[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2qkwhtvo3ykzp":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":8,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":34,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a4cd777cc3beebea2ce5f48","Valley Family Health Care","Valley Family Health Care İddia Edilen Veri Açığı","valley-family-health-care","vfhc.org","2026-03-07T00:00:00.000Z","2026-07-07T10:39:51.605Z","2026-07-19T00:10:20.247Z","Manual reviewed breach record","",[],1891536,"known",null,"email_identifiers","Critical",[23,24,25,26,27,28,29,30],"Names","Dates of birth","Email addresses","Phone numbers","Physical addresses","Social security numbers","Health insurance information","Personal health data","\u003Cp>Valley Family Health Care veri ihlali, Idaho ve Oregon’da tıbbi, diş sağlığı, kadın sağlığı ve davranışsal sağlık hizmetleri sunan sağlık kuruluşunu etkileyen 2026 tarihli iki ayrı risk başlığıyla ilişkilidir. Ocak 2026’da üçüncü taraf sigorta uygunluk doğrulama süreci üzerinden hasta verilerinin etkilenmiş olabileceği resmi olarak duyurulmuştur. Mart 2026’da ise kuruluş adıyla ilişkilendirilen daha büyük bir kayıt kümesinin yayımlandığı iddia edilmiştir. Bu LeakData kaydı, 7 Mart 2026 tarihli büyük kayıt kümesini ve bu olayda görülen kimlik, iletişim ve sağlık bağlamlı riskleri kullanıcıya açık biçimde anlatmak için hazırlanmıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri alanları ad, doğum tarihi, e-posta adresi, telefon numarası, fiziksel adres ve Sosyal Güvenlik numarasıdır. Sağlık bildirimi tarafında ayrıca sağlık sigortası üye numarası, Medicare benzeri kimlikler, sigortacı adı, hizmet sağlayıcı adı, birincil sigortalı veya bağımlı kişi bilgisi, demografik alanlar ve sağlık sigortasıyla ilgili başka bilgilerden söz edilmiştir. Daha büyük kayıt kümesi iddiasında hasta kayıtları, sigorta bilgileri ve korunan sağlık bilgileri yer aldığı belirtilmiştir. Bu alanlar birlikte değerlendirildiğinde olay kritik hassasiyet taşır.\u003C\u002Fp>\u003Cp>Ad, doğum tarihi, adres ve telefon gibi alanlar kişiye özel dolandırıcılık için yeterli zemin oluşturabilir. Buna Sosyal Güvenlik numarası, sağlık sigortası veya hasta dosyası bağlamı eklendiğinde risk yalnızca sahte e-posta ile sınırlı kalmaz; tıbbi kimlik suistimali, sahte sigorta talebi, kredi başvurusu ve bakım hizmeti taklidi gibi daha ağır sonuçlar oluşabilir. Her kişide tüm alanların bulunduğu kabul edilmemelidir, ancak listelenen veri türleri tek tek ve birlikte yüksek risklidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Resmi hasta bildirimi, üçüncü taraf sigorta uygunluk sürecinde 2024 Kasım ayından itibaren bazı kayıtların yetkisiz erişime açılmış olabileceğini ve 2025 Aralık ayında bu durumun kuruluşa bildirildiğini gösterir. Ayrı bir büyük kayıt kümesi iddiası ise 7 Mart 2026 tarihinde ortaya çıkmış ve bir milyondan fazla kayıt içerdiği belirtilmiştir. Açık kayıt kümesinde 1.891.536 satır görülmektedir. Bu sayı kişi sayısı ile birebir aynı olmayabilir; tek kişi için birden çok satır veya dosya olabilir.\u003C\u002Fp>\u003Cp>Bu nedenle kayıt tam doğrulanmış olarak işaretlenmemiştir. Kuruluşun resmi bildirimi sağlık ve sigorta alanlarını desteklerken, Mart 2026’daki büyük satır sayısı ve bazı ayrıntılar harici sızıntı incelemelerine dayanmaktadır. Bu kayıt iki olayı karıştırıp tek bir kesin kurum beyanı gibi sunmaz; resmi üçüncü taraf olayını, daha büyük kayıt kümesi iddiasını ve kullanıcı açısından doğrulanabilir risk alanlarını ayrı ayrı değerlendirir. Ödeme kartı ve banka hesabı bilgisi resmi bildirimde yer almadığı için veri sınıflarına eklenmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kişiler Valley Family Health Care’den tıbbi hizmet, diş sağlığı hizmeti, kadın sağlığı hizmeti, davranışsal sağlık hizmeti veya sigorta uygunluk işlemi almış olan hastalar ve hasta garantörleridir. Aile üyeleri, çocuklar, bakmakla yükümlü olunan kişiler, sigorta poliçesinde bağımlı görünen kişiler ve hasta adına ödeme veya randevu işlemi yapan kişiler de etkilenmiş olabilir. Sağlık merkezleri çok sayıda demografik ve sigorta alanı tuttuğu için eski hastalar da risk dışında kabul edilmemelidir.\u003C\u002Fp>\u003Cp>Hasta dosyası veya sigorta bilgisi bağlamı, saldırganların mesajlarını daha inandırıcı hale getirir. Kullanıcılar sahte randevu onayı, fatura güncellemesi, sigorta doğrulaması, kimlik teyidi veya kredi izleme kaydı bahanesiyle hedeflenebilir. Sosyal Güvenlik numarası bulunan kişilerde kredi ve resmi işlem riski daha yüksektir. Sağlık sigortası numarası veya Medicare benzeri alanlar etkilenen kişilerde tıbbi kimlik suistimali ve sahte hizmet talebi riski ayrıca izlenmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar öncelikle e-posta hesaplarını güvenceye almalı, olağan dışı oturum, yönlendirme kuralı ve parola sıfırlama denemesi olup olmadığını kontrol etmelidir. Aynı e-posta sağlık portalı, sigorta, banka veya kamu hizmetlerinde kullanılıyorsa her hesap için benzersiz parola belirlenmeli ve çok faktörlü doğrulama açılmalıdır. Telefon veya adres alanı etkilenmişse sahte randevu, ödeme, sigorta güncelleme ve teslimat mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Cp>Sosyal Güvenlik numarası, sigorta kimliği veya sağlık bilgisi etkilenmiş olabilecek kişiler kredi raporlarını gözden geçirmeli, gerekli görürse kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Sağlık sigortası açıklama belgeleri, hasta portalı bildirimleri, reçete ve hizmet geçmişi düzenli olarak kontrol edilmelidir. Bilinmeyen bir hizmet, talep veya ödeme görülürse ilgili sağlık kuruluşu ya da sigorta kurumu ile bilinen resmi iletişim kanalı üzerinden görüşülmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Sağlık ve kimlik verileri uzun süre değişmeden kaldığı için bu olay tek seferlik parola yenilemeyle kapanmaz. Kullanıcılar kredi izleme, sağlık sigortası talep geçmişi kontrolü, hasta portalı bildirimlerinin düzenli incelenmesi ve sahte hizmet faturalarının sorgulanması gibi adımları uzun süre sürdürmelidir. Aile bireyleri adına işlem yapan kişiler, özellikle çocuklar ve yaşlılar için gelen arama veya e-postaları doğrulamadan yanıtlamamalıdır.\u003C\u002Fp>\u003Cp>Kurumsal ve bireysel güvenlikte en önemli nokta, gerçek görünümlü talepleri ikinci bir kanaldan doğrulamaktır. Sağlık merkezi, sigorta şirketi veya kimlik koruma hizmeti adına gelen bağlantılar doğrudan kullanılmamalı; kurumun bilinen web adresi veya telefon numarası tercih edilmelidir. Kullanıcılar hesap kurtarma sorularını kolay tahmin edilemeyecek hale getirmeli, eski parolaları tekrar kullanmamalı ve kritik hesaplarda bildirimleri açık tutmalıdır. Böylece olaydan aylar sonra gelebilecek hedefli denemelere karşı direnç artar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Valley Family Health Care kaydıyla eşleşme görülürse kullanıcı önce eşleşen veri türünü anlamalıdır. E-posta ve telefon eşleşmesi kimlik avı riskini, adres eşleşmesi hedefli fiziksel ve sosyal mühendislik riskini, Sosyal Güvenlik numarası veya sağlık sigortası alanı ise kredi ve tıbbi kimlik riski doğurur. Her eşleşme aynı ağırlıkta değildir; doğru aksiyon eşleşen alanın hassasiyetine göre seçilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt, resmi sağlık bildirimi, büyük kayıt kümesi iddiası ve sağlık sektöründe görülen veri türleri birlikte değerlendirilerek hazırlanmıştır. Satır sayısı risk ölçeğini gösterir, kesin tekil kişi sayısı olarak yorumlanmamalıdır. Kullanıcılar eşleşme halinde parolalarını yenilemeli, çok faktörlü doğrulamayı açmalı, kredi ve sağlık sigortası kayıtlarını kontrol etmeli, tanımadığı randevu, fatura veya sigorta taleplerini ayrı bir kanaldan teyit etmelidir.\u003C\u002Fp>","Valley Family Health Care İddia Edilen Veri Açığı. 1,9 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: İsimler, Doğum Tarihleri, E-posta…","\u002Fuploads\u002Flogo\u002Fvalley-family-health-care.png",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Healthcare","United States"]