[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f15y4jogdgs78a":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":40,"seoTitle":41,"seoTitleEn":42,"seoDescription":43,"seoDescriptionEn":42,"logoUrl":44,"isVerified":4,"isSensitive":4,"isSpamList":45,"isMalware":45,"company":46},"6a66e82ca4de5db7908e1de1","VITASHospiceServices2025","VITAS Hospice Services 2025 Veri İhlali","vitas-hospice-services-2025","vitas.com","2025-09-21T00:00:00.000Z","2026-07-27T05:10:04.893Z","2026-07-27T16:14:16.100Z","Official VITAS notice confirming vendor-account compromise and download of patient information","https:\u002F\u002Fwww.classaction.org\u002Fmedia\u002Fvitas-hospice-services-data-breach-letter-2025.pdf",[15,17,18],"https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report.jsf","https:\u002F\u002Fwww.securityweek.com\u002Fover-300000-individuals-impacted-by-vitas-hospice-data-breach\u002F",319177,"known",null,"unknown","High",[25,26,27,28,29,30,31,32,33,34,35,36,37,38,39],"Personal information","Protected health information","Names","Addresses","Phone numbers","Dates of birth","Social Security numbers","Driver's license numbers","Next-of-kin contact information","Diagnosis information","Medications","Laboratory results","Medical conditions","Treatment information","Health insurance information","\u003Cp>\u003Cstrong>VITAS Hospice Services 2025 veri ihlali\u003C\u002Fstrong>, yetkisiz bir tarafın ele geçirilmiş tedarikçi hesabını kullanarak hospis sağlayıcısının sistemlerine 21 Eylül–27 Ekim 2025 arasında eriştiği siber güvenlik olayıdır. VITAS'ın bireysel bildirim mektubu, saldırganın mevcut ve eski hastalara ait kişisel bilgileri görüntüleyip indirdiğini doğruluyor.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi kamu kaydı kuruluşu Healthcare Provider, olayı Hacking\u002FIT Incident ve bilgi konumunu Network Server olarak listeler; etkilenen kişi sayısı 319.177'dir.\u003C\u002Fp>\n\u003Ch2>VITAS İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak VITAS Hospice Services'ın etkilenen kişilere gönderdiği on dört sayfalık Veri İhlali Bildirimidir. Mektup keşif gününü, ele geçirilen tedarikçi hesabını, erişim penceresini, veri indirilmesini, soruşturmayı, güvenlik iyileştirmelerini ve yirmi dört aylık koruma hizmetini doğrudan kuruluşun ağzından açıklar.\u003C\u002Fp>\n\u003Cp>İkinci kaynak HHS OCR ihlal portalıdır ve 319.177 kişilik federal toplam ile olay sınıflarını doğrular. Üçüncü kaynak SecurityWeek'in 9 Aralık 2025 tarihli haberidir; VITAS bildirimine ve federal kayda dayanarak kapsamı, erişim yöntemini ve hasta verisinin indirilmesini bağımsız olarak aktarır. HIPAA Journal da aynı zaman çizelgesi ve veri alanlarını doğrular.\u003C\u002Fp>\n\u003Ch2>21 Eylül–27 Ekim 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Yetkisiz taraf, VITAS tedarikçilerinden birinin hesabını ele geçirdi ve bu hesap üzerinden belirli VITAS sistemlerine erişti. Kuruluş olayı 24 Ekim'de keşfetti; adli inceleme yaklaşık 21 Eylül ile 27 Ekim arasında yetkisiz erişim bulunduğunu belirledi. Bu faaliyet sırasında bazı hasta ve eski hasta bilgileri görüntülendi ve indirildi.\u003C\u002Fp>\n\u003Cp>VITAS keşiften sonra sistemlerini güvene almak için harekete geçti, iç soruşturma başlattı ve dış uzmanları görevlendirdi. Yaklaşık erişim bitişinin keşiften üç gün sonraya uzanması, adli bulgunun tamamlanmış zaman çizelgesini yansıtır. Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Etkilenen alanlar kişiye göre değişmekle birlikte ad, adres, telefon, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi, yakın iletişim bilgileri, tanı, ilaç, laboratuvar sonucu, sağlık durumu, tedavi bilgisi, sağlık sigortası bilgisi ve diğer kişisel bilgileri içerebilir. Bu birleşim kimlik ve tıbbi dolandırıcılık açısından yüksek hassasiyet taşır.\u003C\u002Fp>\n\u003Cp>Her alanın 319.177 kişinin tamamında bulunduğu açıklanmadı. Veri indirilmesi şirket mektubuyla doğrulanmıştır; buna karşılık dosyaların kamuya yayımlandığı, satıldığı veya belirli bir fidye yazılımı grubuna verildiği açıklanmamıştır.\u003C\u002Fp>\n\u003Ch2>319.177 Kişilik Kapsam Ne Anlama Geliyor?\u003C\u002Fh2>\n\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez. Değer dosya, hospis ziyareti, reçete, laboratuvar sonucu veya tekil veri öğesi değil, bildirim kapsamındaki kişi sayısıdır.\u003C\u002Fp>\n\u003Cp>VITAS Hospice Services, ABD genelinde hospis ve palyatif bakım sağlayan VITAS Healthcare ağının işletmesidir. Olay mevcut ve eski hastaların bilgilerini kapsar; ancak bu iki grubun ayrı büyüklükleri ya da her veri alanından etkilenen kişi sayıları açıklanmadığından kayıt bölünmüş toplamlar oluşturmaz.\u003C\u002Fp>\n\u003Ch2>VITAS Hangi Önlemleri Aldı?\u003C\u002Fh2>\n\u003Cp>VITAS sistemlerini güvene aldığını, iç soruşturma başlattığını, önde gelen bir siber güvenlik firmasıyla çalıştığını ve kolluk kuvvetlerini bilgilendirdiğini açıkladı. Kuruluş benzer olay riskini azaltmak için tedarikçi gözetimini ve veri koruma protokollerini inceleyip güçlendirdiğini de bildirdi.\u003C\u002Fp>\n\u003Cp>Mektup tarihinde VITAS kişisel bilginin kötüye kullanıldığına dair bulguya sahip değildi. Buna rağmen etkilenen kişilere Epiq üzerinden yirmi dört aylık kredi izleme, kimlik koruma ve tıbbi izleme hizmetleri ücretsiz sunuldu. Paket kimlik kurtarma, kredi dondurma desteği ve belirli tıbbi kimlik göstergelerine ilişkin uyarılar içerir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Hastalar Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler Epiq hizmetini mektuptaki kayıt süresi içinde etkinleştirmeli; kredi raporlarını, adres değişikliklerini, sağlık sigortası fayda açıklamalarını ve tıbbi hizmet geçmişini tanımadıkları hesap veya işlemler için düzenli incelemelidir. Şüpheli bir kayıt görülürse ilgili kuruluşla resmî kanaldan bağlantı kurulmalıdır.\u003C\u002Fp>\n\u003Cp>VITAS mektubu olay hakkında elektronik ileti gönderilmeyeceğini ve kişisel bilginin elektronik yolla paylaşılmaması gerektiğini özellikle belirtir. VITAS, Epiq, bir sigortacı veya sağlık sağlayıcısı adına gelen beklenmedik bağlantılar açılmamalı; iletişim doğrulanmış numaradan başlatılmalıdır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır. Bireysel bildirim mektubu varsa olayın kişiye özel veri kapsamı ve sunulan koruma seçenekleri için öncelikli kaynak o belgedir. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.\u003C\u002Fp>","VITAS Hospice Services 2025 Veri İhlali (319,2 Bin Bildirilen Kayıt)","","VITAS veri ihlali 319.177 kişiyi etkiledi; mevcut ve eski hastaların kimlik, iletişim, tedavi ve sigorta bilgileri indirildi.","\u002Fuploads\u002Flogo\u002Fvitas_com.png",false,{"name":47,"sector":48,"country":49,"website":10,"websiteArchiveUrl":42,"websiteStatus":42,"websiteCheckedAt":21},"VITAS Hospice Services, LLC","Healthcare","United States"]