[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3mgjkzjektx8q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":34,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a4cd777cc3beebea2ce5f47","Rocky Mountain Care","Rocky Mountain Care İddia Edilen Veri Açığı","rocky-mountain-care","rockymountaincare.com","2026-01-30T00:00:00.000Z","2026-07-07T10:39:51.605Z","2026-07-19T00:10:18.213Z","Manual reviewed breach record","",[],48667,"known",null,"email_identifiers","Medium",[23,24,25,26,27,28,29],"Names","Dates of birth","Email addresses","Phone numbers","Physical addresses","Social security numbers","Driver's licenses","\u003Cp>Rocky Mountain Care veri ihlali, Utah ve Wyoming bölgesinde yaşlı bakımı, nitelikli hemşirelik ve evde bakım hizmetleri sunan sağlık kuruluşunun 2026 yılının Ocak ayı sonunda başlayan yetkisiz ağ erişimiyle ilişkilidir. Olayda saldırganların 30 Ocak 2026 ile 2 Şubat 2026 arasında belirli dosyalara eriştiği, 23 Şubat 2026 tarihinde ise çalındığı iddia edilen veriler için tehdit yayını yapıldığı bildirilmiştir. Açık kayıt kümesinde 48.667 satır ve kimlik, iletişim ve adres alanları görülmektedir; bu nedenle kayıt yüksek hassasiyetli sağlık sektörü ihlali olarak değerlendirilmiştir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanabilen veri alanları ad, doğum tarihi, e-posta adresi, telefon numarası, fiziksel adres, Sosyal Güvenlik numarası ve sürücü belgesi bilgisidir. Kuruluşun faaliyet alanı sağlık hizmetleri olduğu için bu alanlar hasta veya bakım ilişkisi bağlamında daha yüksek risk taşır. Saldırgan, yalnızca iletişim bilgilerini değil, kimlik doğrulamada kullanılan kalıcı alanları da hedefli dolandırıcılık için kullanabilir. Sosyal Güvenlik numarası ve sürücü belgesi bilgisi kredi başvurusu, resmi işlem taklidi ve kimlik suistimali girişimlerinde doğrudan risk oluşturur.\u003C\u002Fp>\u003Cp>Doğum tarihi, adres, telefon ve e-posta alanlarının birlikte görünmesi, kişiye özel mesajların inandırıcılığını artırır. Sağlık hizmeti alan kişiler, bakım geçmişi, sigorta, randevu veya ödeme bahanesiyle hedef alınabilir. Her satırda her alanın bulunduğu kesin olarak söylenemez; ancak listelenen veri türleri birlikte değerlendirildiğinde olay yalnızca spam riskinden ibaret değildir. Kimlik ve sağlık bağlamı birleştiği için uzun süreli izleme gerektiren bir güvenlik olayıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay için tarih aralığı 30 Ocak 2026 ile 2 Şubat 2026 olarak görülürken, dış duyuru ve sızıntı iddiası 23 Şubat 2026 civarında belirginleşmiştir. Açık kayıt kümesinde 48.667 satır yer almaktadır. Bu sayı doğrudan etkilenen kişi sayısıyla birebir aynı olmayabilir; bazı veri kümelerinde bir kişinin birden fazla satırı, birden fazla iletişim bilgisi veya idari kayıt tekrarı bulunabilir. Bu nedenle kayıt sayısı, kullanıcılara riskin ölçeğini göstermek için kullanılır; kesin kişi sayısı olarak yorumlanmamalıdır.\u003C\u002Fp>\u003Cp>Kuruluş tarafındaki inceleme sürecinin devam ettiği bildirildiği için bu kayıt tam doğrulanmış olarak işaretlenmemiştir. Veri alanları, yayımlanan kayıt kümesinde görülen türlere ve sağlık olayı bağlamındaki destekleyici bildirimlere göre sınırlandırılmıştır. Ödeme kartı, banka hesabı, parola veya kullanıcı adı gibi alanlar doğrulanmadığı için bu kayda eklenmemiştir. Yeni ve daha güçlü bildirimler yayımlanırsa sayı, tarih ve veri sınıfları yeniden gözden geçirilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Rocky Mountain Care ile hasta, hasta yakını, bakım hizmeti alıcısı, çalışan, eski çalışan, tedarikçi veya idari iletişim ilişkisi olan kişiler için geçerlidir. Yaşlı bakımı ve evde bakım süreçlerinde aile üyeleri, yasal temsilciler ve bakım koordinatörleri de iletişim zincirine dahil olabildiği için yalnızca doğrudan hasta olan kişiler risk altında sayılmamalıdır. Telefon veya adres alanı etkilenen kişiler, sahte bakım randevusu, sigorta güncellemesi veya fatura bildirimi gibi senaryolarla hedeflenebilir.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası veya sürücü belgesi bilgisi bulunan kullanıcılar için risk daha ağırdır. Bu alanlar değiştirilemeyen veya uzun süre geçerli kalan kimlik verileri olduğundan olay kapandıktan sonra da kimlik suistimali denemeleri sürebilir. E-posta ve telefon bilgisi iş hesabıyla bağlantılıysa kurum içi kimlik avı veya sahte ödeme talimatı gibi kurumsal riskler de oluşabilir. Bu nedenle kullanıcıların hem kişisel hem profesyonel hesaplarını kontrol etmesi gerekir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar öncelikle e-posta hesaplarında olağan dışı oturum, yönlendirme kuralı, yeni cihaz bildirimi veya parola sıfırlama denemesi olup olmadığını kontrol etmelidir. Aynı e-posta başka sağlık, finans veya kamu hizmetlerinde kullanılıyorsa her hesap için benzersiz parola belirlenmeli ve çok faktörlü doğrulama açılmalıdır. Telefon veya adres alanı etkilenen kişiler, sahte kargo, randevu, sigorta ve ödeme mesajlarına karşı dikkatli olmalı; gelen talepleri ayrı bir iletişim kanalıyla doğrulamalıdır.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası veya sürücü belgesi alanı etkilenmiş olabilecek kişiler kredi raporlarını gözden geçirmeli, gerekli görürse kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Sağlık hizmeti açıklama belgelerinde, sigorta talep geçmişinde ve bakım faturalarında tanınmayan işlem olup olmadığı kontrol edilmelidir. Şüpheli bir işlem fark edilirse ilgili kurumla doğrudan, bilinen telefon veya web adresi üzerinden iletişime geçilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olayda yer alan kimlik alanları uzun vadeli risk taşır. Parola değişimi e-posta hesabı için gereklidir fakat doğum tarihi, adres, sürücü belgesi ve Sosyal Güvenlik numarası gibi alanları ortadan kaldırmaz. Kullanıcılar düzenli kredi raporu kontrolü, sağlık sigortası açıklama belgelerinin izlenmesi, bilinmeyen tıbbi talep ve ödeme bildirimlerinin sorgulanması gibi uzun süreli adımları uygulamalıdır. Aile üyeleri adına bakım veya sigorta işlemi yapan kişiler de aynı kontrolleri yürütmelidir.\u003C\u002Fp>\u003Cp>Kurumsal tarafta çalışanlar, sağlık hizmeti sağlayıcılarını taklit eden e-postalara ve telefon aramalarına karşı uyarılmalıdır. Fatura, banka bilgisi değişikliği, hesap doğrulama veya belge indirme talepleri ikinci bir kanaldan onaylanmadan işleme alınmamalıdır. Kullanıcı tarafında parola yöneticisi, benzersiz parola, çok faktörlü doğrulama ve kimlik uyarı hizmetleri birlikte kullanılmalıdır. Bu yaklaşım tek bir düzeltme yerine kalıcı risk azaltma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Rocky Mountain Care kaydıyla eşleşme görülürse kullanıcı hangi veri türünün eşleştiğini dikkate almalıdır. E-posta eşleşmesi hesap güvenliği ve kimlik avı riskini; telefon veya adres eşleşmesi hedefli arama ve fiziksel adres takibini; Sosyal Güvenlik numarası veya sürücü belgesi alanı ise kredi ve resmi işlem riskini öne çıkarır. Her eşleşme aynı ağırlıkta değildir, bu yüzden önlem seviyesi veri alanına göre belirlenmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt, sağlık kuruluşu bağlamında yayımlanan olay bilgileri ve açık kayıt kümesinde görülen veri türleri karşılaştırılarak hazırlanmıştır. Satır sayısı doğrudan kişi sayısı kabul edilmemeli, risk ölçeğini gösteren bir gösterge olarak ele alınmalıdır. Kullanıcılar eşleşme halinde hesap parolalarını yenilemeli, çok faktörlü doğrulamayı açmalı, kredi ve sağlık kayıtlarını düzenli kontrol etmeli ve şüpheli talepleri doğrulamadan kişisel bilgi paylaşmamalıdır.\u003C\u002Fp>","Rocky Mountain Care İddia Edilen Veri Açığı (48,7 Bin E-posta Tanımlayıcısı)","Rocky Mountain Care İddia Edilen Veri Açığı. 48,7 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, E-posta Adresleri…","\u002Fuploads\u002Flogo\u002Frocky-mountain-care.jpg",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Healthcare \u002F Senior Care","United States"]