[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2knh0h8grwu1f":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":31,"seoTitle":8,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a4ce50cc023473ac3ce5f47","Radiology Associates of Richmond (2025)","Radiology Associates of Richmond (2025) Veri İhlali","radiology-associates-of-richmond-2025","rarichmond.com","2025-07-25T00:00:00.000Z","2026-07-07T11:37:48.665Z","2026-07-18T23:21:38.551Z","Manual reviewed breach record","https:\u002F\u002Frarichmond.com\u002Fnotice-of-data-security-incident\u002F",[15,17,18,19,20],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf","https:\u002F\u002Fwww.hipaajournal.com\u002Fradiology-associates-of-richmond-data-breach\u002F","https:\u002F\u002Fwww.securityweek.com\u002F266000-affected-by-data-breach-at-radiology-associates-of-richmond\u002F","https:\u002F\u002Frarichmond.com\u002Fabout\u002F",266183,"known",null,"unknown","High",[27,28,29,30],"Names","Social security numbers","Medical information","Protected health information","\u003Cp>Radiology Associates of Richmond (2025) veri ihlali, Virginia merkezli radyoloji ve tıbbi görüntüleme kuruluşunun ağ ortamında 25 Temmuz 2025 civarında gerçekleşen yetkisiz erişim olayıyla ilişkilidir. Kurumun yayımladığı bildirimde yetkisiz bir kişinin ağ ortamına eriştiği, olayın ardından ortamın güvenceye alınması için dış güvenlik uzmanlarıyla inceleme yürütüldüğü ve kapsamlı dosya incelemesinin 6 Nisan 2026 civarında tamamlandığı belirtilmiştir. İnceleme sonucunda sınırlı sayıda kişiye ait korunan sağlık bilgisi içeren dosyaların yetkisiz biçimde edinildiği anlaşılmıştır. Bildirimler 21 Mayıs 2026 civarında gönderilmeye başlanmış, resmi sağlık ihlali kaydında etkilenen kişi sayısı 266.183 olarak yer almıştır. Bu kayıt, aynı kurumla ilişkilendirilen daha eski olaylardan ayrı olarak yalnızca 2025 tarihli olay için hazırlanmıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda doğrulanan veri kapsamı ad soyad, bazı kişiler için Sosyal Güvenlik numarası ve korunan sağlık bilgisidir. Kurumun genel bildirimi tüm veri türlerini ayrıntılı şekilde listelemediği için bu kayıtta yalnızca açıkça desteklenen alanlar kullanılmıştır. Korunan sağlık bilgisi, radyoloji hizmeti, görüntüleme süreci, hasta ilişkisi, tetkik veya sağlık hizmeti geçmişiyle bağlantılı hassas kayıtlar içerebilir. Sosyal Güvenlik numarası bulunan kişiler için kimlik hırsızlığı, sahte başvuru, kredi dosyası kötüye kullanımı ve hedefli dolandırıcılık riski daha yüksektir. Sağlık bilgisi ise sahte fatura, sigorta açıklama belgesi suistimali, tanınmayan hizmet bildirimi ve hasta adına yürütülen yanıltıcı iletişimlerde kullanılabilir. İsim verisinin sağlık hizmeti bağlamıyla birleşmesi bile kişiye özel mesaj ve arama riskini artırır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Radiology Associates of Richmond için doğrulanan kişi kapsamı 266.183 kişidir. Olay tarihi olarak yetkisiz erişimin gerçekleştiği belirtilen 25 Temmuz 2025 kullanılmıştır. Kurumun kamuya açık bildiriminde ilk fark edilme günü net biçimde yer almadığından, 6 Nisan 2026 tarihi dosya incelemesinin sonuçlandığı ve kişisel sağlık verisinin etkilenmiş olabileceğinin belirlendiği aşama olarak değerlendirilmiştir. 21 Mayıs 2026 ise bildirim sürecinin başladığı tarihtir. Veri türleri her etkilenen kişi için aynı değildir; Sosyal Güvenlik numarası yalnızca ilgili dosyalarda bu alanı bulunan kişiler için söz konusudur. Ayrı bir sızıntı satır hacmi doğrulanmadığından iç kayıt sayısı resmi kişi toplamından ayrı büyütülmemiştir. Bu kayıt, önceki yıllara ait başka RAR olaylarının kapsamını içermez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda Radiology Associates of Richmond üzerinden radyoloji, görüntüleme, tetkik, hasta yönlendirme, faturalandırma, sigorta onayı veya tıbbi değerlendirme süreci yürütmüş mevcut ve eski hastalar bulunur. Sosyal Güvenlik numarası etkilenen kişiler kredi dosyası ve kimlik doğrulama riskini öncelikli ele almalıdır. Sağlık bilgisi bulunan kullanıcılar, açıklama belgelerinde tanımadıkları görüntüleme hizmeti, klinik işlem, sağlayıcı, borç, ödeme, fatura veya geri ödeme talebi olup olmadığını düzenli kontrol etmelidir. Hasta ilişkisi verisi, saldırganların kişiye adıyla hitap eden ve gerçek sağlık hizmeti geçmişine yakın görünen mesajlar hazırlamasına neden olabilir. Bu yüzden kullanıcıların yalnızca finansal hesapları değil, sağlık sigortası ve hasta portali hareketlerini de izlemesi gerekir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu ihlalde eşleşme gören kullanıcılar önce kendilerine gelen resmi bildirim mektubunda hangi veri alanlarının etkilendiğini kontrol etmelidir. Sosyal Güvenlik numarası bildirilmişse kredi raporları incelenmeli, tanınmayan hesap açılışı veya kredi sorgusu görülürse gecikmeden itiraz süreci başlatılmalıdır. Gerekli durumlarda kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Korunan sağlık bilgisi etkilenmiş olabilecek kişiler hasta hesaplarını ve sigorta açıklama belgelerini düzenli gözden geçirmeli, alınmamış hizmet veya tanınmayan fatura gördüğünde ilgili kuruma bilinen iletişim kanallarından ulaşmalıdır. Radyoloji, ödeme, sigorta veya randevu temalı beklenmedik mesajlarda bağlantıya tıklamadan önce gönderici doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu tür sağlık verisi olaylarında risk tek bir hesap parolasıyla sınırlı değildir ve uzun süre izleme gerektirir. Kullanıcılar kredi dosyalarını belirli aralıklarla kontrol etmeli, hasta portali ve sağlık sigortası hesabı bildirimlerini açık tutmalı, tanınmayan tıbbi hizmet veya borç bildirimlerini arşivlemelidir. Sağlık kuruluşu, sigorta şirketi veya tahsilat birimi adına arayan kişilerden kimlik, ödeme veya sağlık detayı isteyen talepler geldiğinde doğrudan bilinen numaralar üzerinden geri dönüş yapılmalıdır. Sosyal Güvenlik numarası etkilenen kullanıcılar bu bilginin değiştirilemeyen bir kimlik alanı olduğunu unutmamalı ve sonraki aylarda da kredi, vergi, sigorta ve sağlık hizmeti bildirimlerini izlemeyi sürdürmelidir. Sağlık bilgisi içeren belgeler güvenli saklanmalı ve gereksiz kanallarda paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Radiology Associates of Richmond (2025) veri ihlali kontrolünde eşleşme çıkması, kişinin bu 2025 tarihli olayla ilişkili kayıt grubunda yer alabileceğini gösterir. Eşleşme alan kullanıcılar yalnızca parola değişikliği yapmamalı; kimlik, kredi, sağlık sigortası ve hasta kaydı risklerini birlikte değerlendirmelidir. Eşleşme çıkmaması kesin risksizlik anlamına gelmez; bazı kişiler posta yoluyla bildirim almış olabilir veya kayıt eşleşmesi kişiye ait tüm alanları kapsamayabilir. Daha önce bu kurumdan görüntüleme ya da radyoloji hizmeti alan kişilerin bildirim mektuplarını saklaması, şüpheli sağlık veya finansal hareketleri belgeleyerek kurumla paylaşması ve beklenmedik bağlantılarda kişisel bilgi girmemesi önerilir. Bu kayıt, doğrulanan kişi sayısı ve net biçimde desteklenen veri türleriyle sınırlı tutulmuştur.\u003C\u002Fp>","","Radiology Associates of Richmond (2025) Veri İhlali. 266,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Sosyal Güvenlik Numaraları, Tıbbi…","\u002Fuploads\u002Flogo\u002Fradiology-associates-of-richmond.png",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":23},"Radiology Associates of Richmond","Healthcare","United States"]