[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f602r9su8z6rt":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":8,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"6a4cf05d98207b5b0ace5f47","McLeod Physician Associates II - Dillon Family Medicine 2025","McLeod Physician Associates II - Dillon Family Medicine 2025 Veri İhlali","mcleod-physician-associates-ii-dillon-family-medicine-2025","mcleodhealth.org","2025-10-17T00:00:00.000Z","2026-07-07T12:26:05.495Z","2026-07-18T23:21:46.344Z","Manual reviewed breach record","",[],19553,"known",null,"unknown","Medium",[23,24,25,26,27],"Names","Dates of birth","Social security numbers","Personal health data","Health insurance information","\u003Cp>McLeod Physician Associates II - Dillon Family Medicine 2025 veri ihlali, Güney Carolina merkezli sağlık hizmeti ağı içinde yer alan Dillon Family Medicine birimine ait, kullanım dışına alınma sürecindeki tek bir sunucuda tespit edilen yetkisiz erişim olayıdır. Kuruluş, 5 Mart 2026 tarihinde bu sunucuda şüpheli bir dosya bulunduğunu ve inceleme başlattığını duyurdu. İnceleme sonucunda 14 Nisan 2026 tarihinde, yetkisiz bir tarafın Dillon Family Medicine hasta bilgilerini barındıran sunucuya 17 Ekim 2025 ile 18 Ekim 2025 tarihleri arasında eriştiğinin öğrenildiği açıklandı. Olayın kurumun mevcut elektronik sağlık kayıt sistemi gibi canlı McLeod Health sistemlerini kapsamadığı, sınırlı bir sunucuyla ilişkili olduğu belirtildi.\u003C\u002Fp>\u003Cp>Bu kayıt, olayın yalnızca teknik bir sistem erişimi değil, hasta kimliği ve sağlık mahremiyeti açısından yüksek risk taşıyan bir sağlık verisi ihlali olduğunu göstermek için ayrı tutulmuştur. Etkilenen dosyalarda adlar, doğum tarihleri, sosyal güvenlik numaraları ve hasta bakımıyla ilişkili bilgiler bulunmuş olabilir. Resmi açıklamada tanılar, ilaç bilgileri, test sonuçları, tıbbi görüntüler, sağlık sigortası bilgileri ve tedavi bilgileri örnek olarak sayılmıştır. Bu veri grupları birlikte değerlendirildiğinde kimlik hırsızlığı, sağlık sigortası kötüye kullanımı, sahte sağlık hizmeti talebi, hedefli dolandırıcılık ve kişiye özel sosyal mühendislik saldırıları açısından kritik risk oluşturur.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olay için desteklenen veri sınıfları adlar, doğum tarihleri, sosyal güvenlik numaraları, kişisel sağlık verileri ve sağlık sigortası bilgileri olarak tutulmuştur. Tanı, ilaç, test sonucu, tıbbi görüntü ve tedavi bilgisi gibi ayrıntılı klinik alanlar, sistemde ayrı kanonik sınıflar yerine kişisel sağlık verisi kapsamında değerlendirilmiştir. Bu tercih, olayın klinik niteliğini gizlemek için değil, veri sınıflarını mevcut sınıflandırma yapısıyla tutarlı ve doğrulanabilir tutmak için yapılmıştır. Her hastada aynı alanların bulunduğu kesin kabul edilmemelidir; açıklanan kapsam, ilgili dosyalarda tutulmuş olabilecek alanların kişi bazında değişebileceğini gösterir.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası ve doğum tarihi kimlik hırsızlığı riskini artıran değişmesi zor alanlardır. Bu bilgiler adla birlikte kullanıldığında kredi başvurusu, sahte hesap açılışı, vergi veya kamu hizmeti dolandırıcılığı ve kimlik doğrulama süreçlerinin aşılması gibi riskler doğurabilir. Sağlık sigortası ve klinik bakım bilgileri ise finansal zararın ötesinde tıbbi kimlik hırsızlığına yol açabilir. Bir saldırgan bu bilgilerle sahte sağlık hizmeti talebi oluşturabilir, sigorta hesabını kötüye kullanabilir veya kişiye özel inandırıcı arama, e-posta ve kısa mesaj saldırıları düzenleyebilir. Tıbbi görüntü, test sonucu ya da tanı bilgisi bulunan kişiler için mahremiyet riski ayrıca daha hassastır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olayın zaman çizelgesi resmi kurum duyurusuyla desteklenmektedir. Şüpheli dosya 5 Mart 2026 tarihinde fark edilmiş, yetkisiz erişimin 17 Ekim 2025 ile 18 Ekim 2025 tarihleri arasında gerçekleştiği 14 Nisan 2026 tarihinde inceleme sonucunda öğrenilmiştir. Bildirim mektuplarının 4 Haziran 2026 itibarıyla belirli Dillon Family Medicine hastalarına gönderilmeye başlandığı açıklanmıştır. Sağlık ihlali bildiriminde toplam etkilenen kişi sayısı 19.553 olarak yer alır. Güney Carolina eyalet listesinde ise 16.788 eyalet sakini alt kırılımı görünür; bu değer toplam etkilenen kişi sayısı yerine yerel bildirim kapsamı olarak değerlendirilmiştir.\u003C\u002Fp>\u003Cp>Bu kayıt, McLeod Health geneline ait tüm sistemlerin etkilendiği anlamına gelmez. Resmi duyuru, olayın kullanım dışına alınma sürecindeki Dillon Family Medicine sunucusuyla sınırlı olduğunu ve mevcut elektronik sağlık kaydı sistemi gibi canlı kurumsal sistemleri kapsamadığını belirtir. Bu sınırlama önemlidir; çünkü olayın kapsamını büyütmeden, etkilenen veri deposunun niteliğini doğru tanımlar. Buna rağmen tek bir sunucuda hasta kimliği, sosyal güvenlik numarası ve sağlık bakım bilgileri birlikte tutulduğunda risk seviyesi yüksek kalır. Kayıttaki sayı ve alanlar bu dar kapsam içinde değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubu, Dillon Family Medicine ile hasta ilişkisi bulunan ve bildirime konu dosyalarda bilgileri yer almış olabilecek kişilerdir. Kurumun bildiriminden etkilenenlerin belirli Dillon Family Medicine hastaları olduğu anlaşılmaktadır. Bu nedenle McLeod Health ağının başka bir biriminde hizmet almış, ancak Dillon Family Medicine dosyalarında kaydı bulunmayan kişilerin aynı kapsamda değerlendirilmesi doğru olmaz. Kendi durumundan emin olmayan kişiler, bildirim mektubu alıp almadığını, eski adreslerine gönderilmiş olabilecek yazışmaları ve sağlık sigortası kayıtlarını kontrol etmelidir.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası bulunan hastalar kimlik hırsızlığı bakımından daha yüksek risk altındadır. Tanı, ilaç, test sonucu, tıbbi görüntü veya tedavi bilgisi bulunan hastalar için risk yalnızca finansal değildir; yanlış sağlık kaydı oluşması, sigorta açıklamalarında tanınmayan işlem görünmesi, tıbbi mahremiyetin zarar görmesi veya kişiye özel baskı girişimleri gibi sonuçlar doğabilir. Sağlık sigortası bilgisi bulunan kişiler, tanımadıkları sağlık hizmeti taleplerine ve sigorta hesaplarındaki olağan dışı hareketlere özellikle dikkat etmelidir. Kimlik ve sağlık alanları birlikte etkilenmişse risk seviyesi kritik kabul edilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler öncelikle mektuptaki kimlik koruma ve destek hattı bilgilerini dikkatle incelemelidir. Sunulan kimlik koruma hizmeti varsa son kayıt tarihinden önce değerlendirilmelidir. Sosyal güvenlik numarası etkilenmiş olabilecek kişiler, kredi dondurma veya dolandırıcılık uyarısı seçeneklerini kullanarak yeni hesap açılışlarını zorlaştırmalıdır. Kredi raporlarında tanınmayan başvuru, adres değişikliği, yeni hesap ya da tahsilat kaydı görülürse ilgili kurumlara yazılı itiraz yapılmalı ve kayıtlar saklanmalıdır.\u003C\u002Fp>\u003Cp>Sağlık tarafında sigorta açıklamaları, fatura dökümleri, hasta portalı kayıtları ve sağlık hizmeti talepleri düzenli kontrol edilmelidir. Tanınmayan muayene, reçete, görüntüleme, test, işlem veya sigorta talebi fark edilirse sağlık sigortası sağlayıcısı ve ilgili sağlık kuruluşuyla hızlı biçimde iletişim kurulmalıdır. Telefon, e-posta veya kısa mesajla gelen kimlik doğrulama isteklerine karşı temkinli olunmalı; arayan kişi kurum adını doğru söylese bile bağlantı üzerinden sosyal güvenlik numarası, doğum tarihi veya sigorta bilgisi paylaşılmamalıdır. Bilgiler yalnızca doğrudan kurumun resmi iletişim kanalları kullanılarak teyit edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olayda risk, bildirim mektubunun gönderildiği dönemle sınırlı değildir. Sosyal güvenlik numarası ve doğum tarihi kalıcı kimlik alanlarıdır; sağlık bilgileri ise zaman içinde değerini kaybetmeyen mahremiyet verileridir. Etkilenen kişilerin kredi raporlarını dönemsel olarak kontrol etmesi, vergi dönemi öncesinde sahte iade başvurularına karşı dikkatli olması ve sağlık sigortası kayıtlarını uzun süre izlemeyi sürdürmesi gerekir. Tıbbi kimlik hırsızlığı belirtileri, finansal kimlik hırsızlığından daha geç fark edilebilir; bu nedenle sigorta açıklamalarında tanınmayan küçük işlemler bile önemsenmelidir.\u003C\u002Fp>\u003Cp>Kurumsal tarafta kullanım dışına alınan veya geçiş sürecindeki sunucuların güvenlik izlemesi ayrıca önemlidir. Emekliye ayrılan sistemler canlı üretim sistemleri kadar sık izlenmediğinde, üzerinde kalan hasta dosyaları saldırganlar için hedef haline gelebilir. Sağlık kuruluşlarının veri envanteri, erişim kayıtları, yedek silme süreçleri, sistem kapatma prosedürleri ve üçüncü taraf inceleme adımları düzenli denetlenmelidir. Özellikle eski sunucularda hangi hasta dosyalarının, hangi kimlik alanlarının ve hangi klinik belgelerin kaldığı bilinmeden yapılan sistem kapatma işlemleri, olay sonrası bildirim ve risk değerlendirmesini geciktirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Leakdata üzerinde McLeod Physician Associates II - Dillon Family Medicine 2025 kaydını gören kullanıcılar, sonucu Dillon Family Medicine bağlamında değerlendirmelidir. Kayıt, McLeod Health adını taşısa da olayın resmi açıklanan kapsamı belirli bir Dillon Family Medicine sunucusudur. Eğer kullanıcı bu birimde hasta olmuşsa, eski posta adreslerini, bildirim mektuplarını, sigorta açıklamalarını ve kredi raporlarını birlikte kontrol etmelidir. Bildirim mektubunda belirtilen veri alanları kişiye özel öncelik taşır; herkes için aynı klinik veya kimlik alanlarının bulunduğu varsayılmamalıdır.\u003C\u002Fp>\u003Cp>Bu kayıttaki tarih, olayın gerçekleştiği 17 Ekim 2025 başlangıç tarihini esas alır; tespit süreci 5 Mart 2026, yetkisiz erişimin doğrulanması 14 Nisan 2026 ve hasta bildirimleri 4 Haziran 2026 dönemindedir. Kullanıcılar sonuçları değerlendirirken bu tarih ayrımına dikkat etmelidir. Kötüye kullanım belirtisi görülürse banka, kredi bürosu, sağlık sigortası sağlayıcısı ve sağlık kuruluşuyla gecikmeden iletişim kurulmalı; itiraz, dondurma, bildirim ve destek hattı görüşmeleri yazılı olarak kaydedilmelidir. Böylece hem finansal hem de tıbbi kimlik riskine karşı daha güçlü ve kanıtlanabilir bir savunma oluşturulur.\u003C\u002Fp>","McLeod Physician Associates II - Dillon Family Medicine 2025 Veri İhlali. 19,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri…","\u002Fuploads\u002Flogo\u002Fmcleod-physician-associates-ii-dillon-family-medicine-2025.png",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"McLeod Physician Associates II \u002F Dillon Family Medicine","Healthcare \u002F Family Medicine","United States"]