CareCloud डेटा ब्रीच: 3.45 लाख से ज़्यादा मरीज़ों की निजी जानकारी खतरे में!

TECHNOLOGY
Whalesbook Logo
AuthorKaran Malhotra|Published at:
CareCloud डेटा ब्रीच: 3.45 लाख से ज़्यादा मरीज़ों की निजी जानकारी खतरे में!

अमेरिका की हेल्थटेक कंपनी CareCloud ने इस बात की पुष्टि की है कि मार्च में हुए एक साइबर हमले में करीब 3.45 लाख मरीज़ों के संवेदनशील रिकॉर्ड्स से समझौता किया गया है। इस सेंधमारी में मेडिकल हिस्ट्री, सोशल सिक्योरिटी नंबर और क्लाउड सर्वर पर स्टोर की गई वित्तीय जानकारी तक अनधिकृत पहुंच शामिल है।

CareCloud, जो अमेरिका की एक जानी-मानी हेल्थ टेक्नोलॉजी कंपनी है, ने आधिकारिक तौर पर एक बड़े डेटा ब्रीच की पुष्टि की है, जिसमें लगभग 3.45 लाख लोगों की संवेदनशील जानकारी उजागर हुई है। यह कंपनी संयुक्त राज्य अमेरिका में 45,000 से अधिक स्वास्थ्य सेवा प्रदाताओं के लिए इलेक्ट्रॉनिक हेल्थ रिकॉर्ड (EHR) मैनेजमेंट सेवाएं प्रदान करती है। CareCloud ने बताया कि मार्च में छह दिनों तक अनधिकृत पार्टियों ने Amazon Web Services पर होस्ट किए गए इसके डेटा स्टोरेज सिस्टम तक पहुंच बनाई।

खतरे में क्या-क्या है?

इस ब्रीच की गंभीरता इसमें शामिल जानकारी की प्रकृति के कारण बढ़ जाती है। विभिन्न राज्यों के अधिकारियों को दर्ज की गई सूचनाओं के अनुसार, एक्सेस किए गए रिकॉर्ड में अत्यधिक व्यक्तिगत विवरण शामिल थे। इनमें पूरे नाम, पते और सरकारी पहचान पत्र जैसे ड्राइविंग लाइसेंस और पासपोर्ट शामिल हैं। इससे भी अधिक चिंताजनक बात यह है कि उजागर हुई जानकारी में सोशल सिक्योरिटी नंबर और बैंक अकाउंट व पेमेंट कार्ड की जानकारी सहित विस्तृत वित्तीय डेटा शामिल है। इसके अलावा, हैकर्स मेडिकल और स्वास्थ्य संबंधी विस्तृत रिकॉर्ड्स तक पहुंचने में सफल रहे, जो अत्यंत संवेदनशील हैं और इनका इस्तेमाल मेडिकल पहचान की चोरी या धोखाधड़ी के लिए किया जा सकता है।

सुरक्षा की स्थिति और इंडस्ट्री का ट्रेंड

यह घटना 10 मार्च से 16 मार्च के बीच हुई। हालांकि जांच अभी जारी है, लेकिन किसी भी रैंसमवेयर ग्रुप ने सार्वजनिक रूप से इस घटना की जिम्मेदारी नहीं ली है। यह ब्रीच कोई अकेली घटना नहीं है, बल्कि यह हेल्थकेयर इंफ्रास्ट्रक्चर को निशाना बनाने वाले साइबर हमलों के व्यापक ट्रेंड का हिस्सा है। इस क्षेत्र ने हाल ही में कई बड़े पैमाने पर सुरक्षा विफलताओं का सामना किया है, जिनमें TriZetto (जिसमें 3.4 मिलियन लोग प्रभावित हुए थे) और NYC Health + Hospitals (जहां 1.8 मिलियन लोगों का डेटा चोरी हुआ था, जिसमें कर्मचारियों का बायोमेट्रिक डेटा भी शामिल था) जैसी हाई-प्रोफाइल ब्रीच शामिल हैं। इसके अतिरिक्त, यूके-आधारित फर्म Craneware में हाल ही में हुई डेटा चोरी ने थर्ड-पार्टी हेल्थटेक प्रदाताओं की भेद्यता को और उजागर किया है।

निवेशकों और ऑपरेशन पर असर

हितधारकों और निवेशकों के लिए, ऐसी घटनाएं तत्काल तकनीकी विफलता से परे जोखिम पैदा करती हैं। इनमें संभावित नियामक दंड, प्रभावित व्यक्तियों के लिए अनिवार्य सूचना और क्रेडिट मॉनिटरिंग सेवाओं से जुड़ी लागतें और संभावित मुकदमेबाजी शामिल हैं। इसके अलावा, सुरक्षा उल्लंघन हेल्थटेक प्रदाताओं की प्रतिष्ठा को नकारात्मक रूप से प्रभावित कर सकते हैं, जिससे स्वास्थ्य सेवा प्रदाता ग्राहकों को बनाए रखने या नए अनुबंध हासिल करने की उनकी क्षमता प्रभावित हो सकती है। निवेशकों को यह ट्रैक करना चाहिए कि CareCloud इस घटना से कैसे निपटती है, विशेष रूप से पुनर्प्राप्ति लागत, संभावित कानूनी देनदारियों और भविष्य की घटनाओं को रोकने के लिए अपने डेटा सुरक्षा ढांचे में किसी भी बदलाव के संबंध में। आने वाली तिमाहियों में अपने मेडिकल प्रदाता नेटवर्क के साथ विश्वास बनाए रखने की कंपनी की क्षमता एक मुख्य निगरानी बिंदु होगी।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.