[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ltogtivexv3s":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"6a4ce5f9a3e9fd3552ce5f47","Xsolis","Xsolis Veri İhlali","xsolis","xsolis.com","2026-01-20T00:00:00.000Z","2026-07-07T11:41:45.233Z","2026-07-29T09:59:45.149Z","Data breach","https:\u002F\u002Fwww.xsolisdataincident.com\u002F",[15,17,18],"https:\u002F\u002Foag.my.site.com\u002Fdatasecuritybreachreport\u002Fapex\u002FDataSecurityReportsPage","https:\u002F\u002Focrportal.hhs.gov\u002Focr\u002Fbreach\u002Fbreach_report_hip.jsf",2523302,"known",null,"people","Critical",[25,26,27,28,29,30],"Names","Physical addresses","Dates of birth","Social security numbers","Health insurance information","Personal health data","\u003Cp>Xsolis veri ihlali, sağlık kuruluşlarına vaka ve kullanım yönetimi hizmetleri sağlayan Xsolis, Inc. ortamında 20 Ocak 2026 tarihinde başlayan hedefli oltalama olayıyla ilişkilidir. Kurum 22 Ocak 2026 tarihinde sınırlı bir bölümde yetkisiz etkinlik olduğunu fark etmiş, etkinliği durdurduğunu, ilgili ana makineleri ve kullanıcı hesaplarını ayırdığını, dış güvenlik uzmanlarıyla inceleme başlattığını ve kolluk birimlerine bildirim yaptığını açıklamıştır. İnceleme sonucunda yetkisiz kişinin bazı dosyaları edindiği ve bu dosyaların müşterilerden sağlanan kişisel ve korunan sağlık bilgilerini içerebildiği belirlenmiştir. Resmi sağlık ihlali kaydında etkilenen kişi sayısı 2.523.302 olarak listelendiği için bu kayıt doğrulanmış kişi kapsamıyla yayımlanmıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda kişiye göre değişebilen veri alanları ad soyad, fiziksel adres, doğum tarihi, sağlık sigortası bilgisi, Sosyal Güvenlik numarası ve tıbbi tedavi bilgisidir. Sağlık teknolojisi hizmet sağlayıcısı üzerinden gelen bu tür bir veri birleşimi, klasik üyelik sızıntısından daha geniş risk üretir. Sosyal Güvenlik numarası ve doğum tarihi kimlik doğrulama süreçlerinde kötüye kullanılabilir; adres bilgisi hedefli dolandırıcılık ve sahte yazışmaları daha inandırıcı hale getirebilir. Sağlık sigortası ve tıbbi tedavi bilgileri, tanınmayan hizmet bildirimi, sahte fatura, sigorta suistimali veya hasta adına yürütülen yanıltıcı iletişimlerde kullanılabilir. Olayın hedefli oltalama ile başlaması, kullanıcıların sağlık kuruluşu, sigorta planı veya Xsolis müşterisi olan kurumlar adına gelen mesajlara karşı daha dikkatli olması gerektiğini gösterir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Xsolis için doğrulanan kişi kapsamı 2.523.302 kişidir. Olay tarihi olarak hedefli oltalama etkinliğinin başladığı 20 Ocak 2026 kullanılmıştır; 22 Ocak 2026 ise kurumun yetkisiz etkinliği fark ettiği, erişimi kestiği ve inceleme sürecini başlattığı tarihtir. Kişilere yönelik duyuru süreci Haziran 2026 içinde yürütülmüştür. Veri türleri her kişi için aynı değildir; bir kişinin kaydında tüm alanların bulunması zorunlu değildir. Bu nedenle bu kayıt, resmi duyuruda açıkça sayılan veri alanlarıyla sınırlı tutulmuştur. Ayrı bir sızıntı satır hacmi güvenilir biçimde doğrulanmadığından iç kayıt hacmi resmi kişi toplamından farklı gösterilmemiştir. Kurum, duyuru tarihinde bu olaydan kaynaklanan bilginin fiilen kötüye kullanıldığına dair kanıt bilmediğini açıklamıştır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda Xsolis müşterisi olan hastane, sağlık sistemi veya ödeme kuruluşlarının hizmetlerinden yararlanmış kişiler bulunur. Hangi kurumların tamamının etkilendiği kamuya açık tek bir listede yer almadığından, kullanıcının kendi sağlık sağlayıcısından veya sigorta kurumundan gelen bildirimleri ayrıca kontrol etmesi gerekir. Sosyal Güvenlik numarası ve doğum tarihi etkilenen kişiler kredi dosyası, kimlik doğrulama ve yeni hesap açma riskini öncelikli ele almalıdır. Sağlık sigortası veya tıbbi tedavi bilgisi bulunan kullanıcılar ise açıklama belgelerinde, hasta hesabında ve sigorta hareketlerinde tanınmayan işlem, hizmet, sağlayıcı veya ödeme talebi olup olmadığını düzenli incelemelidir. Adres bilgisi bulunan kişiler için posta, telefon ve e-posta yoluyla gelen sahte bildirim riski de artar.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu ihlalde eşleşme gören kullanıcılar önce kendilerine gelen resmi bildirim mektubunda hangi veri alanlarının etkilendiğini kontrol etmelidir. Sosyal Güvenlik numarası etkilenmişse kredi raporları incelenmeli, tanınmayan kredi sorgusu veya yeni hesap başvurusu görülürse hızla itiraz süreci başlatılmalıdır. Gerekli durumlarda kredi dondurma veya dolandırıcılık uyarısı seçenekleri değerlendirilmelidir. Sağlık sigortası ve tıbbi tedavi bilgisi bulunan kullanıcılar hasta portali, sigorta açıklama belgeleri ve fatura hareketlerini kontrol etmelidir. Sağlık kuruluşu ya da sigorta kurumu adına gelen beklenmedik bağlantılarda kişisel bilgi girilmemeli; arayan veya yazan kişi bilinen kurum kanallarından doğrulanmalıdır. E-posta hesabı ve hasta portali parolaları benzersiz olmalı, ek doğrulama etkinleştirilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olayda kimlik, adres ve sağlık verisi birlikte bulunduğundan uzun vadeli izleme gerekir. Kullanıcılar birkaç ay arayla kredi raporlarını, sigorta açıklama belgelerini, hasta hesaplarını ve finansal hareketlerini yeniden gözden geçirmelidir. Sağlık verisi kötüye kullanımı bazen hemen finansal işlem olarak değil, yanlış hizmet kaydı, tanınmayan ödeme talebi veya sigorta geri ödeme süreci olarak ortaya çıkabilir. Bu nedenle kullanıcılar aldıkları gerçek sağlık hizmetlerini ve fatura belgelerini saklamalı, tanımadıkları işlem gördüklerinde ilgili sağlık sağlayıcısına ve sigorta kurumuna bilinen iletişim kanallarından ulaşmalıdır. Aynı parola başka hesaplarda kullanıldıysa değiştirilmelidir. Kimlik numarası, doğum tarihi ve sağlık sigortası bilgisi içeren belgeler güvenli saklanmalı ve gereksiz mesajlarda paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Etkilenen Kişiler İçin İzleme\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler, kendi mektuplarında belirtilen veri alanlarını esas almalı ve yalnızca parola değişikliğiyle yetinmemelidir. Sosyal Güvenlik numarası veya doğum tarihi etkilendiyse kredi raporları ve yeni hesap başvuruları; sağlık sigortası ya da tedavi bilgisi etkilendiyse sigorta açıklamaları, hasta hesapları ve faturalar düzenli olarak kontrol edilmelidir. Sağlık kuruluşu, sigorta planı veya Xsolis adına gelen beklenmedik bağlantı ve talepler bağımsız bir kanaldan doğrulanmalı; şüpheli işlemler ilgili kuruma gecikmeden bildirilmelidir.\u003C\u002Fp>","Xsolis Veri İhlali (2,5 Milyon Kişi Etkilendi)","","Xsolis Veri İhlali. 2,5 Milyon kişi etkilendi bildirildi. Bildirilen veriler: İsimler, Adresler, Doğum Tarihleri. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fxsolis.svg",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Xsolis, Inc.","Healthcare \u002F Utilization Management Technology","United States"]