[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2hkw76qyucq6s":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":4,"isSpamList":40,"isMalware":40,"company":41},"6a4d54f8d3af3392abce5f47","Michigan Medicine 2026","Michigan Medicine 2026 Veri İhlali","michigan-medicine-2026","michiganmedicine.org","2023-10-18T00:00:00.000Z","2026-07-07T19:35:20.442Z","2026-07-19T00:10:31.699Z","Official healthcare privacy notice","https:\u002F\u002Fwww.michiganmedicine.org\u002Fnews-release\u002Fmichigan-medicine-notifies-patients-unauthorized-access-patients-medical-information-health",[15,17],"https:\u002F\u002Fwww.beckershospitalreview.com\u002Fhealthcare-information-technology\u002Fehrs\u002Fepic-flags-improper-access-to-michigan-medicine-patient-records\u002F",551,"known",null,"unknown","Low",[24,25,26,27,28,29,30,31,32,33,34],"Names","Physical addresses","Phone numbers","Email addresses","Dates of birth","Medical record numbers","Diagnoses","Prescription information","Test results","Medical treatment information","Health insurance information","\u003Cp>Michigan Medicine 2026 veri ihlali, University of Michigan'in akademik sağlık sistemi olan Michigan Medicine'in hasta kayıtlarının ulusal sağlık bilgi değişim bağlantısı üzerinden yetkisiz biçimde görüntülenmiş olabileceğini duyurduğu bir mahremiyet olayıdır. Kurum, 13 Ocak 2026 tarihinde elektronik sağlık kaydı sağlayıcısı tarafından üçüncü taraf şirketlerin hasta kayıtları istemesiyle ilgili olağan dışı hareket konusunda bilgilendirildiğini açıklamıştır. İç inceleme sonucunda bazı şirketlerin tedaviyle ilişkili meşru bir gerekçe doğrulanamayan istekler yoluyla hasta kayıtlarına erişmiş olabileceği belirlenmiştir. Yetkisiz erişim penceresi 18 Ekim 2023 ile 12 Kasım 2025 arasıdır. Kurum yaklaşık 551 kişiye bildirim yaptığını açıklamış, HHS OCR kayıtlarında da kişi sayısı 551 olarak yer almıştır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Resmi duyuruya göre erişilmiş olabilecek bilgiler kişiden kişiye değişmektedir. Açıklanan veri alanları arasında demografik bilgiler olarak ad, adres, telefon numarası, e-posta adresi, doğum tarihi ve tıbbi kayıt numarası; klinik bilgiler olarak tanılar, ilaçlar, alerjiler, test sonuçları ve tedavi bilgileri; ayrıca sağlık sigortası bilgileri yer almaktadır. Kurum, Sosyal Güvenlik numaralarının, kredi kartı veya banka kartı bilgilerinin ve banka hesabı bilgilerinin bu olayda yer almadığını açıkça belirtmiştir. Bu nedenle kayıtta ad, fiziksel adres, telefon, e-posta, doğum tarihi, tıbbi kayıt numarası, tanı, ilaç, test sonucu, tedavi bilgisi ve sağlık sigortası bilgisi sınıfları tutulmuştur.\u003C\u002Fp>\n\u003Cp>Bu veri birleşimi, finansal kart bilgisi içermese bile yüksek mahremiyet riski taşır. Ad, iletişim bilgileri ve doğum tarihi temel kimlik doğrulama süreçlerinde kullanılabilir. Tanı, ilaç, alerji, test sonucu ve tedavi bilgisi ise kişinin sağlık geçmişine dair hassas ayrıntılar içerir. Sağlık sigortası bilgileri, sahte sağlık talebi, yanlış fatura, hatalı hizmet bildirimi veya kişiye özel dolandırıcılık girişimlerinde kullanılabilir. Olay sağlık bilgi değişim ağı üzerinden gerçekleştiği için risk, tek bir kurumun portal parolasından çok, kayıtların üçüncü taraflarca hangi amaçla talep edildiği ve bu taleplerin tedavi amacıyla ilişkili olup olmadığı üzerine yoğunlaşır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Yetkisiz erişimin gerçekleştiği dönem 18 Ekim 2023 ile 12 Kasım 2025 arası olarak açıklanmıştır. Michigan Medicine, 13 Ocak 2026 tarihinde olağan dışı taleplerden haberdar edilmiş, 12 Mart 2026 ile 25 Mart 2026 arasındaki iç inceleme sonucunda bazı üçüncü taraf şirketlerin hasta kayıtlarına yetkisiz koşullarda ulaşmış olabileceğini belirlemiştir. Bildirimler 1 Mayıs 2026 tarihinde gönderilmeye başlanmıştır. HHS OCR kaydı bu olayı 551 kişiyi etkileyen, elektronik tıbbi kayıt konumlu bir unauthorized access\u002Fdisclosure bildirimi olarak listeler. Bu nedenle kayıt doğrulanmış olarak işaretlenmiştir.\u003C\u002Fp>\n\u003Cp>Kapsamın sınırları özellikle korunmalıdır. Bu olayda ödeme kartı, banka hesabı veya Sosyal Güvenlik numarası sızdığı iddia edilmemiştir; hatta kurum bu alanların dahil olmadığını açıkça belirtmiştir. Bu nedenle kayda Social security numbers, Credit cards, Bank account numbers veya Passwords eklenmemiştir. Olay bir ağ sunucusu fidye yazılımı veya hasta portalı parolası olayı olarak da sınıflandırılmamıştır. Doğru tanım, sağlık bilgi değişim bağlantısı üzerinden hasta kayıtlarına uygun olmayan üçüncü taraf erişimi şüphesidir. Bu ayrım, kullanıcının gereksiz finansal panik yaşamadan sağlık ve sigorta mahremiyetine odaklanmasını sağlar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubu, Michigan Medicine tarafından bildirim alan hastalar ve kişisel temsilcileridir. Kayıtlarda tanı, ilaç, alerji, test sonucu ve tedavi bilgisi bulunabileceği için etkilenen kişiler sağlık mahremiyeti açısından dikkatli olmalıdır. Bu tür bilgiler, sahte bakım koordinasyonu, sigorta talebi, randevu doğrulama veya sağlık evrakı güncelleme gibi görünen mesajlarla kötüye kullanılabilir. E-posta ve telefon bilgileri de bulunduğundan, saldırganlar genel mesajlar yerine kişiye özel ve daha inandırıcı iletişim kurabilir.\u003C\u002Fp>\n\u003Cp>Sağlık sigortası bilgisi bulunan kişiler, tanımadıkları hizmet açıklamalarını ve sigorta talep kayıtlarını izlemelidir. Tıbbi kayıt numarası veya hasta kimliğiyle ilişkilendirilebilen bilgiler, farklı sağlayıcılar arasında yanlış kayıt eşleştirme ya da sahte hizmet talebi riskini artırabilir. Sosyal Güvenlik numarası ve finansal kart bilgilerinin dahil olmadığı açıklanmış olsa da bu, riskin tamamen düşük olduğu anlamına gelmez. Sağlık verisi uzun süre hassas kalır ve bir kişinin geçmiş tanı, ilaç ya da test bilgisi ileride görülebilecek sosyal mühendislik girişimlerinde kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler öncelikle Michigan Medicine'den gelen mektuptaki kişisel yönlendirmeleri kontrol etmelidir. Sağlık sigortası açıklamaları, tıbbi hizmet dökümleri ve hasta portalındaki kayıtlar incelenmelidir. Tanınmayan bir hizmet, beklenmeyen test, yanlış ilaç, açıklanamayan sigorta talebi veya kişinin almadığı bir bakım kaydı görülürse ilgili sağlayıcı ve sigorta planıyla doğrudan iletişime geçilmelidir. Kurumun duyurusu kimlik veya tıbbi hırsızlık riskini düşük gördüğünü belirtse de kullanıcıların sigorta açıklamalarını izlemelerini önermektedir.\u003C\u002Fp>\n\u003Cp>Bu olay parola sızıntısı olarak değerlendirilmemelidir; ancak hasta portalı, e-posta hesabı ve sigorta hesaplarında güçlü ve benzersiz parola kullanmak yine de iyi bir koruma adımıdır. Beklenmeyen telefon aramalarında, e-posta bağlantılarında veya belge taleplerinde doğum tarihi, sağlık sigortası bilgisi, tıbbi kayıt numarası ya da tedavi ayrıntısı paylaşılmamalıdır. Bir talep gerçek hasta bilgileri içeriyorsa bile, bu tek başına güvenilirlik kanıtı değildir. Doğrulama için kurumun bilinen web sitesi, hasta portalı veya resmi telefon hattı kullanılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sağlık bilgi değişim ağlarında erişim gerekçesi denetiminin ne kadar önemli olduğunu gösterir. Sağlık kayıtları birden fazla sağlayıcı ve teknik aracı üzerinden paylaşılabildiğinde, yalnızca kurum içi sistem güvenliği yeterli olmayabilir. Kayıt taleplerinin tedavi amacıyla ilişkisi, üçüncü tarafların kimliği, sağlayıcı numaralarının doğruluğu ve olağan dışı sorgu kalıpları sürekli izlenmelidir. Kurumlar için uzun vadeli strateji, paylaşım ağı yetkilerini düzenli denetlemek, sahte sağlayıcı kimliklerini engellemek ve hastaya ilişkin veri taleplerinde ayrıntılı iz bırakmaktır.\u003C\u002Fp>\n\u003Cp>Kullanıcı açısından kalıcı strateji, sağlık ve sigorta kayıtlarını dönemsel olarak incelemektir. Tıbbi veriler finansal kart gibi kolayca yenilenemez; bir tanı, ilaç ya da test sonucu uzun yıllar boyunca kişisel mahremiyet etkisi yaratabilir. Bu nedenle hastalar, sağlık portalındaki iletişim bilgilerini güncel tutmalı, kendilerine ait olmayan kayıt veya hizmetleri hızlıca bildirmeli ve beklenmedik sağlayıcı iletişimlerini doğrudan doğrulamalıdır. Sağlık sigortası planlarından gelen açıklamalar yalnızca fatura kontrolü için değil, hatalı veya sahte hizmet işaretleri için de incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde bu kaydı gören kullanıcılar, olayı finansal kart sızıntısından çok sağlık mahremiyeti ve sigorta takibi açısından değerlendirmelidir. Kayıtta kullanılan olay tarihi 18 Ekim 2023'tür; bu tarih açıklanan yetkisiz erişim penceresinin başlangıcını temsil eder. Tespit tarihi 13 Ocak 2026, bildirim başlangıcı ise 1 Mayıs 2026'dır. Kişi sayısı 551 olarak tutulmuştur. Veri alanları resmi duyuruda açıklanan listeyle sınırlandırılmış, Sosyal Güvenlik numarası, ödeme kartı, banka hesabı ve parola alanları bilinçli olarak eklenmemiştir.\u003C\u002Fp>\n\u003Cp>Sonuç alan kişi, kendisine bildirim ulaşıp ulaşmadığını kontrol etmeli ve varsa mektuptaki özel yönlendirmeleri izlemelidir. Sigorta açıklamalarında tanınmayan hizmet, yanlış tanı, beklenmeyen test veya tedavi kaydı görülürse hızlıca Michigan Medicine ve ilgili sigorta planıyla iletişime geçilmelidir. E-posta, telefon veya kısa mesaj üzerinden gelen sağlık bilgisi doğrulama talepleri resmi kanallardan yeniden kontrol edilmelidir. Bu kayıt, her kullanıcıda hangi alanın kesin bulunduğunu tek başına kanıtlamaz; doğrulanmış olay kapsamına göre hangi veri türlerinin risk altında olabileceğini ve hangi adımların öncelikli olduğunu gösterir.\u003C\u002Fp>","Michigan Medicine 2026 veri ihlali ve hasta verisi riski","","Michigan Medicine 2026 veri ihlali, 551 hastada ad, iletişim, doğum tarihi, tıbbi kayıt, klinik bilgi ve sağlık sigortası riskini açıklar.","\u002Fuploads\u002Flogo\u002Fmichigan-medicine-2026.ico",false,{"name":42,"sector":43,"country":44,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":20},"University of Michigan \u002F Michigan Medicine","Healthcare \u002F Academic Medical Center","United States"]