[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fi9x57cqh74g4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488252b1","mmgfusion","MMG Fusion Veri İhlali","mmg-fusion","mmgfusion.com","2020-12-20T00:00:00.000Z","2021-08-07T23:46:32.000Z","2026-07-18T23:54:28.244Z","Dental practice management breach","https:\u002F\u002Fwww.riskbasedsecurity.com\u002F2021\u002F02\u002F19\u002Fdark-web-roundup-january-2021\u002F",[15],2660295,"known",null,"unknown","Critical",[23,24,25,26,27,28,29,30,31],"Appointments","Dates of birth","Email addresses","Genders","Marital statuses","Names","Passwords","Phone numbers","Physical addresses","\u003Cp>MMG Fusion veri ihlali, diş hekimliği ve klinik randevu yönetimi için kullanılan mmgfusion.com hizmetinde Aralık 2020 döneminde açığa çıkan hasta ve hesap verileriyle ilgilidir. Doğrulanmış kayıtta 2.660.295 benzersiz e-posta adresi yer alır. Veri setinde randevu bilgileri, doğum tarihleri, e-posta adresleri, cinsiyetler, medeni durumlar, adlar, telefon numaraları, fiziksel adresler ve küçük bir kayıt grubunda bcrypt parola hashleri bulunur. Bu olay doğrudan ödeme kartı veya tüm tıbbi dosya içeriği olarak değerlendirilmemelidir; buna rağmen sağlık randevusu bağlamı, iletişim verileri ve parola hashleri birleştiği için kullanıcı açısından yüksek etki taşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayda doğrulanan veri sınıfları randevular, doğum tarihleri, e-posta adresleri, cinsiyetler, medeni durumlar, adlar, parolalar, telefon numaraları ve fiziksel adreslerdir. Randevu bilgisi, kişinin sağlık hizmeti aldığı dönem veya klinikle ilişkisi hakkında hassas bağlam sunabilir. E-posta, telefon ve fiziksel adres alanları birlikte bulunduğunda sahte klinik bildirimi, randevu onayı, ödeme hatırlatması veya belge güncelleme temalı dolandırıcılık mesajları daha inandırıcı hale gelebilir. Doğum tarihi ve medeni durum gibi alanlar, kimlik doğrulama sorularında veya profil eşleştirme denemelerinde ek risk yaratır.\u003C\u002Fp>\n\u003Cp>Parola alanı küçük bir kayıt grubu için bcrypt hashleri olarak raporlanmıştır. Bu düz metin parola iddiası değildir; yine de zayıf veya tekrar edilen parolalar için risk devam eder. Kullanıcı aynı parolayı e-posta, hasta portalı, sosyal medya veya başka sağlık hizmeti hesaplarında kullandıysa, eski bir ihlal güncel hesapları etkileyebilir. Sağlık randevusu bağlamı nedeniyle saldırganlar yalnızca hesap giriş denemesiyle sınırlı kalmayabilir; gerçek iletişim verilerini kullanarak hasta destek hattı, randevu merkezi veya sigorta birimi gibi görünen mesajlar hazırlayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 20 Aralık 2020, kayıt eklenme ve kaynak değişiklik tarihi 7 Ağustos 2021 olarak alınır. Benzersiz e-posta sayısı 2.660.295'tir. Veri sınıfları randevu bilgileri, doğum tarihleri, e-posta adresleri, cinsiyetler, medeni durumlar, adlar, bcrypt parola hashleri, telefon numaraları ve fiziksel adreslerle sınırlıdır. Bu kayıt için sosyal güvenlik numarası, ödeme kartı, banka hesabı, ayrıntılı tanı, reçete, laboratuvar sonucu veya tam klinik dosya doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Cp>Kapsamın doğru okunması önemlidir. Eşleşme, kullanıcının tüm tıbbi geçmişinin açığa çıktığını göstermez; ancak randevu ve iletişim verilerinin birlikte bulunması sağlık mahremiyeti açısından yeterli ciddiyete sahiptir. Şirket bağlamı dental practice management hizmetidir; bu nedenle kayıt genel teknoloji sitesi değil, diş hekimliği randevu ve hasta iletişim sistemi olarak sınıflandırılmalıdır. Parola riski de yalnızca küçük bir kayıt grubunda bildirilmiştir; buna rağmen parolaların başka hesaplarda tekrar edilmesi ihtimali nedeniyle güvenlik aksiyonu önerilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda MMG Fusion kullanan diş hekimliği veya klinik hizmetleriyle ilişkili hastalar, randevu bilgisi bulunan kişiler ve aynı e-posta adresini sağlık hizmeti hesaplarında kullanan kullanıcılar yer alır. Ad, telefon, adres ve doğum tarihi bulunan kullanıcılar sahte randevu, klinik borç bildirimi veya sigorta temalı mesajlarla hedeflenebilir. Cinsiyet ve medeni durum gibi alanlar, kişiye özel mesajların daha inandırıcı görünmesine katkı sağlayabilir. Bu tür bilgiler finansal kart verisi kadar hızlı değiştirilemez; bu yüzden uzun süreli mahremiyet etkisi yaratır.\u003C\u002Fp>\n\u003Cp>Diş kliniği personeli, randevu merkeziyle sık iletişim kuran hastalar ve aynı e-posta adresini aile bireyleri adına randevu işlemlerinde kullanan kişiler de dikkatli olmalıdır. Saldırganlar gerçek telefon ve adres bilgisiyle kişiyi arayarak randevu teyidi, belge tamamlama veya ödeme yönlendirmesi isteyebilir. Parola hashleri bulunan küçük kayıt grubunda yer alan kişiler için ek risk vardır; aynı parola başka hizmetlerde geçerliyse hesap güvenliği etkilenebilir. Bu nedenle pozitif eşleşme alan kişi hem iletişim dolandırıcılığını hem de parola tekrarını birlikte değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulan kullanıcı, öncelikle randevu ve klinik temalı beklenmeyen e-posta, SMS ve telefon aramalarına karşı dikkatli olmalıdır. Mesaj gerçek ad, telefon, adres veya randevu bağlamı içeriyorsa bile güvenilir kabul edilmemelidir. Bağlantı içeren randevu onayı, ödeme bildirimi, belge güncelleme veya hasta formu mesajlarında doğrudan bilinen klinik ya da hizmet adresi üzerinden kontrol sağlanmalıdır. Telefonla gelen taleplerde doğum tarihi, doğrulama kodu, kart bilgisi veya parola paylaşılmamalıdır.\u003C\u002Fp>\n\u003Cp>Parola kullanan hesaplar için benzersiz parola tercih edilmelidir. Kullanıcı MMG Fusion ilişkili hesapta kullandığı parolayı başka hizmetlerde de kullandıysa, e-posta hesabı ve kritik hesaplardan başlayarak parolalarını değiştirmelidir. Çok faktörlü doğrulama desteklenen hizmetlerde açılmalı, aktif oturumlar kapatılmalı ve kurtarma e-postası ile telefon bilgileri gözden geçirilmelidir. E-posta hesabı özellikle korunmalıdır; çünkü sağlık randevu bildirimi ve hesap kurtarma iletileri çoğu zaman bu hesaba gelir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Sağlık randevusu ve iletişim verisi içeren ihlallerde uzun vadeli risk, verinin yıllar sonra bile dolandırıcılık mesajlarında kullanılabilmesidir. Kullanıcılar sağlık, alışveriş, sosyal medya ve e-posta hesapları için benzersiz parolalar kullanmalı; telefon ve adres bilgilerini yalnızca gerekli hizmetlerde paylaşmalıdır. Hasta portalları ve klinik iletişim kanalları için çok faktörlü doğrulama tercih edilmeli, eski randevu hesapları dönemsel olarak gözden geçirilmelidir. Kullanılmayan hesaplarda kişisel veri ve kayıtlı iletişim bilgileri azaltılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından bu olay, dental ve sağlık randevu sistemlerinde veri envanteri, erişim denetimi ve parola saklama kalitesinin önemini gösterir. Randevu kayıtları yalnızca takvim bilgisi değildir; hasta kimliği, iletişim kanalları ve sağlık hizmeti bağlamıyla birleştiğinde hassas değer taşır. Kullanıcı açısından kalıcı savunma; e-posta hesabını güçlü biçimde korumak, telefon dolandırıcılıklarına karşı dikkatli olmak, klinik mesajlarını ayrı kanaldan doğrulamak ve tekrar edilen parolaları tamamen bitirmektir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görülmesi, e-posta adresinin MMG Fusion veri setindeki doğrulanmış adresler arasında yer aldığını gösterir. Eşleşme, sosyal güvenlik numarasının, ödeme kartının, tam tıbbi dosyanın veya ayrıntılı tanı bilgilerinin bu veri setinde bulunduğunu kanıtlamaz. Doğrulanan alanlar randevu bilgileri, doğum tarihi, e-posta, cinsiyet, medeni durum, ad, telefon, fiziksel adres ve küçük bir grup için bcrypt parola hashleridir. Kullanıcı bu sınırı doğru okuyarak hem sağlık iletişimi riskine hem de parola tekrarına odaklanmalıdır.\u003C\u002Fp>\n\u003Cp>İlk adım, aynı e-posta ve benzer parola kalıbıyla kullanılan hesapları belirlemektir. Ardından e-posta hesabı, hasta portalları, sağlık hizmeti hesapları ve sosyal hesaplarda benzersiz parolalara geçilmeli, çok faktörlü doğrulama açılmalı ve aktif oturumlar kontrol edilmelidir. Randevu, klinik, sigorta veya ödeme temalı mesajlarda bağlantılar ayrı kanaldan doğrulanmalıdır. Bu kayıt, doğrulanmış veri alanlarını abartmadan sunar ve kullanıcıya sağlık mahremiyeti, iletişim güvenliği ve parola yönetimi için uygulanabilir aksiyon verir.\u003C\u002Fp>","MMG Fusion veri ihlali ve dental randevu verisi riski","","MMG Fusion veri ihlali, 2.660.295 e-posta kaydında randevu, doğum tarihi, ad, telefon, adres ve bcrypt parola hashleri riskini açıklar.","\u002Fuploads\u002Flogo\u002Fmmgfusion_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":19},"MMG Fusion","Dental Practice Management \u002F Healthcare","United States"]