[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2iyhnicczhvc5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":25,"affectedCount":25,"affectedCountStatus":26,"affectedCountLowerBound":27,"affectedCountUnit":28,"hasEnglishDescription":4,"severity":29,"dataClasses":30,"description":51,"seoTitle":52,"seoTitleEn":53,"seoDescription":54,"seoDescriptionEn":53,"logoUrl":55,"isVerified":4,"isSensitive":4,"isSpamList":56,"isMalware":56,"company":57},"6a4f93377d3bf6933cce5f47","Medusind 2023","Medusind 2023 Veri İhlali","medusind-2023","medusind.com","2023-12-29T00:00:00.000Z","2026-07-09T12:25:27.343Z","2026-07-19T00:11:09.593Z","State regulator notice; federal health breach portal; healthcare security reporting; settlement information; official organization website and logo","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FMedusind%20-%20Exhibit%20B%20-%20Sample%20Individual%20Notice_0.pdf",[15,17,18,19,20,21,22,23,24],"https:\u002F\u002Fwww.maine.gov\u002Fagviewer\u002Fcontent\u002Fag\u002F985235c7-cb95-4be2-8792-a1252b4f8318\u002Fbf4aed39-d2f2-4ce2-bd56-5357107d7f3c.html","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf","https:\u002F\u002Fwww.hipaajournal.com\u002Fbilling-support-vendor-notifies-360k-patients-about-december-2023-data-breach\u002F","https:\u002F\u002Fwww.classaction.org\u002Fdata-breach-lawsuits\u002Fmedusind-january-2025","https:\u002F\u002Fwww.medusinddataincidentsettlement.com\u002F","https:\u002F\u002Fwww.medusind.com\u002F","https:\u002F\u002Fwww.medusind.com\u002Fabout-medusind","https:\u002F\u002Fcdn.sanity.io\u002Fimages\u002F526o2ozl\u002Fproduction\u002F7c3907b559b0380b4e387a1bb286a8e2d32ecee3-240x32.svg",701475,"known",null,"unknown","High",[31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50],"Names","Dates of birth","Email addresses","Physical addresses","Phone numbers","Health insurance information","Billing information","Payment information","Credit and debit card information","Bank account information","Medical information","Medical record numbers","Medical histories","Prescription information","Government issued IDs","Social security numbers","Tax identification numbers","Driver's license numbers","Passport numbers","Protected health information","\u003Cp>Medusind 2023 veri ihlali, sağlık kuruluşlarına tıbbi ve dental gelir döngüsü yönetimi ile faturalama desteği sağlayan Medusind sistemlerinde yaşanan yetkisiz erişim olayıdır. Kuruluş, 29 Aralık 2023 tarihinde BT ağında şüpheli etkinlik fark etmiş, etkilenen sistemleri devre dışı bırakmış ve adli inceleme başlatmıştır. İnceleme sonucunda bir suçlunun kişisel bilgi ve sağlık bilgisi içeren bazı dosyaların kopyasını almış olabileceği belirlenmiştir.\u003C\u002Fp>\n\u003Cp>Bu kayıt, Medusind 2023 veri ihlalini şirketin sağlık hizmeti sağlayıcıları adına tuttuğu hasta ve faturalama kayıtları üzerinden ele alır. Etkilenen kişi sayısı eyalet bildirimlerinde daha düşük görünmüş, daha sonra federal sağlık ihlali listesinde 701.475 kişiye yükselmiştir. Bu sayı sızdırıldığı doğrulanmış benzersiz çevrim içi hesap sayısı değil, olay kapsamında bildirim yapılan veya etkilenmiş olabilecek kişi sayısıdır. Veri türleri kişiden kişiye değiştiği için her kullanıcının tüm alanlardan etkilendiği varsayılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Medusind 2023 olayı kapsamında risk altında olabilecek veri türleri ad ve soyad, doğum tarihi, e-posta adresi, fiziksel adres, telefon numarası, sağlık sigortası ve faturalama bilgileri, ödeme bilgileri, banka hesabı veya kart bilgileri, tıbbi bilgi, tıbbi geçmiş, tıbbi kayıt numarası ve reçete bilgilerini kapsar. Ayrıca Sosyal Güvenlik numarası, vergi kimlik numarası, sürücü belgesi numarası, pasaport numarası ve benzeri resmi kimlik alanları da bildirilmiştir.\u003C\u002Fp>\n\u003Cp>Bu veri birleşimi sağlık, kimlik ve finansal riskleri aynı anda artırır. Sağlık sigortası ve faturalama bilgileri sahte sağlık hizmeti talebi, yanlış fatura ve sigorta kötüye kullanımı için hedef olabilir. Kart veya banka hesabı bilgisi bulunan kişilerde finansal dolandırıcılık riski yükselir. Sosyal Güvenlik numarası, sürücü belgesi, pasaport veya vergi kimlik alanları kimlik hırsızlığı açısından uzun süreli risk taşır. Tıbbi geçmiş, reçete ve kayıt numarası gibi alanlar mahremiyet ihlali ve kişiye özel dolandırıcılık mesajları açısından özellikle hassastır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta olay tarihi ve fark edilme tarihi 29 Aralık 2023 olarak kullanılmıştır. Resmi tüketici bildirimi ve uzlaşma bilgileri olayı bu tarihle tanımlar. Dosyaların kopyalanmış olabileceği belirtilmekle birlikte, kayıt her dosyanın kesin olarak dışarı aktarıldığını veya her kişide tüm veri türlerinin bulunduğunu iddia etmez. Medusind bir sağlık kuruluşu değil, sağlık ve dental hizmet sağlayıcıları adına faturalama ve gelir döngüsü süreçlerini yöneten bir hizmet sağlayıcıdır; bu nedenle etki, Medusind müşterilerinin hastalarına ve ilgili kayıtlarına uzanabilir.\u003C\u002Fp>\n\u003Cp>Kapsam sayısı konusunda da ayrım yapılmalıdır. Erken eyalet bildirimlerinde 360.934 kişi görülürken, sağlık ihlali listesinde daha sonra 701.475 kişi bilgisi yer almıştır. Bu kayıtta son güncel etki sayısı kullanılmıştır; ancak metin, sayının tekil kullanıcı hesabı veya doğrulanmış parola kaydı anlamına gelmediğini açıkça sınırlar. Veri sınıfları tüketici bildirimi ve uzlaşma metninde geçen kategorilerle uyumlu tutulmuştur. Her kullanıcı, kendisine gönderilen bildirimde yer alan alanları esas almalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup, Medusind’in hizmet verdiği sağlık kuruluşları, diş hekimliği grupları, klinikler, uzman hekim ofisleri veya benzer sağlayıcılar üzerinden kayıtları işlenen hastalardır. Bir kişi Medusind adını doğrudan duymamış olabilir; çünkü hizmet sağlayıcı, arka planda faturalama, gelir döngüsü, sigorta talebi veya hasta ödeme işlemlerini yürütmüş olabilir. Bu yüzden yalnızca Medusind ile doğrudan teması olan kişiler değil, Medusind müşterilerinin hastaları da olay kapsamına girebilir.\u003C\u002Fp>\n\u003Cp>Sağlık sigortası ve faturalama bilgisi bulunan kişiler sahte talep veya yanlış fatura riskine dikkat etmelidir. Ödeme bilgisi bulunan kişiler banka ve kart hareketlerini daha sık izlemelidir. Resmi kimlik numarası veya Sosyal Güvenlik numarası bulunan kişiler kredi, vergi, telefon hattı ve resmi başvuru dolandırıcılığı açısından daha yüksek risk taşır. Tıbbi geçmiş veya reçete bilgisi bulunan kişilerde ise mahremiyet riski öne çıkar. Bu gruplar, yalnızca genel güvenlik adımlarına değil, sağlık ve finans kayıtlarının birlikte korunmasına odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Medusind 2023 veri ihlalinden etkilenmiş olabilecek kişiler öncelikle kendilerine gelen bildirimde hangi veri türlerinin yer aldığını kontrol etmelidir. Sosyal Güvenlik numarası, vergi kimlik numarası, sürücü belgesi veya pasaport bilgisi yer alıyorsa kredi raporu alınmalı, kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Kart veya banka hesabı bilgisi bulunan kişiler hesap hareketlerini düzenli incelemeli, tanınmayan işlem varsa bankayla hızlı şekilde iletişim kurmalıdır.\u003C\u002Fp>\n\u003Cp>Sağlık sigortası, faturalama veya tıbbi bilgi etkilendiyse sigorta açıklama belgeleri, hasta hesapları, bilinmeyen hizmet talepleri ve beklenmedik faturalar kontrol edilmelidir. Tanınmayan sağlayıcı adı, hatalı işlem, açıklanamayan laboratuvar kaydı veya bilinmeyen reçete hareketi görülürse ilgili sağlık kuruluşu ve sigorta sağlayıcısıyla yazılı kayıt bırakılarak iletişim kurulmalıdır. Kimlik koruma, ödeme iadesi, fatura düzeltme veya sigorta güncelleme bahanesiyle gelen beklenmedik bağlantılara tıklanmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olayda sağlık, kimlik ve ödeme verileri aynı kayıtta kesişebildiği için koruma uzun vadeli yürütülmelidir. Parola değiştirmek hasta hesapları için yararlı olabilir; ancak Sosyal Güvenlik numarası, pasaport, sürücü belgesi, vergi kimlik alanı ve tıbbi geçmiş gibi bilgiler kalıcı ya da zor değişen veri türleridir. Kullanıcılar kredi raporlarını belirli aralıklarla incelemeli, vergi döneminde sahte başvuru riskine dikkat etmeli ve yeni hesap açılışlarını erken fark edecek uyarılar kullanmalıdır.\u003C\u002Fp>\n\u003Cp>Sağlık kayıtları için hasta hesapları, sigorta talepleri ve fatura geçmişi düzenli kontrol edilmelidir. Yanlış tıbbi kayıt, bilinmeyen reçete, beklenmedik hizmet talebi veya açıklanamayan sigorta ödemesi uzun vadeli risk işareti olabilir. Sağlık hizmeti sağlayıcılarının hasta hesaplarında benzersiz güçlü parola kullanılmalı ve mümkün olan yerlerde çok faktörlü giriş açılmalıdır. Medusind gibi arka plan hizmet sağlayıcılarının olaylarında kullanıcılar şirket adını tanımayabilir; bu nedenle bildirimde geçen sağlık kuruluşu, tarih ve veri türleri dikkatle karşılaştırılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kayıt kontrolü, Medusind 2023 veri ihlaliyle ilişkili olabilecek hasta, kimlik, ödeme ve sağlık sigortası kayıtlarının kullanıcı tarafından görülmesini sağlar. Eşleşme bulunması, listelenen tüm veri türlerinin aynı kişi için açığa çıktığı anlamına gelmez. Kullanıcılar kendi bildirim metinlerindeki alanları esas almalı; ödeme bilgisi, resmi kimlik bilgisi, sağlık sigortası bilgisi ve tıbbi bilgi için farklı risk adımları belirlemelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme gören kullanıcılar önce en kalıcı ve kötüye kullanımı en zor durdurulan alanlara odaklanmalıdır. Resmi kimlik ve Sosyal Güvenlik bilgileri için kredi ve resmi işlem kontrolleri, ödeme bilgisi için banka ve kart kontrolleri, sağlık bilgisi için sigorta ve hasta kayıtları öncelik taşır. Medusind 2023 veri ihlali, sağlık hizmeti sağlayıcılarının kullandığı faturalama ve gelir döngüsü hizmetlerinde tutulan kayıtların da hasta güvenliği açısından kritik olduğunu gösteren büyük ölçekli bir sağlık verisi güvenliği olayıdır.\u003C\u002Fp>","Medusind 2023 Veri İhlali - Hasta ve Faturalama Verileri Güvenlik Kontrolü","","Medusind 2023 veri ihlalinde hasta, faturalama, ödeme, sağlık sigortası ve resmi kimlik bilgileri risk altında olabilir.","\u002Fuploads\u002Flogo\u002Fmedusind-2023.svg",false,{"name":58,"sector":59,"country":60,"website":10,"websiteArchiveUrl":53,"websiteStatus":53,"websiteCheckedAt":27},"Medusind, Inc.","Healthcare","United States"]