[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3hg6n4zq95aku":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a676244dad57ecd9a2b47da","TriCenturyEyeCare2025","Tri-Century Eye Care 2025 Veri İhlali","tri-century-eye-care-2025","tricenturyeye.com","2025-09-03T00:00:00.000Z","2026-07-27T13:51:00.181Z","2026-07-27T16:11:14.732Z","Tri-Century official notice, HHS\u002FOCR report, and independent incident reporting","https:\u002F\u002Fcdn.prod.website-files.com\u002F642f23e5f54b794300ac12a6\u002F6912213633f0e427cec75993_rEJgj0iyVDUYvLUvQR_aKD5MpmpWjchcbAkrkZBiDlw.pdf",[15,17],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf",200000,"known",null,"people","High",[24,25,26,27,28,29,30,31],"Names","Social Security numbers","Dates of birth","Medical or health information","Treatment or diagnostic information","Health insurance information","Billing or payment information","Tax or financial information","\u003Cp>\u003Cstrong>Tri-Century Eye Care 2025 veri ihlali\u003C\u002Fstrong>, Pennsylvania'daki göz sağlığı kuruluşunun 3 Eylül 2025'te fark ettiği şüpheli ağ etkinliğidir. Kuruluş 19 Eylül'de bilinmeyen bir aktörün ağa yetkisiz eriştiğine ve bazı kişisel ya da korunan sağlık bilgileri içeren dosyaları edindiğine ilişkin bilgiler belirledi. Mevcut elektronik tıbbi kayıt sistemine erişildiğine dair kanıt bulunmadı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Office for Civil Rights portalı Tri Century Eye Care PC için 200.000 etkilenen kişi bildirir ve olayı ağ sunucusundaki “Hacking\u002FIT Incident” olarak sınıflandırır. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Tri-Century İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil belge kuruluşun 30 Ekim 2025 tarihli “Notice of Data Security Incident” bildirimidir. Arşivlenmiş PDF; 3 Eylül keşfini, 19 Eylül kapsam bulgusunu, bilinmeyen aktörün dosya edinmesini, veri türlerini, güncel EMR sisteminin etkilenmediğini, ek güvenlik önlemlerini, HHS ve FBI bildirimlerini ve 1-800-405-6108 yardım hattını açıklar.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS\u002FOCR'nin 31 Ekim 2025 rapor tarihli 200.000 kişilik resmi satırıdır. kamuya açık ihlal kaynağı olay sayfası aynı resmi bildirimi ve federal toplamı bağımsız biçimde bir araya getirir. İkincil sayfada geçen saldırgan grup adı LeakData kaydına taşınmaz; kuruluşun kendi metni aktörü yalnızca bilinmeyen aktör olarak tanımlar.\u003C\u002Fp>\n\u003Ch2>3–19 Eylül 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Tri-Century 3 Eylül'de ağında şüpheli etkinlik gördüğünde ortamı güvenceye aldı ve siber güvenlik uzmanlarıyla soruşturma başlattı. 19 Eylül'de elde edilen bilgiler, bilinmeyen bir aktörün ağa yetkisiz eriştiğini ve çalışanlar ile hastalara ait kişisel veya korunan sağlık bilgisi içeren bazı dosyaları edindiğini gösterdi.\u003C\u002Fp>\n\u003Cp>Resmi bildirim aktörün ağda bulunduğu kesin başlangıç ve bitiş zamanını açıklamaz. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. 19 Eylül kapsam bulgusu, 30 Ekim kamu bildirimi ve 31 Ekim HHS raporu ayrı aşamalardır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Resmi bildirim olası alanları ad, Sosyal Güvenlik numarası, doğum tarihi, tıbbi veya sağlık bilgisi, sağlık hizmeti tedavi ya da tanı bilgisi, sağlık sigortası bilgisi, faturalama veya ödeme bilgisi ve vergi ya da finans bilgisi olarak sıralar.\u003C\u002Fp>\n\u003Cp>Kapsam kişiye göre değişir ve herkes için bütün alanların bulunduğu varsayılmaz. Dosyaların edinildiği açıklansa da her alanın her dosyada yer aldığı veya bütün kişilerin tüm veri türlerinden etkilendiği sonucuna varılmaz. Saldırganın yayımladığı iddia edilen örnekler ana veri türlerini genişletmek için kullanılmaz.\u003C\u002Fp>\n\u003Ch2>Mevcut Elektronik Tıbbi Kayıt Sistemi Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Kuruluş, mevcut elektronik tıbbi kayıt sistemine erişildiğine dair kanıt bulunmadığını özellikle açıklar. Bu sınır önemlidir: bazı sağlık bilgileri içeren dosyaların edinilmiş olması, aktif EMR sisteminin tamamına girildiği veya tüm klinik veritabanının kopyalandığı anlamına gelmez.\u003C\u002Fp>\n\u003Cp>LeakData kayıt açıklaması ve etiketleri bu farkı korur. Sağlık, tedavi ve tanı bilgileri resmi dosya incelemesine dayanarak listelenir; “electronic medical record” ayrı bir etkilenmiş veri sistemi olarak eklenmez. Kullanıcılar kendi bildirim mektuplarını hangi alanların kendileriyle ilişkili olduğunu anlamak için esas almalıdır.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>200.000, HHS\u002FOCR portalında yayımlanan etkilenen kişi sayısıdır; dosya, belge veya sızıntı satırı adedi değildir. Güncel HHS satırı bu kuruluş için tek bir düzenleyici olay toplamı verir. Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Cp>İkincil başlıklardaki “200K+” ifadesi ayrı bir toplam olarak eklenmez. Güncel federal satırdaki 200.000 tek resmi kişi metriği olarak tutulur. Sonraki bir resmi düzenleyici güncelleme farklı sayı yayımlarsa kayıt yeniden kaynak incelemesine alınmalıdır; aynı olay için yeni mükerrer sayfa açılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Kurum Ne Yaptı ve Etkilenenler Ne Yapabilir?\u003C\u002Fh2>\n\u003Cp>Tri-Century daha güçlü parola gereksinimleri, daha sık parola değişimi, azaltılmış erişim izinleri ve eski verilerin çevrimdışı saklanması dahil ek güvenlik önlemleri uyguladığını açıkladı. HHS ve FBI bilgilendirildi. Kuruluş sorular için hafta içi 08.00–20.00 Doğu saatinde çalışan 1-800-405-6108 numaralı çağrı merkezini kurdu.\u003C\u002Fp>\n\u003Cp>Bildirim alan kişiler finansal hesaplar, kredi raporları ve sağlık sigortası Explanation of Benefits belgelerini düzenli incelemelidir. Tanınmayan tedavi, claim, fatura veya ödeme için ilgili kurumun doğrulanmış kanalı kullanılmalı; Tri-Century adına gelen beklenmedik iletişimlerde tam SSN, sağlık bilgisi, parola, ödeme bilgisi veya tek kullanımlık kod paylaşılmamalıdır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.\u003C\u002Fp>","Tri-Century Eye Care 2025 Veri İhlali (200 Bin Kişi Etkilendi)","","Tri-Century ağ olayında HHS\u002FOCR kaydına göre 200.000 kişinin kimlik, sağlık, sigorta ve finans bilgileri etkilenmiş olabilir.","\u002Fuploads\u002Flogo\u002Ftricenturyeye_com.svg",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":20},"Tri-Century Eye Care, P.C.","Healthcare","United States"]