[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1v0fxnf3evavb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":23,"affectedCount":23,"affectedCountStatus":24,"affectedCountLowerBound":25,"affectedCountUnit":26,"hasEnglishDescription":4,"severity":27,"dataClasses":28,"description":41,"seoTitle":42,"seoTitleEn":43,"seoDescription":44,"seoDescriptionEn":43,"logoUrl":45,"isVerified":4,"isSensitive":4,"isSpamList":46,"isMalware":46,"company":47},"6a4f80302c275a56f6ce5f47","TriZetto Provider Solutions 2024","TriZetto Provider Solutions 2024 Veri İhlali","trizetto-provider-solutions-2024","trizettoprovider.com","2024-11-01T00:00:00.000Z","2026-07-09T11:04:16.104Z","2026-07-09T11:04:33.107Z","2026-07-19T00:11:04.874Z","Official incident notice and regulatory notifications","https:\u002F\u002Ftpsincident.kroll.com\u002F",[16,18,19,20,21,22],"https:\u002F\u002Fwww.trizettoprovider.com\u002F","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fmm.nh.gov\u002Ffiles\u002Fuploads\u002Fdoj\u002Fremote-docs\u002Ftrizetto-provider-solutions-20260211.pdf","https:\u002F\u002Fwww.sfcommunityhealth.org\u002Ftrizetto-data-security-incident","https:\u002F\u002Fwww.hipaajournal.com\u002Ftrizetto-provider-solutions-data-breach\u002F",3433965,"known",null,"unknown","Critical",[29,30,31,32,33,34,35,36,37,38,39,40],"Names","Physical addresses","Dates of birth","Social security numbers","Health insurance member numbers","Medicare beneficiary identifiers","Health insurer names","Primary insured information","Dependent information","Demographic information","Health information","Health insurance information","\u003Cp>TriZetto Provider Solutions 2024 veri ihlali, sağlık hizmeti sağlayıcılarının sigorta uygunluk ve gelir döngüsü işlemlerinde kullandığı bir web portalında tespit edilen yetkisiz erişimle bağlantılıdır. Şirket, 2 Ekim 2025'te bazı sağlık hizmeti sağlayıcı müşterilerinin sistemlere erişmek için kullandığı portalda şüpheli etkinlik fark ettiğini ve inceleme başlattığını açıkladı. İnceleme sonucunda, yetkisiz bir kişinin Kasım 2024'ten itibaren sigorta uygunluk doğrulama işlemleriyle ilişkili bazı kayıtlara erişmeye başladığı belirlendi.\u003C\u002Fp>\u003Cp>Bu kayıt, olayın ilk erişim dönemi Kasım 2024 olarak açıklandığı için 2024 yılıyla tutulmuştur. Gün düzeyi açıkça duyurulmadığından tarih alanında ay başlangıcı temsil değeri kullanılmıştır; tespit tarihi ise 2 Ekim 2025'tir. Bildirilen ana etki 3.433.965 kişidir. Sızıntı, hasta ve birincil sigortalı adlarıyla birlikte adres, doğum tarihi, sosyal güvenlik numarası, sağlık sigortası üye numarası, bazı kişiler için Medicare yararlanıcı tanımlayıcısı, sağlık sigortası şirketi adı, birincil sigortalı veya bağımlı kişi bilgileri ile diğer demografik, sağlık ve sağlık sigortası bilgilerini içerebilir.\u003C\u002Fp>\u003Cp>TriZetto olayında ödeme kartı, banka hesabı veya diğer finansal bilgilerin etkilenmediği açıkça belirtilmiştir. Buna rağmen sağlık sigortası ve kimlik bilgilerinin aynı kayıt kümesinde bulunması yüksek riskli bir tablo yaratır. Sigorta uygunluk işlemleri, hastanın sağlık hizmeti alıp alamayacağı, hangi planın geçerli olduğu ve hangi kişinin birincil sigortalı olduğu gibi ayrıntılar içerdiği için saldırganlar bu bilgileri kimlik avı, tıbbi kimlik dolandırıcılığı ve hedefli sosyal mühendislik girişimlerinde kullanabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Açıklanan veri türleri; isimler, fiziksel adresler, doğum tarihleri, sosyal güvenlik numaraları, sağlık sigortası üye numaraları, bazı kişiler için Medicare yararlanıcı tanımlayıcıları, sağlık sigortası şirketi bilgileri, birincil sigortalı veya bağımlı kişi bilgileri, demografik bilgiler, sağlık bilgileri ve sağlık sigortası bilgileri olarak öne çıkar. Bu alanlar birlikte kullanıldığında, saldırganın kişiye özel ve inandırıcı sağlık sigortası mesajları üretmesini kolaylaştırır.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası ve doğum tarihi kimlik hırsızlığı açısından kalıcı risk oluşturur. Sağlık sigortası üye numarası ve Medicare tanımlayıcısı, sahte sağlık hizmeti talepleri veya sigorta beyanı manipülasyonu için kötüye kullanılabilir. Birincil sigortalı ve bağımlı kişi bilgileri, aile bireylerinin de hedeflenmesine yol açabilir. Bu olayda finansal hesap veya ödeme kartı bilgisi bildirilmediği için risk ödeme kartı dolandırıcılığından çok kimlik, sağlık ve sigorta dolandırıcılığı tarafında yoğunlaşır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış ana kapsam 3.433.965 kişidir. Olay, TriZetto Provider Solutions tarafından sağlanan ve sağlık hizmeti sağlayıcılarının sigorta uygunluk doğrulama işlemlerinde kullandığı portal ile ilişkilidir. Yetkisiz erişimin Kasım 2024'te başladığı, 2 Ekim 2025'te şüpheli etkinliğin fark edilmesiyle müdahale edildiği ve sonrasında ek koruma önlemleri uygulandığı belirtilmiştir. Etkilenen kayıtların, sağlık hizmeti sağlayıcılarının hastalara verilecek tedavi hizmetleri için sigorta kapsamını değerlendirdiği eligibility transaction raporlarıyla ilişkili olduğu anlaşılmaktadır.\u003C\u002Fp>\u003Cp>Bu kayıtta veri alanları, olay bildirimi içinde açıkça listelenen kategorilerle sınırlandırılmıştır. Ödeme kartı, banka hesabı ve diğer finansal bilgiler kapsam dışında bırakılmıştır. Klinik tedavi ayrıntıları her alt bildirimde aynı şekilde yer almadığı için yalnızca ana bildirimde geçen geniş sağlık ve sağlık sigortası bilgisi sınıfları kullanılmıştır. Her kişi için tüm alanların sızdığı varsayılmamalıdır; etkilenen veriler bireyin hizmet aldığı sağlık kuruluşuna ve ilgili işlem türüne göre değişebilir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ana grup, TriZetto Provider Solutions kullanan sağlık hizmeti sağlayıcılarının hastaları ve bu hastalarla ilişkili birincil sigortalı veya bağımlı kişilerdir. Kullanıcıların TriZetto ile doğrudan hesap ilişkisi olmasa bile verileri, sağlık kuruluşlarının sigorta uygunluk ve gelir döngüsü işlemleri sırasında bu platformdan geçmiş olabilir. Bu nedenle ihlali duyan bazı kişiler şirket adını tanımayabilir; bu durum kaydın gerçek olmadığı anlamına gelmez.\u003C\u002Fp>\u003Cp>Medicare yararlanıcı tanımlayıcısı, sosyal güvenlik numarası veya sağlık sigortası üye numarası bulunan kişiler daha yüksek risk altındadır. Birincil sigortalı ile bağımlı kişi ilişkisi sızan kullanıcılarda aile üyelerine yönelik sahte sigorta mesajları da görülebilir. Sağlık kuruluşları açısından risk, hastalara gönderilen gerçek bildirimlerin kötü niyetli kopyalarının ortaya çıkmasıdır. Saldırganlar, doğru kurum adı ve doğru sigorta bağlamını kullanarak ödeme, kimlik teyidi veya belge güncelleme bahanesiyle ek bilgi toplamaya çalışabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıtla eşleşen kullanıcılar öncelikle sağlık sigortası hesaplarını, Medicare kayıtlarını, sağlık hizmeti açıklamalarını ve sigorta beyanlarını kontrol etmelidir. Tanımadıkları hizmet, sağlayıcı, fatura, sigorta işlemi veya kimlik doğrulama talebi görürlerse sağlık planı veya hizmet aldıkları kurumla doğrudan bilinen telefon veya internet adresi üzerinden iletişime geçmelidir. E-posta ya da kısa mesajla gelen bağlantılar üzerinden kimlik bilgisi girilmemelidir.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası veya doğum tarihi etkilenmiş kullanıcılar kredi dondurma, dolandırıcılık uyarısı ve kredi raporu kontrolünü değerlendirmelidir. Sağlık sigortası üye numarası veya Medicare tanımlayıcısı bulunan kullanıcılar, sahte sağlık hizmeti taleplerine karşı daha uzun süre dikkatli olmalıdır. Finansal bilgi etkilenmediği belirtilse de kimlik bilgileri başka hesaplarda parola sıfırlama veya müşteri hizmeti kandırma denemelerinde kullanılabileceğinden önemli hesaplarda çok faktörlü doğrulama ve güçlü benzersiz parolalar kullanılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu ihlal, sağlık ekosistemindeki iş ortaklarının ve alt hizmet sağlayıcılarının tek bir kurumdaki olaydan çok daha geniş etki yaratabileceğini gösterir. Sağlık kuruluşları, hastanın doğrudan kullandığı sistem dışında kalan gelir döngüsü, uygunluk doğrulama ve talep yönetimi araçlarını da veri koruma kapsamına dahil etmelidir. Erişim günlükleri, portal oturumları, olağan dışı rapor indirme davranışları ve hizmet hesabı izinleri düzenli olarak incelenmelidir.\u003C\u002Fp>\u003Cp>Bireysel kullanıcılar için uzun vadeli strateji, yalnızca ilk bildirim döneminde değil, sonraki aylarda da sağlık ve kimlik kayıtlarını izlemektir. Sağlık sigortası açıklamaları, Medicare bildirimleri, kredi raporları ve beklenmeyen tahsilat mektupları düzenli kontrol edilmelidir. Sağlık hizmeti bağlamındaki sahte mesajlar çoğu zaman gerçekçi görünür; bu yüzden kurum adı veya sigorta bilgisi doğru olsa bile işlem talebi bağımsız bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde bu kayıtla eşleşme görmek, kullanıcının bilgilerinin TriZetto Provider Solutions 2024 veri ihlaliyle ilişkilendirilen ana veri kümesinde yer alabileceğini gösterir. Eşleşme alan kullanıcılar, kendi sağlık kuruluşlarından veya sigorta planlarından gelen bildirimleri kontrol etmeli, kimlik ve sağlık sigortası alanlarında hangi bilgilerin etkilenmiş olabileceğini belirlemelidir. Şirket adını tanımamak, verinin dolaylı bir sağlık hizmeti iş ortağı üzerinden işlenmiş olabileceği gerçeğini değiştirmez.\u003C\u002Fp>\u003Cp>Öncelik sırası; sağlık sigortası hareketleri, Medicare veya sağlık planı bildirimleri, kredi dosyaları ve kimlik doğrulama uyarıları olmalıdır. Beklenmeyen sağlık hizmeti faturası, tanımadığınız sağlayıcı adı, yeni sigorta talebi veya kimlik teyidi isteyen mesajlar dikkatle incelenmelidir. Bu kayıt, ödeme kartı veya banka hesabı sızıntısı olarak değil, sağlık sigortası ve kimlik verisi riski olarak ele alınmalıdır; bu nedenle izleme süresi daha uzun tutulmalıdır.\u003C\u002Fp>","TriZetto Provider Solutions 2024 Veri İhlali (3,4 Milyon Bildirilen Kayıt)","","TriZetto Provider Solutions 2024 ihlali, 3.433.965 kişinin kimlik ve sağlık sigortası verilerini etkileyen yüksek riskli bir olaydır.","\u002Fuploads\u002Flogo\u002Ftrizetto-provider-solutions-2024.png",false,{"name":48,"sector":49,"country":50,"website":10,"websiteArchiveUrl":43,"websiteStatus":43,"websiteCheckedAt":25},"TriZetto Provider Solutions","Healthcare technology","United States"]