[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fd443asphd5p8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":36,"seoTitle":37,"seoTitleEn":38,"seoDescription":39,"seoDescriptionEn":38,"logoUrl":40,"isVerified":4,"isSensitive":4,"isSpamList":41,"isMalware":41,"company":42},"6a4f7ac4ac9afd0ae0ce5f47","Norton Healthcare 2023","Norton Healthcare 2023 Veri İhlali","norton-healthcare-2023","nortonhealthcare.com","2023-05-07T00:00:00.000Z","2026-07-09T10:41:07.106Z","2026-07-19T00:10:55.639Z","Official state regulatory notifications","https:\u002F\u002Fwww.maine.gov\u002Fagviewer\u002Fcontent\u002Fag\u002F985235c7-cb95-4be2-8792-a1252b4f8318\u002F0d29d7d3-48c2-4879-b6c7-32360396bd04.shtml",[15,17,18],"https:\u002F\u002Fwww.maine.gov\u002Fag\u002Fattachments\u002F985235c7-cb95-4be2-8792-a1252b4f8318\u002F0d29d7d3-48c2-4879-b6c7-32360396bd04\u002Fde1653a8-88cd-47fa-88d0-2df30ae6502a\u002FNorton%20-%20ME.pdf","https:\u002F\u002Fwww.mass.gov\u002Fdoc\u002Fassigned-data-breach-number-31105-norton-healthcare-inc-12-8-23\u002Fdownload",2500000,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32,33,34,35],"Names","Contact information","Social security numbers","Dates of birth","Health information","Insurance information","Medical identification numbers","Driver's license numbers","Government issued IDs","Financial account information","Digital signatures","\u003Cp>Norton Healthcare 2023 veri ihlali, Kentucky ve Indiana merkezli sağlık hizmetleri ağına ait belirli ağ depolama cihazlarına yetkisiz erişim sağlanmasıyla ortaya çıkan büyük ölçekli bir sağlık verisi güvenliği olayıdır. Resmi bildirimlere göre olay 7 Mayıs 2023 ile 9 Mayıs 2023 arasında gerçekleşmiş, Norton Healthcare 9 Mayıs 2023 tarihinde siber güvenlik olayını fark etmiş ve sonradan bunun fidye yazılımı saldırısı niteliğinde olduğunu belirlemiştir. Toplam etkilenen kişi sayısı düzenleyici kayıtta 2.500.000 olarak bildirilmiştir.\u003C\u002Fp>\n\u003Cp>Olayın kapsamı dikkatli ayrıştırılmalıdır: yetkisiz kişi veya kişiler belirli ağ depolama cihazlarına erişebilmiş, ancak şirket bildiriminde tıbbi kayıt sisteminin ve MyChart hasta portalının erişime uğramadığı belirtilmiştir. Bu nedenle kayıt, doğrudan hasta portalı parolası veya ana tıbbi kayıt sistemi ele geçirilmiş gibi yazılmamıştır. Buna rağmen depolama cihazlarındaki dosyalar hasta, çalışan, eski çalışan, bakmakla yükümlü olunan kişi ve yararlanıcı bilgileri içerebildiği için ihlal yüksek hassasiyetli kabul edilmiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış bildirimlerde risk altındaki veri türleri ad, iletişim bilgisi, Sosyal Güvenlik numarası, doğum tarihi, sağlık bilgisi, sigorta bilgisi ve tıbbi kimlik numarası olarak açıklanmıştır. Bazı dosyalarda sürücü belgesi numarası veya diğer devlet kimliği numaraları, finansal hesap numaraları ve dijital imzalar da yer almış olabilir. Bu alanların tamamının her kişide bulunduğu iddia edilmemiştir; etkilenen veri türleri kişiden kişiye değişebilir.\u003C\u002Fp>\n\u003Cp>Bu veri kombinasyonu özellikle kimlik hırsızlığı, sahte sağlık hizmeti talebi, sigorta dolandırıcılığı, finansal hesap hedefleme ve kişiye özel sosyal mühendislik açısından yüksek risk üretir. Sosyal Güvenlik numarası ve doğum tarihi kalıcı kimlik alanlarıdır; bir kez açığa çıktığında basit parola değişimiyle risk tamamen ortadan kalkmaz. Sağlık ve sigorta bilgileri ise saldırganların güven kazanmak için hasta ilişkisi, fatura, randevu, laboratuvar sonucu, sigorta onayı veya geri ödeme gibi daha inandırıcı senaryolar kurmasına neden olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>İhlalin doğrulanmış tarihi 7 Mayıs 2023 ile 9 Mayıs 2023 arasıdır; keşif tarihi 9 Mayıs 2023 olarak alınmıştır. Düzenleyici bildirimde toplam etkilenen kişi sayısı 2.500.000 olarak yer alır. Bu sayı, kayıttaki etkilenen kişi sayısının temelini oluşturur. Olayın açıklanan türü dış kaynaklı sistem ihlali ve fidye yazılımı saldırısıdır. Şirket, olaydan sonra yetkisiz erişimi sonlandırmak için harici güvenlik uzmanlarıyla çalıştığını ve güvenlik önlemlerini güçlendirdiğini bildirmiştir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta tıbbi kayıt sistemi veya hasta portalı doğrudan ele geçirilmiş gibi bir ifade kullanılmamıştır; çünkü resmi bildirim bu sistemlerin erişime uğramadığını belirtir. Aynı şekilde tüm kişilerde finansal hesap numarası, dijital imza veya devlet kimliği bulunduğu varsayılmamıştır. Bu alanlar yalnızca bazı durumlarda yer almış olabilecek ek risk alanları olarak sınıflandırılmıştır. Böylece kayıt, hem ihlalin büyüklüğünü hem de doğrulanmış sınırlarını abartmadan yansıtır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana gruplar Norton Healthcare hastaları, çalışanları, eski çalışanları, çalışanların bakmakla yükümlü olduğu kişiler ve yararlanıcılardır. Bildirimlerde dosyaların öncelikle hasta, çalışan ve bağlı kişi bilgilerini içerdiği belirtilmiştir. Bu nedenle yalnızca aktif hasta hesabı bulunan kişiler değil, geçmişte sağlık hizmeti alanlar, çalışan kayıtlarında yer alanlar veya çalışan yakını olarak sisteme dahil edilen kişiler de etkilenmiş olabilir.\u003C\u002Fp>\n\u003Cp>Reşit olmayan kişilerle ilgili bildirim şablonu da yer aldığı için çocuklara ait kimlik riskleri ayrıca önemlidir. Çocukların Sosyal Güvenlik numarası veya kimlik bilgileri uzun süre fark edilmeden kötüye kullanılabilir; çünkü kredi geçmişi veya finansal hareket kontrolü yetişkinlere göre daha az yapılır. Çalışan ve eski çalışan gruplarında ise maaş, yan hak, sigorta ve bağımlı kişi bilgileri üzerinden hedefli dolandırıcılık girişimleri görülebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenme ihtimali olan kişiler öncelikle kendilerine gelen bildirimde hangi veri alanlarının yer aldığını kontrol etmelidir. Sosyal Güvenlik numarası, doğum tarihi, devlet kimliği veya finansal hesap numarası dahil olmuşsa kredi dondurma, dolandırıcılık uyarısı ve hesap hareketi izleme gibi koruyucu adımlar güçlü biçimde değerlendirilmelidir. Sağlık sigortası açıklamaları, tıbbi fatura kayıtları ve sağlayıcı yazışmaları düzenli kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Beklenmeyen telefon aramaları, e-postalar, kısa mesajlar veya posta yoluyla gelen talepler dikkatle ele alınmalıdır. Sağlık hizmeti, sigorta, fatura düzeltmesi, kimlik doğrulama veya ücretsiz koruma hizmeti bahanesiyle Sosyal Güvenlik numarası, banka bilgisi, doğrulama kodu veya hesap parolası istenirse bu bilgiler paylaşılmamalıdır. Kullanıcılar kurumla iletişim kurarken bildirimde veya resmi web sitesinde doğrulanmış kanalları kullanmalı, gelen bağlantılara doğrudan güvenmemelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Sağlık kuruluşları için bu olay, ağ depolama cihazlarının hasta portalı kadar kritik korunması gerektiğini gösterir. Ana tıbbi kayıt sistemi erişime uğramasa bile dosya paylaşım alanları, arşivler, insan kaynakları belgeleri ve sigorta kayıtları geniş hacimli hassas veri içerebilir. Bu nedenle veri minimizasyonu, dosya düzeyi erişim kontrolü, ağ ayrıştırma, düzenli yedek doğrulama, davranışsal izleme ve yüksek riskli dosya alanları için ayrı güvenlik katmanları zorunlu hale gelir.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli korunma, iki yıllık izleme hizmetiyle sınırlı düşünülmemelidir. Sosyal Güvenlik numarası, doğum tarihi ve sağlık bilgileri kalıcıdır; bu alanlar yıllar sonra da sahte başvuru, hesap kurtarma veya sağlık sigortası dolandırıcılığı için kullanılabilir. Etkilenen kişilerin kredi raporlarını, sağlık sigortası açıklamalarını, beklenmeyen tahsilat mektuplarını ve adres değişikliği bildirimlerini belirli aralıklarla kontrol etmeye devam etmesi gerekir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerindeki bu kayıt, Norton Healthcare 2023 ihlalinin doğrulanmış tarihini, toplam etkilenen kişi sayısını ve açıklanan veri türlerini kullanıcıya anlaşılır biçimde göstermek için hazırlanmıştır. Bir e-posta veya alan adı kontrolünde bu kaydın görünmesi, ilgili kişinin hangi alanlarının etkilendiğini tek başına kanıtlamaz; ancak Norton Healthcare ile hasta, çalışan, eski çalışan, bağımlı kişi veya yararlanıcı ilişkisi bulunan kullanıcıların bildirimlerini dikkatle kontrol etmesi gerektiğini gösterir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde önce kendi sağlık hizmeti ve çalışan\u002Fbağımlı kişi ilişkisini değerlendirmeli, ardından kimlik, kredi, sağlık sigortası ve finansal hesap hareketlerini takip etmelidir. Şüpheli bir sağlık faturası, sigorta işlemi, kredi başvurusu veya hesap değişikliği fark edilirse ilgili kurumla doğrudan ve bağımsız kanaldan iletişim kurulmalıdır. Kayıt, kimlik verisi, sağlık bilgisi, sigorta bilgisi ve bazı kişiler için finansal hesap ya da devlet kimliği riski taşıdığı için yüksek hassasiyetli olarak sınıflandırılmıştır.\u003C\u002Fp>","Norton Healthcare veri ihlali ve sağlık verisi riski","","Norton Healthcare 2023 ihlali; 2,5 milyon kişiyi etkileyen kimlik, sağlık, sigorta ve bazı finansal hesap verisi riskini içerir.","\u002Fuploads\u002Flogo\u002Fnorton-healthcare-2023.svg",false,{"name":43,"sector":44,"country":45,"website":10,"websiteArchiveUrl":38,"websiteStatus":38,"websiteCheckedAt":21},"Norton Healthcare, Inc.","Healthcare","United States"]