[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f33tsu7wkwf03s":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":44,"seoTitle":45,"seoTitleEn":46,"seoDescription":47,"seoDescriptionEn":46,"logoUrl":48,"isVerified":4,"isSensitive":4,"isSpamList":49,"isMalware":49,"company":50},"6a4f96a0820be17389ce5f47","Serviceaide Catholic Health 2024","Serviceaide Catholic Health 2024 Veri İhlali","serviceaide-catholic-health-2024","serviceaide.com","2024-09-19T00:00:00.000Z","2026-07-09T12:40:00.479Z","2026-07-19T00:11:19.403Z","Healthcare security reporting; federal health breach portal; settlement information; official organization website and logo","https:\u002F\u002Fwww.hipaajournal.com\u002Fserviceaide-data-breach\u002F",[15,17,18,19,20,21],"https:\u002F\u002Fwww.scworld.com\u002Fnews\u002Fserviceaide-data-breach-exposed-info-of-483k-catholic-health-patients","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf","https:\u002F\u002Fwww.serviceaide.com\u002Fnotices","https:\u002F\u002Fwww.serviceaide.com\u002F","https:\u002F\u002Fcdn.prod.website-files.com\u002F66dfe28e113717f02f77c641\u002F66f65c317371b64d70275c25_Logo.svg",483126,"known",null,"unknown","High",[28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43],"Names","Dates of birth","Social security numbers","Medical record numbers","Patient account numbers","Medical information","Health insurance information","Treatment information","Prescription information","Clinical information","Provider names","Provider locations","Email addresses","Usernames","Passwords","Protected health information","\u003Cp>Serviceaide Catholic Health 2024 veri ihlali, Serviceaide, Inc. tarafından Catholic Health için kullanılan bir Elasticsearch veritabanında bulunan hasta bilgilerinin kimlik doğrulama olmadan internete açık kalmasıyla ilişkilidir. Serviceaide, 15 Kasım 2024 tarihinde Catholic Health veritabanındaki bazı bilgilerin çevrim içi ortamda erişilebilir olduğunu öğrenmiş ve inceleme başlatmıştır. İnceleme, veritabanının 19 Eylül 2024 ile 5 Kasım 2024 arasında yaklaşık altı hafta boyunca erişilebilir kaldığını göstermiştir.\u003C\u002Fp>\n\u003Cp>Bu kayıt, Serviceaide sistemlerindeki yapılandırma ve erişim kontrolü sorununun Catholic Health hastalarına ait kişisel ve korunan sağlık bilgilerini etkilediği olaydır. Etkilenen kişi sayısı 483.126 olarak bildirilmiştir. Bu sayı sızdırıldığı doğrulanmış benzersiz çevrim içi hesap sayısı değil, olay kapsamında Catholic Health hastalarına ait verilerin etkilenmiş olabileceği kişi sayısıdır. İnceleme sırasında bilgilerin yetkisiz kişilerce kopyalandığını gösteren kesin kanıt bulunmadığı, ancak bu ihtimalin tamamen dışlanamadığı belirtilmiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Serviceaide Catholic Health 2024 olayı kapsamında risk altında olabilecek veri türleri ad ve soyad, doğum tarihi, Sosyal Güvenlik numarası, tıbbi kayıt numarası, hasta hesap numarası, tıbbi ve sağlık bilgisi, sağlık sigortası bilgisi, tedavi bilgisi, reçete bilgisi, klinik bilgi, sağlayıcı adları ve konumları, e-posta veya kullanıcı adı ile parolaları kapsar. Veri türleri kişiden kişiye değişebilir; her hastada listelenen tüm alanların bulunduğu iddia edilmez.\u003C\u002Fp>\n\u003Cp>Bu veri birleşimi yüksek risklidir. Sosyal Güvenlik numarası kimlik hırsızlığı ve sahte başvuru riskini artırır. Tıbbi kayıt numarası, hasta hesap numarası, tedavi ve reçete bilgisi kişinin sağlık geçmişi, aldığı hizmetler ve klinik ilişkileri hakkında hassas bilgi verebilir. Sağlık sigortası bilgisi sahte hizmet talebi ve yanlış fatura için kullanılabilir. Kullanıcı adı, e-posta ve parola bilgisi yer alıyorsa aynı parolanın kullanıldığı başka hesaplar da risk altına girebilir. Sağlayıcı adı ve konumu gibi alanlar, saldırganların gerçek sağlık ilişkisini taklit eden daha inandırıcı mesajlar hazırlamasına yardımcı olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta ihlal başlangıcı 19 Eylül 2024, olayın öğrenilme tarihi 15 Kasım 2024 olarak kullanılmıştır. Veritabanının 5 Kasım 2024 tarihine kadar internette erişilebilir kaldığı bildirilmiştir. Kayıt, açık veritabanı olayıdır; dosya şifreleme, sistemlerin kilitlenmesi veya operasyonların durması gibi bir fidye yazılımı iddiası içermez. Olayın temel riski, Catholic Health hastalarına ait kişisel ve korunan sağlık bilgilerinin kimlik doğrulama olmadan erişilebilir bir veritabanında bulunmasıdır.\u003C\u002Fp>\n\u003Cp>Kapsam konusunda en önemli sınır, verinin kopyalandığının kesin olarak kanıtlanmamış olmasıdır. Buna rağmen veritabanı erişilebilir olduğu için kötüye kullanım olasılığı tamamen dışlanamaz. Kayıt, 483.126 etkilenen kişi bilgisini hasta sayısı olarak kullanır; bu sayı tekil kullanıcı hesabı veya parola sayısı olarak yorumlanmamalıdır. Veri sınıfları, bildirilen Catholic Health hasta verisi kategorileriyle sınırlıdır. Kullanıcılar kendi bildirim mektuplarında yer alan kesin alanları esas almalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup, Buffalo, New York bölgesindeki Catholic Health tesislerinde hizmet alan mevcut ve eski hastalardır. Hastane hizmeti, klinik ziyaret, tedavi süreci, reçete, sağlık sigortası işlemi, hasta hesabı veya tıbbi kayıt ilişkisi bulunan kişiler olay kapsamına girebilir. Bir kişi Serviceaide adını tanımayabilir; çünkü Serviceaide bu olayda Catholic Health için teknoloji ve veri sistemleri desteği veren üçüncü taraf hizmet sağlayıcı rolündedir.\u003C\u002Fp>\n\u003Cp>Sosyal Güvenlik numarası bulunan hastalar kimlik hırsızlığı açısından daha yüksek risk taşır. Tıbbi kayıt, hasta hesap numarası, tedavi, reçete veya klinik bilgi içeren kişilerde mahremiyet riski öne çıkar. Sağlık sigortası bilgisi bulunan kişiler sahte sağlık hizmeti ve yanlış fatura riskini takip etmelidir. Kullanıcı adı, e-posta veya parola bilgisi yer alan kişiler hesap ele geçirme, parola denemesi ve hedefli kimlik avı açısından dikkatli olmalıdır. Sağlayıcı konumu ve hasta ilişkisi bulunan mesajlar gerçekçi görünebileceği için kullanıcılar ek doğrulama yapmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Serviceaide Catholic Health 2024 olayından etkilenmiş olabilecek kişiler öncelikle kendilerine gelen bildirimde hangi veri türlerinin yer aldığını kontrol etmelidir. Sosyal Güvenlik numarası varsa kredi raporu alınmalı, kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Kullanıcı adı, e-posta veya parola yer alıyorsa aynı parolanın kullanıldığı tüm hesaplarda parola değiştirilmeli ve mümkün olan yerlerde çok faktörlü giriş açılmalıdır. Özellikle sağlık hesabı, hasta portalı ve e-posta hesabı öncelikli olmalıdır.\u003C\u002Fp>\n\u003Cp>Tıbbi bilgi, reçete, sağlık sigortası veya hasta hesap numarası risk altındaysa sigorta açıklama belgeleri, bilinmeyen sağlık hizmeti talepleri, beklenmedik faturalar ve hasta portalı kayıtları düzenli kontrol edilmelidir. Kullanıcılar Catholic Health, Serviceaide, sigorta güncelleme, reçete yenileme, hasta hesabı doğrulama veya kimlik koruma bahanesiyle gelen beklenmedik bağlantılara tıklamamalıdır. Kurumla iletişim için bildirimde yer alan veya bağımsız olarak bilinen resmi kanallar kullanılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olayda kimlik, sağlık, sigorta ve giriş bilgileri aynı kayıt kümesinde bulunabildiği için koruma uzun vadeli olmalıdır. Parola değişikliği giriş bilgileri için acil bir adımdır; ancak Sosyal Güvenlik numarası, tıbbi kayıt numarası, tedavi bilgisi ve sağlık sigortası bilgisi gibi alanlar değişmesi zor veya kalıcı verilerdir. Kullanıcılar kredi raporlarını belirli aralıklarla incelemeli, vergi dönemlerinde sahte başvuru riskine dikkat etmeli ve sağlık sigortası taleplerini düzenli kontrol etmelidir.\u003C\u002Fp>\n\u003Cp>Hasta portalı ve e-posta hesaplarında benzersiz güçlü parola kullanılmalı, parola yöneticisi tercih edilmeli ve çok faktörlü giriş açılmalıdır. Sağlık verileriyle kişiselleştirilmiş dolandırıcılık mesajları daha ikna edici olabilir; bu nedenle doktor adı, klinik konumu, reçete, tedavi veya sigorta bilgisi içeren mesajlar bile bağımsız kanaldan doğrulanmadan güvenilir kabul edilmemelidir. Aile üyeleri, bakım verenler ve yaşlı hastalar adına işlem yapan kişiler de bildirim ve hesap kontrollerini birlikte yürütmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kayıt kontrolü, Serviceaide Catholic Health 2024 veri ihlaliyle ilişkili olabilecek kimlik, hasta, sağlık, sigorta ve giriş bilgisi kayıtlarının kullanıcı tarafından görülmesini sağlar. Eşleşme bulunması, listelenen tüm veri türlerinin aynı kişi için açığa çıktığı anlamına gelmez. Kullanıcılar kendi bildirimlerindeki alanları, Catholic Health hizmet geçmişlerini ve hasta portalı kullanım durumlarını birlikte değerlendirmelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme gören kullanıcılar adımlarını veri türüne göre sıralamalıdır. Sosyal Güvenlik numarası için kredi ve resmi işlem kontrolleri, sağlık ve sigorta verisi için hasta ve sigorta kayıtları, kullanıcı adı ve parola için hesap güvenliği, reçete veya tedavi bilgisi için mahremiyet kontrolleri öncelik taşır. Serviceaide Catholic Health 2024 olayı, üçüncü taraf hizmet sağlayıcıların açık veritabanı yapılandırmalarının hasta güvenliği açısından ne kadar büyük etki yaratabileceğini gösteren önemli bir sağlık verisi güvenliği olayıdır.\u003C\u002Fp>","Serviceaide Catholic Health 2024 Veri İhlali - Hasta Verileri Güvenlik Kontrolü","","Serviceaide Catholic Health 2024 olayında kimlik, hasta hesabı, tıbbi, sigorta ve giriş bilgileri risk altında olabilir.","\u002Fuploads\u002Flogo\u002Fserviceaide-catholic-health-2024.svg",false,{"name":51,"sector":52,"country":53,"website":10,"websiteArchiveUrl":46,"websiteStatus":46,"websiteCheckedAt":24},"Serviceaide, Inc.","Healthcare technology services","United States"]