अमेरिकन हेल्थकेअर डिस्ट्रिब्युटर McKesson च्या सिस्टममध्ये घुसखोरी झाल्याची धक्कादायक बातमी समोर आली आहे. 'ShinyHunters' या हॅकिंग ग्रुपने **२८.४ कोटी** रुग्णांचा डेटा चोरल्याचा दावा करत **५.५२ कोटी डॉलर्सच्या** खंडणीची मागणी केली आहे.
काय आहे प्रकरण?
अमेरिकेतील आघाडीची फार्मास्युटिकल कंपनी McKesson Corporation च्या सिस्टममध्ये २५ ऑगस्ट २०२६ रोजी अनधिकृत प्रवेश झाल्याची घटना समोर आली आहे. कंपनीच्या Oncology, Multispecialty आणि Medical-Surgical विभागातील थर्ड-पार्टी क्लाउड ॲप्लिकेशन्सना हॅकर्सनी लक्ष्य केले आहे.
हॅकर्सची मागणी काय?
'ShinyHunters' या कुप्रसिद्ध हॅकिंग ग्रुपने या हल्ल्याची जबाबदारी स्वीकारली आहे. त्यांनी 'व्हॉइस फिशिंग'चा (Vishing) वापर करून कंपनीच्या कर्मचाऱ्यांचे क्रेडेंशियल्स मिळवले आणि त्यानंतर Okta, Salesforce आणि Snowflake एनव्हायर्नमेंटमध्ये प्रवेश मिळवला. हॅकर्सच्या दाव्यानुसार, त्यांनी जवळपास १ टेराबाइट डेटा चोरला असून, त्यात २८.४ कोटी रुग्णांच्या नोंदी आहेत. या डेटाच्या बदल्यात हॅकर्सनी ५.५२ कोटी डॉलर्स (सुमारे $५५.२ मिलियन) खंडणीची मागणी केली आहे.
गुंतवणूकदारांसाठी धोक्याची घंटा
McKesson ने या घटनेला दुजोरा दिला असला तरी, नेमका किती आणि कसा डेटा चोरीला गेला आहे, हे अद्याप स्पष्ट केलेले नाही. कंपनी सध्या सायबर सुरक्षा तज्ज्ञांच्या मदतीने परिस्थितीचे गांभीर्य तपासत आहे. या घटनेचा कंपनीच्या वित्तीय स्थितीवर किंवा ऑपरेटिंग निकालांवर किती 'मटेरियल' (Material) परिणाम होईल, हे अद्याप गुलदस्त्यात आहे.
हेल्थकेअर क्षेत्रातील कंपन्या आपल्या डेटा सुरक्षेसाठी पूर्णपणे डिजिटल नेटवर्कवर अवलंबून असतात. या प्रकारच्या मोठ्या सायबर हल्ल्यामुळे फॉरेंसिक तपास, कायदेशीर दंड आणि संभाव्य क्लास-ॲक्शन खटल्यांचा मोठा खर्च कंपनीला सोसावा लागू शकतो. तसेच, सुरक्षा उपाययोजनांसाठी वाढीव खर्च केल्यास नफ्यावर परिणाम होण्याची शक्यता नाकारता येत नाही.
