging.com","2026-03-31T00:00:00.000Z","2026-07-07T20:58:29.630Z","2026-07-29T11:15:11.097Z","Official patient notice, federal health breach portal, and state notification references","https:\u002F\u002Fwww.charlotteradiology.com\u002Fwp-content\u002Fuploads\u002F2026\u002F05\u002FBrand-Website-Substitute-Notice-vFINAL.pdf",[15],2994,"known",null,"unknown","Low",[23,24,25,26,27,28,29,30,31],"Names","Dates of birth","Physical addresses","Phone numbers","Patient IDs","Health insurance information","Medical records","Personal health data","Social security numbers","\u003Cp>Lumexa Imaging 2026 veri ihlali, Lumexa Imaging’in bağlı radyoloji uygulamaları ve görüntüleme merkezleri için destek hizmeti veren bir tedarikçi sisteminde yaşanan yetkisiz erişimle ilgilidir. Resmi hasta bildirimine göre tedarikçi, 9 Nisan 2026 tarihinde kendi ağının Lumexa’ya ait hasta verilerini içeren bölümünde şüpheli hareket araştırdığını bildirmiştir. Lumexa sistemlerini tedarikçi ağıyla olan bağlantıdan ayırmış, 15 Nisan 2026 tarihinde de yetkisiz bir kişinin bağlı radyoloji uygulamalarına ve görüntüleme merkezlerine ait hasta belgelerini görüntülemiş veya kopyalamış olabileceğini öğrenmiştir. Belgelerin alındığı zaman aralığı 31 Mart 2026 ile 9 Nisan 2026 arasıdır. Kamu sağlık ihlali kaydında olay 2.994 kişiyi etkileyen hacking olayı olarak görünmektedir. Bildirim, veri türlerinin belgeye ve kişiye göre değiştiğini belirtir; bu nedenle kullanıcılar kendi bildirimlerinde yer alan alanları ayrıca kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Lumexa Imaging olayında bildirilen veri türleri hasta adı, doğum tarihi, adres, telefon numarası, hasta hesap numarası, sigorta bilgisi ve radyoloji hizmetleriyle ilişkili klinik bilgiler olabilir. Klinik bilgi kapsamı ziyaret tarihleri, tanılar veya görüntüleme hizmetleriyle ilgili diğer sağlık bilgilerini içerebilir. Sınırlı sayıda kişi için Sosyal Güvenlik numarasının da yer almış olabileceği açıklanmıştır. Bu alanlar birlikte değerlendirildiğinde sağlık mahremiyeti, sigorta dolandırıcılığı, hedefli sosyal mühendislik ve kimlik hırsızlığı açısından önemli risk oluşturur. Özellikle radyoloji hizmeti bağlamı, sahte randevu, sonuç bildirimi, sigorta onayı veya fatura düzeltme mesajlarını inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Cp>Veri türlerinin kişiye göre değişmesi önemli bir sınırdır. Her etkilenen kişinin Sosyal Güvenlik numarası veya tüm klinik ayrıntıları etkilenmiş olmayabilir. Buna rağmen hasta adı, doğum tarihi, adres, telefon ve sigorta bilgisinin birlikte bulunması bile sağlık hesabı doğrulama, sahte ödeme talebi veya hasta portalı oltalaması için yeterli olabilir. Hasta hesap numarası ve radyoloji hizmeti bilgileri, dolandırıcıların gerçek bir hizmet ilişkisi varmış gibi davranmasına yardımcı olabilir. Bu nedenle olay yalnızca iletişim bilgisi sızıntısı olarak değil, sağlık ve kimlik verisinin birlikte bulunduğu yüksek hassasiyetli bir ihlal olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın temel zaman çizelgesi açık şekilde doğrulanmaktadır. Tedarikçi sistemlerindeki yetkisiz erişim 31 Mart 2026 ile 9 Nisan 2026 arasında gerçekleşmiş, tedarikçi 9 Nisan 2026 tarihinde şüpheli hareketi Lumexa’ya bildirmiş, Lumexa 15 Nisan 2026 tarihinde hasta belgelerinin görüntülenmiş veya kopyalanmış olabileceğini öğrenmiştir. Kamu sağlık ihlali kaydı 15 Mayıs 2026 rapor tarihiyle 2.994 kişilik kapsamı göstermektedir. Resmi hasta bildirimi veri alanlarını, kamu kaydı ise kişi sayısı ve ihlal tipini desteklediği için bu kayıt doğrulanmış olarak işaretlenmiştir.\u003C\u002Fp>\n\u003Cp>Kapsam yine de tüm Lumexa hastaları veya tüm bağlı radyoloji uygulamaları için genellenmemelidir. Bildirim, olayın tedarikçinin ağının belirli bir bölümünde yaşandığını ve belgelerin bağlı radyoloji uygulamaları ile görüntüleme merkezleriyle ilişkili olduğunu belirtir. Her belge aynı alanları içermeyebilir; bazı kişiler için yalnızca temel kimlik ve iletişim bilgisi, bazıları için sigorta ve klinik bilgi, sınırlı bir grup için ise Sosyal Güvenlik numarası bulunmuş olabilir. Bu nedenle kullanıcı eşleşmesi, tüm veri sınıflarının kesin olarak o kullanıcıya ait olduğu anlamına gelmez; ancak sağlık verisi riski nedeniyle ihtiyatlı davranmak gerekir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup, Lumexa Imaging’in bağlı radyoloji uygulamaları veya görüntüleme merkezleri üzerinden hizmet alan hastalardır. Charlotte Radiology gibi bağlı uygulamalarla ilişkisi olan kişiler, doğrudan Lumexa adını tanımıyor olsa bile bu veri kümesine dahil olabilir. Radyoloji hizmetleri genellikle sevk, sigorta onayı, görüntüleme randevusu, sonuç raporu ve faturalama süreçlerini içerdiğinden hastanın birden fazla kurumla ilişkili kaydı bulunabilir. Bu nedenle eşleşme bulan kullanıcılar yalnızca Lumexa adını değil, bağlı radyoloji merkezi, sigorta şirketi ve sağlık hizmeti sağlayıcısı bildirimlerini de dikkate almalıdır.\u003C\u002Fp>\n\u003Cp>Sosyal Güvenlik numarası etkilenen sınırlı grup için kimlik hırsızlığı riski daha yüksektir. Sigorta bilgisi, ziyaret tarihi ve tanı gibi klinik veriler bulunan kişiler için ise sağlık mahremiyeti ve sahte sağlık iletişimi riski öne çıkar. Telefon ve adres bilgisi bulunan kullanıcılar posta, arama veya kısa mesajla hedeflenebilir. Hasta hesap numarası, sahte hasta portalı veya fatura doğrulama girişimlerinde kullanılabilir. Özellikle beklenen görüntüleme sonucu, sigorta onayı veya ödeme düzeltmesi gibi konular dolandırıcılık mesajlarında gerçekçi görünebilir; kullanıcılar bu tür talepleri doğrudan bilinen kurum kanallarıyla doğrulamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Lumexa Imaging kaydıyla eşleşen kullanıcılar öncelikle kendilerine gelen bildirimi kontrol ederek hangi veri türlerinin kendi kayıtlarında yer aldığını anlamaya çalışmalıdır. Hasta portalı, radyoloji merkezi hesabı, sigorta hesabı ve e-posta hesabı için benzersiz parolalar kullanılmalı, mümkün olan yerlerde çok faktörlü doğrulama açılmalıdır. Beklenmeyen görüntüleme sonucu, fatura, sigorta onayı, randevu güncellemesi veya hasta hesap doğrulama talebi doğrudan bilinen klinik ya da sigorta kanalı üzerinden teyit edilmelidir. Bağlantı üzerinden kimlik bilgisi girmek veya telefonda kişisel veri paylaşmak risklidir.\u003C\u002Fp>\n\u003Cp>Sosyal Güvenlik numarası etkilenen kullanıcılar kredi raporlarını kontrol etmeli, kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Sigorta bilgisi veya klinik bilgi etkilenen kullanıcılar açıklama belgelerini, sağlık faturalarını ve hizmet listelerini dönemsel olarak incelemelidir. Tanınmayan sağlık hizmeti, yanlış randevu, bilinmeyen görüntüleme işlemi veya beklenmeyen sigorta talebi görülürse sağlık kuruluşu ve sigorta şirketiyle hemen iletişim kurulmalıdır. Kurum, kötüye kullanım kanıtı olmadığını belirtmiş olsa da bu tür olaylarda risk daha sonra ortaya çıkabileceğinden erken izleme önemlidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, görüntüleme ve radyoloji hizmetlerinde tedarikçi bağlantılarının hasta verisi açısından kritik olduğunu gösterir. Kullanıcılar uzun vadede yalnızca ana sağlık kuruluşlarını değil, radyoloji merkezi, laboratuvar, sigorta ve tıbbi faturalama bildirimlerini de takip etmelidir. Sağlık verisi içeren olaylarda risk yalnızca finansal hesap hareketiyle ölçülmez; sahte sağlık iletişimi, yanlış fatura, sigorta suistimali veya kimlik doğrulama girişimi olarak da ortaya çıkabilir. Bu nedenle bildirim mektupları saklanmalı, hangi kurumun hangi tarihte olay bildirdiği not edilmeli ve sonraki sağlık açıklamalarıyla karşılaştırılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından tedarikçi ağ bağlantılarında en az yetki, ayrıntılı erişim kaydı, olağan dışı belge erişimi uyarıları, hızlı bağlantı kesme prosedürleri ve tedarikçi güvenlik denetimleri kritik önemdedir. Kullanıcı tarafında ise güçlü parola yönetimi, hasta portalı bildirimlerinin açık olması, sigorta belgelerinin düzenli kontrolü ve beklenmeyen sağlık iletişimlerinin doğrulanması en etkili savunmadır. Sınırlı grupta Sosyal Güvenlik numarası bulunabileceği için kullanıcı kendi bildirimindeki alanları kesinleştirmeli ve gerekirse kimlik koruma adımlarını uzun vadeli alışkanlığa dönüştürmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Lumexa Imaging 2026 kaydıyla eşleşme bulunması, kullanıcının bağlı radyoloji veya görüntüleme merkezi hasta belgeleri içinde yer alabileceğini gösterir. Eşleşme halinde kullanıcı, radyoloji hizmeti geçmişini, sigorta açıklama belgelerini, hasta portalı hareketlerini ve bildirim mektubundaki veri türlerini birlikte kontrol etmelidir. Eğer Sosyal Güvenlik numarası bildirime dahilse kredi raporu, kredi dondurma ve dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Eğer yalnızca sağlık ve sigorta bilgisi yer alıyorsa bile sağlık hizmeti dolandırıcılığı ve sahte fatura riskine karşı dikkatli olunmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt finansal kart veya banka hesabı bilgisi içermez; resmi bildirimde böyle bir alan belirtilmemiştir. Buna karşılık hasta hesap numarası, sigorta bilgisi ve klinik bilgi kişiye özel oltalama mesajları için yeterince değerlidir. Kullanıcılar Lumexa, bağlı radyoloji merkezi, sigorta şirketi veya hasta portalı adını kullanan beklenmeyen mesajları doğrudan resmi iletişim kanallarıyla doğrulamalıdır. Sağlık verisi içeren olaylarda zarar bazen geç fark edilir; bu yüzden kredi, sigorta ve sağlık hizmeti kontrolleri yalnızca ilk bildirim döneminde değil, sonraki aylarda da sürdürülmelidir.\u003C\u002Fp>","Lumexa Imaging 2026 Veri İhlali (3 Bin Bildirilen Kayıt)","","Lumexa Imaging 2026 Veri İhlali. 3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, Adresler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flumexa-imaging-2026.png",false,{"name":39,"sector":40,"country":34,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":19},"Lumexa Imaging","Healthcare"]