[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f371xjosaaglcf":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":50,"seoTitle":51,"seoTitleEn":52,"seoDescription":53,"seoDescriptionEn":52,"logoUrl":54,"isVerified":4,"isSensitive":4,"isSpamList":55,"isMalware":55,"company":56},"6a4f8e26c0e06d6639ce5f47","SimonMed Imaging 2025","SimonMed Imaging 2025 Veri İhlali","simonmed-imaging-2025","simonmed.com","2025-01-21T00:00:00.000Z","2026-07-09T12:03:50.572Z","2026-07-19T00:11:06.963Z","Official company notice; California AG; Maine AG reporting cited by healthcare security reporting; healthcare security reporting; official website logo","https:\u002F\u002Fwww.simonmed.com\u002Fnotice-of-data-incident\u002F",[15,17,18,19,20,21],"https:\u002F\u002Foag.ca.gov\u002Fecrime\u002Fdatabreach\u002Freports\u002Fsb24-612578","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FSimonMed%20Individual%20Letter-%20SAMPLE.pdf","https:\u002F\u002Fwww.hipaajournal.com\u002Fsimonmed-imaging-confirms-january-2025-cyberattack\u002F","https:\u002F\u002Fwww.auntminnie.com\u002Fimaging-informatics\u002Fcybersecurity\u002Farticle\u002F15741679\u002Fsimonmed-confirms-data-breach","https:\u002F\u002Fsimonmed.com\u002F",1275669,"known",null,"unknown","Critical",[28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49],"Names","Physical addresses","Dates of birth","Dates of service","Provider names","Medical record numbers","Patient numbers","Medical conditions","Diagnoses","Treatment information","Medical information","Medical images","Medications","Health insurance information","Driver's license numbers","Government issued IDs","Social security numbers","Tax identification numbers","Financial account numbers","Authentication credentials","Biometric data","Protected health information","\u003Cp>SimonMed Imaging 2025 veri ihlali, Amerika Birleşik Devletleri’nde çok sayıda merkezle çalışan ayakta tanı amaçlı tıbbi görüntüleme sağlayıcısının ağında yaşanan yetkisiz erişim olayıdır. Kuruluş, 27 Ocak 2025 tarihinde bir tedarikçisinin güvenlik olayı yaşadığını öğrendikten sonra kendi sistemlerini incelediğini, 28 Ocak 2025 tarihinde kendi ağında şüpheli etkinlik belirlediğini açıklamıştır. İnceleme sonucunda SimonMed sistemlerine 21 Ocak 2025 ile 5 Şubat 2025 tarihleri arasında yetkisiz erişim olduğu ve bu dönemde kişilere ait dosyaların etkilendiği bildirilmiştir.\u003C\u002Fp>\n\u003Cp>Olayın kapsamı hasta verisi, kimlik bilgisi, sağlık hizmeti kaydı ve finansal veri kategorilerini birlikte içerdiği için yüksek hassasiyet taşır. Etkilenen kişi sayısı 1.275.669 olarak bildirilmiştir. Bu sayı sızdırıldığı doğrulanmış benzersiz çevrim içi hesap sayısı gibi yorumlanmamalı; bildirim yapılan veya olay kapsamına girdiği belirlenen kişiler için kullanılan etki sayısı olarak ele alınmalıdır. Kuruluşun bildiriminde veri türlerinin kişiden kişiye değişebileceği açıklandığı için bu kayıt, her bireyde aynı alanların bulunduğunu iddia etmez.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>SimonMed Imaging olayı kapsamında risk altında olabilecek veri türleri arasında ad ve soyad, adres, doğum tarihi, hizmet tarihi, hizmet sağlayıcı adı, tıbbi kayıt numarası, hasta numarası, tıbbi durum bilgisi, tanı ve tedavi bilgisi, tıbbi görüntüler, ilaç bilgileri, sağlık sigortası bilgileri, sürücü belgesi numarası, devlet tarafından verilen kimlik bilgileri, Sosyal Güvenlik numarası veya vergi kimlik numarası, finansal hesap numarası, kimlik doğrulama bilgileri ve biyometrik tanımlayıcılar yer alır. Bu alanların aynı olay içinde bulunması, kimlik hırsızlığı ve tıbbi kimlik kötüye kullanımı riskini artırır.\u003C\u002Fp>\n\u003Cp>Tıbbi görüntüleme verisi sıradan iletişim bilgisinden daha hassastır; çünkü kişinin sağlık durumuna, aldığı hizmete, tanı sürecine veya tedavi geçmişine dair çıkarım yapılmasına neden olabilir. Sosyal Güvenlik numarası, vergi kimlik numarası, sürücü belgesi veya devlet kimliği gibi resmi kimlik alanları kalıcı olduğu için uzun vadeli risk oluşturur. Finansal hesap numarası veya kimlik doğrulama bilgisi bulunan kişilerde hesap ele geçirme, ödeme dolandırıcılığı ve hedefli oltalama ihtimali daha yüksektir. Biyometrik tanımlayıcıların etkilenmiş olması ise yeniden üretilemeyen kimlik verisi nedeniyle ayrıca dikkat gerektirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta ihlal başlangıç tarihi 21 Ocak 2025 olarak kullanılmıştır; çünkü açıklanan yetkisiz erişim aralığı bu tarihte başlamaktadır. SimonMed Imaging’in olayı fark ettiği tarih 28 Ocak 2025 olarak değerlendirilmiştir. Yetkisiz erişim aralığının 5 Şubat 2025 tarihinde sona erdiği bildirilmiştir. Kayıt kapsamı, SimonMed veya artık SimonMed tarafından işletilen tesislerden hizmet alan mevcut ve eski hastalarla ilişkilidir. Bu nedenle kişinin kurumu yalnızca tek bir merkez adıyla hatırlaması, olay dışında olduğu anlamına gelmeyebilir.\u003C\u002Fp>\n\u003Cp>Veri sınıfları geniş görünse de bu liste her kişi için aynı alanların bulunduğunu göstermez. Kuruluş bildiriminde listelenen kategorilerin etkilenen sistemlerde bulunan genel alanlar olduğu ve her birey için geçerli olmayabileceği belirtilmiştir. Bu nedenle açıklamada sayılan kimlik, sağlık, finansal ve biyometrik alanlar olası etki kategorileri olarak sunulur. Kayıt, saldırganların bu verileri kullandığına dair kesin bir kötüye kullanım iddiası içermez; olayın güvenlik riski, dosyaların yetkisiz erişim sırasında etkilenmiş olmasından doğar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda SimonMed Imaging merkezlerinden veya daha sonra SimonMed tarafından işletilen tesislerden tıbbi görüntüleme hizmeti alan kişiler bulunur. MRI, CT, mamografi, ultrason, PET\u002FCT, röntgen veya benzer tanı amaçlı görüntüleme hizmetleri için kayıt oluşturmuş hastalar bu kapsamı dikkate almalıdır. Hizmet sağlayıcı adı, hizmet tarihi, tıbbi kayıt numarası ve hasta numarası gibi alanlar yalnızca kimlik riskine değil, kişinin sağlık hizmeti geçmişinin hedefli şekilde kullanılmasına da yol açabilir.\u003C\u002Fp>\n\u003Cp>Resmi kimlik veya finansal veri içeren kişilerde kredi başvurusu, banka hesabı açılışı, ödeme yönlendirme ve sahte borçlandırma riski daha yüksektir. Sağlık sigortası, tıbbi görüntü, tanı veya tedavi bilgisi etkilenen kişilerde ise sigorta talebi kötüye kullanımı, bilinmeyen hizmet kaydı, yanlış fatura veya sağlık hesabında yetkisiz işlem görülebilir. Kimlik doğrulama bilgisi etkilenen kişiler hasta portalları, ödeme sistemleri ve sağlık hizmeti hesaplarında ek güvenlik adımı kullanmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu olaydan etkilenmiş olabilecek kişiler öncelikle bildirim metninde kendi adlarına listelenen veri türlerini ayırmalıdır. Sosyal Güvenlik numarası, vergi kimlik numarası, sürücü belgesi veya devlet kimliği yer alıyorsa kredi raporları kontrol edilmeli, kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Finansal hesap numarası bulunan kişiler banka hareketlerini, otomatik ödeme talimatlarını ve yeni alacaklı bildirimlerini yakından izlemelidir. Kimlik doğrulama bilgisi etkilenmişse parola değişikliği, çok faktörlü giriş ve hesap oturumlarının kapatılması öncelikli olmalıdır.\u003C\u002Fp>\n\u003Cp>Sağlık verisi bulunan kişiler açıklama belgelerini, sağlık sigortası taleplerini, hasta portalı kayıtlarını ve klinik faturalarını kontrol etmelidir. Tanınmayan randevu, hizmet, görüntüleme talebi, ilaç kaydı veya ödeme görünürse ilgili sağlık hizmeti sağlayıcısına ve sigorta kurumuna yazılı itiraz yapılmalıdır. Oltalama mesajlarına karşı dikkatli olunmalıdır; saldırganlar randevu güncellemesi, görüntüleme sonucu, ödeme indirimi, hasta hesabı doğrulaması veya ücretsiz koruma hizmeti bahanesiyle kişisel bilgi isteyebilir. Bağlantı yerine kurum adresinin elle yazılması daha güvenli bir yöntemdir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>SimonMed Imaging 2025 veri ihlali gibi sağlık ve resmi kimlik verisini birlikte etkileyen olaylarda koruma süresi uzun tutulmalıdır. Parola değişikliği yararlı olsa da tek başına yeterli değildir; çünkü olayda kalıcı kimlik alanları, sağlık hizmeti geçmişi ve finansal bilgiler de yer alabilir. Kullanıcılar kredi raporlarını düzenli incelemeli, vergi dönemi öncesinde sahte başvuru riskine dikkat etmeli, sigorta hizmet dökümlerini dönemsel olarak kontrol etmeli ve açıklanamayan sağlık hizmetlerini erken bildirmelidir.\u003C\u002Fp>\n\u003Cp>Hasta portallarında güçlü ve benzersiz parola kullanılmalı, mümkün olan yerlerde çok faktörlü giriş açılmalı ve eski telefon veya e-posta bilgileri güncellenmelidir. Sağlık sigortası hesabında yeni hizmet bildirimi, yeni talep ve ödeme bildirimi seçenekleri etkinleştirilebilir. Resmi kimlik bilgileri etkilenmiş kişiler yalnızca ilk haftalarda değil, sonraki aylarda da kredi başvurularını, banka yazışmalarını, sigorta taleplerini ve sağlık hizmeti kayıtlarını kontrol etmeye devam etmelidir. Şüpheli işlemde tarih, kurum adı, işlem numarası ve yazışmalar saklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kayıt kontrolü, kullanıcının SimonMed Imaging 2025 veri ihlaliyle ilişkili olup olmadığını anlamasına yardımcı olur. Eşleşme görülmesi, listedeki tüm veri türlerinin aynı kişi için açığa çıktığı anlamına gelmez. Kişiye gönderilen bildirimde hangi veri sınıflarının yer aldığı ayrıca incelenmelidir. Eğer kullanıcı SimonMed veya artık SimonMed tarafından işletilen bir tesisten hizmet aldıysa ve fiziksel bildirim aldıysa, bu bildirimdeki ayrıntılar esas alınmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar etki durumunu gördükten sonra adımlarını veri türüne göre sıralamalıdır. Kimlik verisi varsa kredi ve resmi başvuru kontrolleri, finansal veri varsa banka ve ödeme kontrolleri, sağlık verisi varsa sigorta ve hasta kaydı kontrolleri öncelikli olmalıdır. Tıbbi görüntüleme ve tanı kayıtları kişiye özel sahte mesajlar için kullanılabileceğinden, beklenmedik arama ve mesajlarda kimlik bilgisi paylaşılmamalıdır. SimonMed Imaging 2025 veri ihlali, tıbbi görüntüleme hizmetlerinde tedarikçi uyarısı sonrası kurum içi ağ incelemesinin ne kadar kritik olduğunu gösteren büyük ölçekli bir sağlık veri güvenliği olayıdır.\u003C\u002Fp>","SimonMed Imaging 2025 Veri İhlali - Hasta Verileri ve Güvenlik Kontrolü","","SimonMed Imaging 2025 veri ihlalinde kimlik, tıbbi görüntüleme, sağlık sigortası, finansal hesap ve biyometrik bilgiler risk altında olabilir.","\u002Fuploads\u002Flogo\u002Fsimonmed-imaging-2025.svg",false,{"name":57,"sector":58,"country":59,"website":10,"websiteArchiveUrl":52,"websiteStatus":52,"websiteCheckedAt":24},"SimonMed Imaging","Healthcare","United States"]