[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f15r4ef0xh88dv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a6757b73beca26dd1221811","MedStarHealth2025","MedStar Health 2025 Veri İhlali","medstar-health-2025","medstarhealth.org","2025-09-12T00:00:00.000Z","2026-07-27T13:05:59.383Z","2026-07-27T16:11:13.714Z","MedStar Health official notice, HHS\u002FOCR report, and source-linked incident reporting","https:\u002F\u002Fwww.medstarhealth.org\u002Fdata-incident",[15,17],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf",64332,"known",null,"people","Medium",[24,25,26,27,28,29,30,31,32,33],"Patient names","Dates of birth","Social Security numbers","Driver’s license numbers","Diagnoses","Medications","Test results","Medical images","Health-insurance information","Treatment information","\u003Cp>\u003Cstrong>MedStar Health 2025 veri ihlali\u003C\u002Fstrong>, yetkisiz bir tarafın sağlık sistemlerine 12–16 Eylül 2025 arasında eriştiği ve hasta bilgileri içeren dosyaların olay kapsamına girdiği vakadır. MedStar olayı 4 Ekim'de öğrendi, sistemlerini güvenceye aldı ve üçüncü taraf adli bilişim uzmanlarıyla soruşturma başlattı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı MedStar Health, Inc. için 64.332 etkilenen kişi bildirir; olay ağ sunucusundaki “Hacking\u002FIT Incident” olarak sınıflandırılır.\u003C\u002Fp>\n\u003Ch2>MedStar Health İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak MedStar Health'in resmî veri gizliliği olayı bildirimidir. Metin 12–16 Eylül yetkisiz erişim aralığını, 4 Ekim keşfini, 12 Kasım veri kapsamı tespitini, 3 Aralık mektuplarını, olası veri türlerini ve 855-403-1763 yardım hattını açıklar. Korunmuş PDF kopyası resmî sayfanın aynı metnini muhafaza eder.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS\u002FOCR'nin 3 Aralık 2025 tarihli 64.332 kişilik resmî satırıdır. kamuya açık ihlal kaynağı'un şirket bildirimine bağlantı veren olay sayfası tarihleri ve veri kategorilerini destekler. İkincil sayfada anılan ransomware grubu, MedStar'ın kamu metninde doğrulanmadığından başlık, açıklama veya etiketlerde resmî bulgu gibi kullanılmaz.\u003C\u002Fp>\n\u003Ch2>12–16 Eylül 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>MedStar'ın soruşturması dış bir tarafın hasta bilgileri içeren sistemlere 12 Eylül'den 16 Eylül'e kadar yetkisiz erişim sağladığını belirledi. Kurum 4 Ekim'de olayı öğrendiğinde sistemleri güvenceye almak için hemen harekete geçti, adli bilişim uzmanlarını görevlendirdi ve kolluk kuvvetlerine bildirim yaptı.\u003C\u002Fp>\n\u003Cp>İnceleme 12 Kasım'da erişilen dosyaların hasta bilgileri içerdiğini ortaya koydu. MedStar 3 Aralık'ta belirli hastalara bildirim mektupları göndermeye başladı. Kamu metni ilk erişim yöntemini, yetkisiz tarafın kimliğini, dosya sayısını veya her dosyanın kopyalanıp kopyalanmadığını açıklamaz; kayıt bu bilinmeyenleri tahminle doldurmaz.\u003C\u002Fp>\n\u003Ch2>Hangi Hasta Bilgileri Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Resmî bildirim erişilen dosyalarda hasta adları, doğum tarihleri ve Sosyal Güvenlik numaraları bulunduğunu açıklar. Kişiye göre tanı, ilaç, test sonucu, görüntü, sağlık sigortası ve tedavi bilgileri de yer almış olabilir. Bildirimde bütün alanların her hasta için mevcut olduğu söylenmez.\u003C\u002Fp>\n\u003Cp>MedStar, Sosyal Güvenlik veya sürücü belgesi numarası olay kapsamına girmiş olabilecek hastalara kimlik izleme hizmeti sunduğunu da belirtti; bu nedenle sürücü belgesi numarası olası veri türü olarak kaydedilir. Kamu metninde banka hesabı, ödeme kartı, parola veya hasta portalı kimlik bilgisi açıklanmadığından bu alanlar eklenmez.\u003C\u002Fp>\n\u003Ch2>64.332 Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Bu rakam erişilen dosya, görüntü, laboratuvar sonucu ya da MedStar'ın tüm hasta nüfusu değildir; düzenleyiciye bildirilen kişi kapsamıdır. Aynı kişiye birden fazla veri alanı ait olabileceği için listelenen kategoriler de kişi toplamına eklenmez.\u003C\u002Fp>\n\u003Cp>Kişiye gönderilen resmî bildirim varsa, o mektuptaki veri türleri ve koruma seçenekleri kişisel kapsamı değerlendirmek için esas alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Kimlik ve Sağlık Verileri Hangi Riskleri Doğurabilir?\u003C\u002Fh2>\n\u003Cp>Ad, doğum tarihi, SSN ve sürücü belgesi numarasının birleşimi kimlik taklidi, yeni hesap veya vergi dolandırıcılığı riskini artırabilir. Tanı, ilaç, test sonucu, tıbbi görüntü ve tedavi bilgileri kişiye özel sahte sağlık mesajları hazırlamakta; sigorta ayrıntıları ise sahte claim veya fatura bağlamı oluşturmakta kullanılabilir.\u003C\u002Fp>\n\u003Cp>Bildirim alan kişiler kredi raporları ile mali özetlerin yanında sağlık sigortası Explanation of Benefits belgelerini, test ve tedavi bildirimlerini de incelemelidir. MedStar veya bilinen bir hekim gibi görünen beklenmedik bir iletideki bağlantı yerine doğrulanmış kurum kanalı kullanılmalı; tam SSN, parola, ödeme ve tek kullanımlık kod paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>MedStar Ne Yaptı ve Etkilenenler Ne Yapabilir?\u003C\u002Fh2>\n\u003Cp>MedStar sistemlerini güvenceye aldığını, üçüncü taraf adli uzmanlarla araştırma yürüttüğünü, kolluk kuvvetlerini bilgilendirdiğini ve fiziksel, teknik ve idari kontrollerini gözden geçirerek siber güvenlik korumalarını geliştirmeyi sürdürdüğünü açıkladı. SSN veya sürücü belgesi kapsamına giren belirli hastalara ücretsiz kimlik izleme sağlandı.\u003C\u002Fp>\n\u003Cp>Sorular için 855-403-1763 numaralı özel çağrı merkezi hafta içi 09.00–21.00 Doğu saatinde hizmet verir. Alıcı kendi mektubundaki alan ve kayıt talimatlarını esas almalı; almadığı hizmete ait ücret görürse sağlık kuruluşu veya sigortacısıyla hemen doğrulamalıdır. Tanınmayan kredi hareketinde fraud alert veya ücretsiz kredi dondurma değerlendirilebilir. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır. Bireysel bildirim mektubu varsa olayın kişiye özel veri kapsamı ve sunulan koruma seçenekleri için öncelikli kaynak o belgedir. Olay tarihleri ve veri türleri yalnızca kamuya açık kaynakların doğruladığı ölçüde değerlendirilmelidir; açıklanmayan ayrıntılar kesinmiş gibi yorumlanmamalıdır.\u003C\u002Fp>","MedStar Health 2025 Veri İhlali (64,3 Bin Kişi Etkilendi)","","MedStar Health ağ olayında 64.332 hastanın kimlik, test, görüntü, tedavi ve sigorta bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Fmedstarhealth_org.jpg",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":20},"MedStar Health, Inc.","Healthcare","United States"]