[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f30hkezdjb5tj9":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":33,"seoTitle":34,"seoTitleEn":15,"seoDescription":35,"seoDescriptionEn":15,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a4cdaae17da0035a9ce5f47","Singing River Health System","Singing River Health System Veri İhlali","singing-river-health-system","singingriverhealthsystem.com","2025-12-19T00:00:00.000Z","2026-07-07T10:53:34.034Z","2026-07-19T00:10:21.586Z","Manual reviewed breach record","",[],53888,"known",null,"unknown","Medium",[23,24,25,26,27,28,29,30,31,32],"Names","Dates of birth","Email addresses","Phone numbers","Physical addresses","Social security numbers","Driver's licenses","Bank account numbers","Health insurance information","Personal health data","\u003Cp>Singing River Health System veri ihlali, Mississippi Gulf Coast bölgesinde hastane, klinik, uzmanlık merkezi ve bakım hizmetleri sunan sağlık kuruluşunun 19 Aralık 2025 ile 21 Aralık 2025 tarihleri arasında yetkisiz erişime uğrayan sistemleriyle ilişkilidir. Kuruluş, 10 Şubat 2026 tarihinde belirli dosyalarda hasta bilgileri bulunduğunu öğrenmiş ve 19 Mayıs 2026 itibarıyla ilgili hastalara bildirim göndermeye başlamıştır. Düzenleyici sağlık ihlali kayıtlarında 53.888 kişi etkilenmiş görünmektedir. Açık sızıntı satırlarında 67.485 kayıt görülmesi, kişi sayısından farklı bir satır ölçüsüdür; bu nedenle etki sayısı olarak kullanılmamıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanabilen veri türleri ad, doğum tarihi, e-posta adresi, telefon numarası, fiziksel adres, Sosyal Güvenlik numarası, sürücü belgesi numarası, banka hesabı bilgisi, sağlık sigortası bilgisi ve kişisel sağlık verisidir. Sağlık verisi kapsamı; hizmet tarihi, ilaç bilgisi, tedavi veya tanı bilgisi, sağlayıcı adı ve iç hasta kimlik numarası gibi alanlarla bağlantılı olabilir. Bu veri türleri birlikte değerlendirildiğinde olay yalnızca iletişim verisi riski taşımaz; kimlik suistimali, finansal dolandırıcılık, sağlık hizmeti dolandırıcılığı ve mahremiyet ihlali risklerini aynı anda doğurur.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası, sürücü belgesi ve banka hesabı bilgisi uzun süre geçerli kalan alanlardır. Bu alanlar kredi başvurusu, sahte tahsilat, resmi işlem taklidi ve hesap ele geçirme girişimlerinde kullanılabilir. Sağlık sigortası, ilaç, tanı veya tedavi bilgileri ise kişiye özel sahte sağlık bildirimi ve sigorta talebi senaryolarını daha inandırıcı hale getirir. Her hastada tüm alanların bulunduğu söylenemez; ancak listelenen alanlardan birinin bile eşleşmesi kullanıcının risk seviyesini yükseltir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olayın erişim aralığı 19 Aralık 2025 ile 21 Aralık 2025 olarak doğrulanmıştır. Kuruluş, 10 Şubat 2026 tarihinde hasta bilgisi içeren dosyalara erişildiğini öğrenmiş, 19 Mayıs 2026 tarihinde de bildirim sürecini başlatmıştır. Kayıtta kullanılan 53.888 kişi sayısı, sağlık ihlali bildirimlerinde görülen etkilenen kişi sayısıdır. Bu sayı, kullanıcıya olayın ölçeğini gösteren ana ölçü olarak alınmıştır.\u003C\u002Fp>\u003Cp>Açık sızıntı listelerinde görülen 67.485 satır, tekil kişi sayısıyla birebir aynı kabul edilmemelidir. Aynı kişiye ait birden fazla satır, iletişim tekrarı, dosya parçalanması veya farklı kayıt yapıları bu farkı oluşturabilir. Bu nedenle bu kayıtta daha yüksek satır sayısı yalnızca kapsam sınırını anlatmak için belirtilmiş, etkilenen kişi sayısı olarak yazılmamıştır. Kurumun 2023 yılında duyurduğu ayrı güvenlik olayı bu kaydın konusu değildir; bu kayıt 2025 Aralık erişimli ve 2026 bildirimli olayla sınırlıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Singing River Health System ile hasta, eski hasta, hasta yakını, ödeme sorumlusu, sigorta ilişkisi bulunan kişi veya sağlık hizmeti iletişim tarafı olarak bağlantısı bulunan kişiler için geçerlidir. Sağlık kuruluşlarında bir hastanın dosyasında aile üyesi, acil durum kişisi, ödeme yapan kişi veya sigorta tarafı bilgileri de bulunabildiği için risk yalnızca doğrudan tedavi alan kişilerle sınırlı görülmemelidir. E-posta, telefon veya adres eşleşmesi olan kullanıcılar, sağlık randevusu, fatura, sigorta güncellemesi veya hasta portalı bahanesiyle hedef alınabilir.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası, sürücü belgesi veya banka hesabı bilgisi etkilenen kişiler daha yüksek kimlik ve finans riski taşır. Sağlık sigortası ve tedavi bilgisi içeren eşleşmelerde ise sahte sigorta talebi, bilinmeyen sağlık hizmeti kaydı, reçete veya hizmet açıklaması gibi ek riskler oluşabilir. İş hesabını kişisel sağlık işlemlerinde kullanan kişiler ayrıca kurumsal kimlik avı riskine de dikkat etmelidir; saldırganlar olayın adını kullanarak belge açtırmaya veya yeni bilgi toplamaya çalışabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar önce e-posta hesaplarında olağan dışı oturum, yeni cihaz bildirimi, yönlendirme kuralı ve parola sıfırlama denemelerini kontrol etmelidir. Aynı e-posta sağlık portalı, banka, sigorta veya kamu hizmetlerinde kullanılıyorsa her hesap için benzersiz parola belirlenmeli ve çok faktörlü doğrulama açılmalıdır. Telefonla gelen randevu, tahsilat, kart, sigorta veya hasta kaydı doğrulama talepleri tanınan ve güvenilir kanallar üzerinden ayrıca teyit edilmelidir.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası, sürücü belgesi veya banka hesabı alanı etkilenmiş olabilecek kişiler kredi raporlarını incelemeli, yeni başvuru uyarılarını açmalı ve gerekirse kredi dondurma seçeneğini değerlendirmelidir. Banka hesabı bilgisi riski varsa hesap hareketleri yakından kontrol edilmeli, tanınmayan otomatik ödeme veya para çıkışı için bankayla görüşülmelidir. Sağlık sigortası açıklamaları ve sağlık hizmeti faturaları da kontrol edilmeli; alınmayan bir hizmet, bilinmeyen reçete veya tanınmayan talep görülürse ilgili sağlayıcıya doğrudan bildirilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu ihlal kalıcı kimlik ve sağlık alanları içerdiği için tek seferlik parola değişimi yeterli değildir. Doğum tarihi, adres, Sosyal Güvenlik numarası, sürücü belgesi ve sağlık hizmeti geçmişi yıllar boyunca sosyal mühendislik ve kimlik doğrulama girişimlerinde kullanılabilir. Kullanıcılar kredi raporlarını, banka hesaplarını, sağlık sigortası açıklamalarını ve sağlık hizmeti kayıtlarını dönemsel olarak kontrol etmelidir. Aile üyeleri adına işlem yapan kişiler, kendi hesaplarıyla birlikte temsil ettikleri kişilere ait kayıtları da izlemelidir.\u003C\u002Fp>\u003Cp>Kurumsal hesap kullanan kişiler, sağlık kuruluşu adını veya olay tarihlerini içeren e-postalara karşı daha dikkatli olmalıdır. Ek belge, ödeme talimatı, hesap doğrulama veya sigorta güncellemesi isteyen mesajlar ikinci bir kanalla doğrulanmadan işleme alınmamalıdır. Parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, cihaz güncellemeleri, kredi uyarıları ve düzenli sağlık kayıt kontrolü birlikte uygulanmalıdır. Bu yaklaşım hem finansal hem de sağlık mahremiyeti riskini daha kalıcı biçimde azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Singing River Health System kaydıyla eşleşme görülürse kullanıcı önce hangi veri türünün eşleştiğini değerlendirmelidir. E-posta veya telefon eşleşmesi hedefli mesaj ve arama riskini; adres veya doğum tarihi eşleşmesi kimlik doğrulama suistimalini; Sosyal Güvenlik numarası, sürücü belgesi veya banka hesabı eşleşmesi ise daha ağır kimlik ve finans riskini gösterir. Sağlık sigortası veya kişisel sağlık verisi eşleşmesi halinde sağlık hizmeti kayıtları, sigorta açıklamaları ve bilinmeyen talep bildirimleri ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt, resmi olay açıklaması, sağlık ihlali bildirimlerinde görülen kişi sayısı ve açık sızıntı satırlarında yer alan veri türleri karşılaştırılarak hazırlanmıştır. Kişi sayısı ile satır sayısı ayrımı özellikle korunmuştur; böylece kullanıcılara kanıtlanandan daha geniş bir etki iddiası sunulmaz. Eşleşme halinde parolalar yenilenmeli, çok faktörlü doğrulama açılmalı, kredi ve banka hareketleri izlenmeli, sağlık sigortası belgeleri kontrol edilmeli ve doğrulanmamış arama ya da mesajlar üzerinden kişisel bilgi paylaşılmamalıdır.\u003C\u002Fp>","Singing River Health System Veri İhlali (53,9 Bin Bildirilen Kayıt)","Singing River Health System Veri İhlali. 53,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, E-posta Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fsinging-river-health-system.png",false,{"name":7,"sector":39,"country":40,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Healthcare \u002F Hospital System","United States"]