ਅਮਰੀਕੀ ਹੈਲਥ-ਟੈੱਕ ਕੰਪਨੀ CareCloud ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਮਾਰਚ ਵਿੱਚ ਹੋਏ ਸਾਈਬਰ ਹਮਲੇ ਕਾਰਨ ਲਗਭਗ 3.45 ਲੱਖ ਮਰੀਜ਼ਾਂ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਰਿਕਾਰਡ ਨਾਲ ਛੇੜਛਾੜ ਕੀਤੀ ਗਈ ਹੈ। ਇਸ ਵਿੱਚ ਮੈਡੀਕਲ ਹਿਸਟਰੀ, ਸੋਸ਼ਲ ਸਕਿਉਰਿਟੀ ਨੰਬਰ ਅਤੇ ਕਲਾਉਡ ਸਰਵਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਗਿਆ ਵਿੱਤੀ ਡਾਟਾ ਸ਼ਾਮਲ ਹੈ।
ਅਮਰੀਕਾ ਦੀ ਪ੍ਰਮੁੱਖ ਹੈਲਥ-ਟੈਕਨਾਲਜੀ ਕੰਪਨੀ CareCloud ਨੇ ਅਧਿਕਾਰਤ ਤੌਰ 'ਤੇ ਇੱਕ ਵੱਡੇ ਡਾਟਾ ਬ੍ਰੀਚ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਲਗਭਗ 3.45 ਲੱਖ ਲੋਕਾਂ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਲੀਕ ਹੋ ਗਈ ਹੈ। ਕੰਪਨੀ, ਜੋ ਕਿ ਅਮਰੀਕਾ ਭਰ ਵਿੱਚ 45,000 ਤੋਂ ਵੱਧ ਹੈਲਥਕੇਅਰ ਪ੍ਰੋਵਾਈਡਰਾਂ ਲਈ ਇਲੈਕਟ੍ਰਾਨਿਕ ਹੈਲਥ ਰਿਕਾਰਡ (EHR) ਪ੍ਰਬੰਧਨ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ, ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ ਕਿ ਮਾਰਚ ਮਹੀਨੇ ਵਿੱਚ ਛੇ ਦਿਨਾਂ ਲਈ Amazon Web Services 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਗਏ ਇਸਦੇ ਡਾਟਾ ਸਟੋਰੇਜ ਸਿਸਟਮਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਕੀਤੀ ਗਈ ਸੀ।
ਕਿਹੜਾ ਡਾਟਾ ਹੋਇਆ ਲੀਕ?
ਇਹ ਬ੍ਰੀਚ ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਜਾਣਕਾਰੀ ਦੀ ਪ੍ਰਕਿਰਤੀ ਕਾਰਨ ਬਹੁਤ ਗੰਭੀਰ ਹੈ। ਵੱਖ-ਵੱਖ ਰਾਜ ਅਥਾਰਟੀਜ਼ ਨੂੰ ਦਾਇਰ ਕੀਤੀਆਂ ਸੂਚਨਾਵਾਂ ਦੇ ਅਨੁਸਾਰ, ਐਕਸੈਸ ਕੀਤੇ ਗਏ ਰਿਕਾਰਡਾਂ ਵਿੱਚ ਬਹੁਤ ਨਿੱਜੀ ਵੇਰਵੇ ਸ਼ਾਮਲ ਸਨ। ਇਸ ਵਿੱਚ ਪੂਰਾ ਨਾਮ, ਪਤੇ, ਅਤੇ ਡਰਾਈਵਰ ਲਾਇਸੈਂਸ ਅਤੇ ਪਾਸਪੋਰਟ ਵਰਗੇ ਸਰਕਾਰੀ-ਜਾਰੀ ਕੀਤੇ ਪਛਾਣ ਪੱਤਰ ਸ਼ਾਮਲ ਹਨ। ਇਸ ਤੋਂ ਵੀ ਵੱਧ ਚਿੰਤਾਜਨਕ ਗੱਲ ਇਹ ਹੈ ਕਿ ਇਸ ਵਿੱਚ ਸੋਸ਼ਲ ਸਕਿਉਰਿਟੀ ਨੰਬਰ ਅਤੇ ਬੈਂਕ ਖਾਤੇ ਤੇ ਪੇਮੈਂਟ ਕਾਰਡ ਵੇਰਵਿਆਂ ਸਮੇਤ ਵਿੱਤੀ ਡਾਟਾ ਸ਼ਾਮਲ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹੈਕਰ ਮੈਡੀਕਲ ਅਤੇ ਸਿਹਤ-ਸੰਬੰਧੀ ਵਿਸਤ੍ਰਿਤ ਰਿਕਾਰਡਾਂ ਤੱਕ ਪਹੁੰਚਣ ਵਿੱਚ ਕਾਮਯਾਬ ਰਹੇ, ਜੋ ਕਿ ਬਹੁਤ ਸੰਵੇਦਨਸ਼ੀਲ ਹਨ ਅਤੇ ਮੈਡੀਕਲ ਆਈਡੈਂਟਿਟੀ ਚੋਰੀ ਜਾਂ ਧੋਖਾਧੜੀ ਲਈ ਵਰਤੇ ਜਾ ਸਕਦੇ ਹਨ।
ਸੁਰੱਖਿਆ ਪ੍ਰਸੰਗ ਅਤੇ ਇੰਡਸਟਰੀ ਟ੍ਰੈਂਡ
ਇਹ ਘਟਨਾ 10 ਮਾਰਚ ਤੋਂ 16 ਮਾਰਚ ਦੇ ਵਿਚਕਾਰ ਵਾਪਰੀ। ਹਾਲਾਂਕਿ ਜਾਂਚ ਜਾਰੀ ਹੈ, ਕਿਸੇ ਵੀ ਖਾਸ ਰੈਨਸਮਵੇਅਰ ਗਰੁੱਪ ਨੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਇਸ ਘਟਨਾ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਨਹੀਂ ਲਈ ਹੈ। ਇਹ ਬ੍ਰੀਚ ਕੋਈ ਇਕੱਲੀ ਘਟਨਾ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਹੈਲਥਕੇਅਰ ਇਨਫ్రాਸਟ੍ਰਕਚਰ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੇ ਵਿਆਪਕ ਰੁਝਾਨ ਦਾ ਹਿੱਸਾ ਹੈ। ਇਸ ਸੈਕਟਰ ਨੇ ਹਾਲ ਹੀ ਵਿੱਚ ਕਈ ਵੱਡੇ-ਪੱਧਰ ਦੇ ਸੁਰੱਖਿਆ ਅਸਫਲਤਾਵਾਂ ਦਾ ਸਾਹਮਣਾ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ TriZetto (ਜਿਸ ਨੇ 3.4 ਮਿਲੀਅਨ ਲੋਕਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ) ਅਤੇ NYC Health + Hospitals (ਜਿੱਥੇ 1.8 ਮਿਲੀਅਨ ਵਿਅਕਤੀਆਂ ਦੇ ਰਿਕਾਰਡ ਚੋਰੀ ਹੋਏ) ਵਰਗੀਆਂ ਹਾਈ-ਪ੍ਰੋਫਾਈਲ ਬ੍ਰੀਚ ਸ਼ਾਮਲ ਹਨ। ਯੂਕੇ-ਅਧਾਰਤ ਕੰਪਨੀ Craneware ਵਿੱਚ ਹਾਲ ਹੀ ਵਿੱਚ ਹੋਈ ਡਾਟਾ ਚੋਰੀ ਨੇ ਤੀਜੀ-ਧਿਰ ਹੈਲਥ-ਟੈਕ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਕਮਜ਼ੋਰੀ ਨੂੰ ਹੋਰ ਉਜਾਗਰ ਕੀਤਾ ਹੈ।
ਨਿਵੇਸ਼ਕ ਅਤੇ ਸੰਚਾਲਨ ਸੰਬੰਧੀ ਪ੍ਰਭਾਵ
ਸਟੇਕਹੋਲਡਰਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਅਜਿਹੀਆਂ ਘਟਨਾਵਾਂ ਤੁਰੰਤ ਤਕਨੀਕੀ ਅਸਫਲਤਾ ਤੋਂ ਪਰੇ ਜੋਖਮ ਲੈ ਕੇ ਆਉਂਦੀਆਂ ਹਨ। ਇਨ੍ਹਾਂ ਵਿੱਚ ਸੰਭਾਵੀ ਰੈਗੂਲੇਟਰੀ ਜੁਰਮਾਨੇ, ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਲਈ ਲਾਜ਼ਮੀ ਨੋਟੀਫਿਕੇਸ਼ਨ ਅਤੇ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਸੇਵਾਵਾਂ ਨਾਲ ਜੁੜੇ ਖਰਚੇ, ਅਤੇ ਸੰਭਾਵੀ ਮੁਕੱਦਮੇ ਸ਼ਾਮਲ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸੁਰੱਖਿਆ ਬ੍ਰੀਚ ਹੈਲਥ-ਟੈਕ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਸਾਖ ਨੂੰ ਨਕਾਰਾਤਮਕ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੇ ਹਨ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹੈਲਥਕੇਅਰ ਪ੍ਰਦਾਤਾ ਗਾਹਕਾਂ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣ ਜਾਂ ਨਵੇਂ ਇਕਰਾਰਨਾਮੇ ਸੁਰੱਖਿਅਤ ਕਰਨ ਦੀ ਉਹਨਾਂ ਦੀ ਯੋਗਤਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੇ ਹਨ। ਨਿਵੇਸ਼ਕਾਂ ਨੂੰ ਇਸ ਗੱਲ 'ਤੇ ਨਜ਼ਰ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ ਕਿ CareCloud ਇਸ ਤੋਂ ਬਾਅਦ ਕਿਵੇਂ ਪ੍ਰਬੰਧਨ ਕਰਦਾ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ ਸੁਧਾਰ ਦੇ ਖਰਚਿਆਂ, ਸੰਭਾਵੀ ਕਾਨੂੰਨੀ ਦੇਣਦਾਰੀਆਂ, ਅਤੇ ਭਵਿੱਖ ਦੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਇਸਦੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਕਿਸੇ ਵੀ ਬਦਲਾਅ ਦੇ ਸੰਬੰਧ ਵਿੱਚ। ਆਉਣ ਵਾਲੇ ਕੁਆਰਟਰਾਂ ਵਿੱਚ ਮੈਡੀਕਲ ਪ੍ਰਦਾਤਾ ਨੈੱਟਵਰਕ ਨਾਲ ਵਿਸ਼ਵਾਸ ਬਣਾਈ ਰੱਖਣ ਦੀ ਕੰਪਨੀ ਦੀ ਸਮਰੱਥਾ ਇੱਕ ਪ੍ਰਾਇਮਰੀ ਨਿਗਰਾਨੀਯੋਗ ਹੋਵੇਗੀ।
