[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3g4sj7lqaycyp":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":33,"seoTitle":34,"seoTitleEn":15,"seoDescription":35,"seoDescriptionEn":15,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a4cd9491c0b60ceacce5f47","Rocky Mountain Associated Physicians","Rocky Mountain Associated Physicians Veri İhlali","rocky-mountain-associated-physicians","utahbariatrics.com","2026-02-02T00:00:00.000Z","2026-07-07T10:47:37.113Z","2026-07-19T00:10:28.404Z","Manual reviewed breach record","",[],50640,"known",null,"unknown","Medium",[23,24,25,26,27,28,29,30,31,32],"Names","Dates of birth","Email addresses","Phone numbers","Physical addresses","Social security numbers","Health insurance information","Personal health data","Credit cards","PINs","\u003Cp>Rocky Mountain Associated Physicians veri ihlali, Utah merkezli cerrahi ve tıbbi kilo yönetimi hizmetleri sunan sağlık kuruluşunun hasta veritabanı ve ilişkili dosyalarına yetkisiz erişim iddiasıyla bağlantılıdır. Kuruluş, erişimin kesin başlangıç gününü belirleyemediğini, ancak 30 Ekim 2025'ten önce olmadığını ve 2 Şubat 2026 tarihinde belirli hasta bilgilerinin etkilenmiş olabileceğini doğruladığını bildirmiştir. Düzenleyici sağlık ihlali kayıtlarında 50.640 kişi etkilenmiş görünmektedir. Ayrı sızıntı listelerinde 153.780 satır görülmesi, tekil kişi sayısından çok kayıt satırı ve tekrar olasılığını gösterir; bu nedenle bu sayı kişi sayısı olarak kullanılmamıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri türleri ad, doğum tarihi, e-posta adresi, telefon numarası, fiziksel adres, Sosyal Güvenlik numarası, sağlık sigortası bilgisi, kişisel sağlık verisi, kredi veya banka kartı numarası ve PIN bilgisidir. Sağlık hizmeti bağlamında tutulan veriler yalnızca iletişim bilgisi anlamına gelmez; teşhis, tedavi, sağlık sigortası ve ödeme ilişkisi gibi kişiyi hem finansal hem de mahremiyet yönünden etkileyen bilgilerle bağlantılı olabilir. Bu nedenle kayıt, sıradan bir e-posta listesi sızıntısından daha ağır sonuçlar doğurabilecek yüksek hassasiyetli bir sağlık verisi ihlali olarak değerlendirilmiştir.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası, doğum tarihi ve adres bilgisinin birlikte görünmesi kimlik suistimali riskini artırır. Kredi veya banka kartı numarası ile PIN bilgisinin bazı kişiler için yer almış olabileceği bildirildiğinden, etkilenen kullanıcıların yalnızca hesap parolalarına odaklanması yeterli değildir. Telefon ve e-posta alanları ise hasta randevusu, fatura, sigorta güncellemesi veya sağlık belgesi bahanesiyle yürütülen hedefli dolandırıcılık girişimlerini daha inandırıcı hale getirebilir. Her kişide her veri alanının bulunduğu söylenemez; risk, eşleşen alanın niteliğine göre değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kuruluşun açıklamasına göre yetkisiz erişimin kesin başlangıç günü bilinmemektedir; ancak olayın 30 Ekim 2025 tarihinden önce başlamadığı belirtilmiştir. 2 Şubat 2026 tarihinde belirli hasta bilgilerinin etkilenmiş olabileceği teyit edilmiş, 2026 Nisan ayı içinde de etkilenen kişiler için bildirim süreci duyurulmuştur. Sağlık ihlali kayıtlarında 50.640 kişi etkilenmiş olarak görünmektedir. Bu sayı, bu kayıtta ana kapsam ölçüsü olarak alınmıştır.\u003C\u002Fp>\u003Cp>Açık sızıntı arama listelerinde 153.780 satır ve ad, doğum tarihi, e-posta, telefon, adres, Sosyal Güvenlik numarası gibi alanlar görülmektedir. Satır sayısı ile tekil kişi sayısı aynı şey değildir; bir kişiye ait birden fazla satır, tekrar eden iletişim bilgileri veya farklı kayıt kaynakları bulunabilir. Bu nedenle bu kayıtta 50.640 kişi sayısı korunmuş, daha yüksek satır sayısı ise kapsam sınırını anlatmak için açıklanmıştır. Parola veya kullanıcı adı alanı doğrulanmadığı için veri sınıflarına eklenmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Rocky Mountain Associated Physicians ile hasta, eski hasta, ödeme yapan kişi, hasta yakını, sigorta ilişkisi bulunan kişi veya idari iletişim tarafı olarak bağlantısı olan kişiler için geçerlidir. Sağlık hizmetlerinde aile üyeleri, bakıcılar ve ödeme sorumluları da bazı kayıtlarda yer alabildiği için yalnızca doğrudan muayene olan kişiler risk altında kabul edilmemelidir. E-posta veya telefon eşleşmesi görülen kişiler hedefli mesajlara, adres ve doğum tarihi eşleşmesi görülen kişiler ise kimlik doğrulama sorularını aşmaya dönük girişimlere karşı dikkatli olmalıdır.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası, kart numarası, PIN veya sağlık sigortası bilgisi bulunan kişiler için risk daha ağırdır. Bu alanlar kredi başvurusu, sahte tahsilat, sigorta talebi, sağlık hizmeti taklidi ve resmi işlem suistimali için kullanılabilir. İş e-postasıyla kayıtlı kişilerde kurum içi güvenlik riski de doğabilir; saldırganlar sağlık kuruluşu, ödeme birimi veya sigorta temsilcisi gibi davranarak belge açtırmaya, ödeme bilgisi güncelletmeye veya ek kişisel bilgi toplamaya çalışabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar öncelikle e-posta hesaplarında şüpheli oturum, yeni cihaz bildirimi, yönlendirme kuralı veya parola sıfırlama denemesi olup olmadığını kontrol etmelidir. Aynı e-posta sağlık, finans, alışveriş veya kamu hizmetlerinde kullanılıyorsa her hesap için benzersiz parola belirlenmeli ve çok faktörlü doğrulama açılmalıdır. Telefonla gelen randevu, ödeme, sigorta veya kart doğrulama talepleri doğrudan güvenilir iletişim kanalıyla teyit edilmeden yanıtlanmamalıdır.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası veya finansal ödeme bilgisi etkilenmiş olabilecek kişiler kredi raporlarını incelemeli, yeni kredi başvurusu uyarılarını açmalı ve gerekli görürse kredi dondurma seçeneğini değerlendirmelidir. Kart numarası veya PIN alanı söz konusuysa kart sağlayıcısıyla görüşülmeli, şüpheli işlem olup olmadığı kontrol edilmeli ve gerekiyorsa kart yenileme talep edilmelidir. Sağlık sigortası açıklamalarında tanınmayan hizmet, talep veya ödeme kalemi görülürse sigorta sağlayıcısına ve ilgili sağlık kuruluşuna doğrudan bildirim yapılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu ihlal kalıcı kimlik alanları içerdiği için tek seferlik parola değişimi yeterli değildir. Doğum tarihi, adres, Sosyal Güvenlik numarası ve sağlık geçmişi gibi alanlar yıllar boyunca sahte başvuru, sosyal mühendislik ve kimlik doğrulama girişimlerinde kullanılabilir. Kullanıcıların kredi raporlarını dönemsel olarak gözden geçirmesi, sağlık sigortası açıklamalarını sakince karşılaştırması, bilinmeyen tahsilat ve hizmet kayıtlarını sorgulaması gerekir. Aile üyeleri adına işlem yapan kişiler de kendi hesapları kadar temsil ettikleri kişilerin kayıtlarını izlemelidir.\u003C\u002Fp>\u003Cp>Kurumsal hesap kullanan kişiler, sağlık kuruluşu adını veya olayı çağrıştıran e-postalara karşı ayrı bir dikkat göstermelidir. Belge indirme, ödeme talimatı, banka bilgisi değişikliği veya kimlik doğrulama talebi içeren mesajlar ikinci bir kanaldan doğrulanmalıdır. Parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, cihaz güncellemeleri ve düzenli hesap oturumu kontrolü birlikte uygulanmalıdır. Bu yaklaşım, sızıntıdan sonra kalan uzun dönemli kimlik ve dolandırıcılık riskini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Rocky Mountain Associated Physicians kaydıyla eşleşme görülürse kullanıcı önce hangi veri türünün eşleştiğini incelemelidir. E-posta eşleşmesi hesap güvenliği ve hedefli mesaj riskini, telefon eşleşmesi arama ve mesaj dolandırıcılığı riskini, adres veya doğum tarihi eşleşmesi kimlik doğrulama suistimalini, Sosyal Güvenlik numarası veya finansal alan eşleşmesi ise daha ağır kimlik ve ödeme riskini gösterir. Sağlık sigortası veya kişisel sağlık verisi bağlantısı görülen kişiler, yalnızca finansal kayıtlarını değil sağlık hizmeti kayıtlarını da kontrol etmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt, resmi olay açıklaması, düzenleyici sağlık ihlali kayıtları ve açık sızıntı satırlarında görülen veri türleri karşılaştırılarak hazırlanmıştır. Kişi sayısı ile satır sayısı ayrımı özellikle korunmuştur; böylece kullanıcılara kanıtlanandan daha geniş bir etki iddiası sunulmaz. Eşleşme halinde parolalar yenilenmeli, çok faktörlü doğrulama açılmalı, kredi ve kart hareketleri izlenmeli, sağlık sigortası belgeleri kontrol edilmeli ve doğrulanmamış arama ya da mesajlar üzerinden kişisel bilgi paylaşılmamalıdır.\u003C\u002Fp>","Rocky Mountain Associated Physicians Veri İhlali (50,6 Bin Bildirilen Kayıt)","Rocky Mountain Associated Physicians Veri İhlali. 50,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, E-posta Adresleri…","\u002Fuploads\u002Flogo\u002Frocky-mountain-associated-physicians.jpg",false,{"name":7,"sector":39,"country":40,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Healthcare \u002F Bariatric Medicine","United States"]