अमेरिकी हेल्थकेयर आईटी दिग्गज केयरक्लाउड ने खुलासा किया है कि हाल ही में हुए साइबर हमले में 37 लाख से अधिक व्यक्तियों का डेटा प्रभावित हुआ है। इस हमले में मरीजों की संवेदनशील जानकारी चोरी होने का गंभीर खतरा पैदा हो गया है।

  • केयरक्लाउड के AWS एनवायरनमेंट में अनधिकृत पहुंच के कारण 3,756,469 लोगों का डेटा प्रभावित हुआ है।
  • हमला मार्च 2026 के बीच हुआ था, जिससे कंपनी के नेटवर्क में 8 घंटे का व्यवधान आया।
  • प्रभावित मरीजों को पहचान सुरक्षा (Identity Protection) सेवाएं प्रदान की जा रही हैं।

अमेरिकी स्वास्थ्य सेवा आईटी कंपनी CareCloud ने एक बड़े साइबर सुरक्षा उल्लंघन की पुष्टि की है, जिससे लगभग 37.5 लाख व्यक्तियों की व्यक्तिगत जानकारी खतरे में पड़ गई है। कंपनी ने अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) को दी गई अपनी रिपोर्ट में इस बात का खुलासा किया है कि यह हमला इस वर्ष की शुरुआत में हुआ था, लेकिन विस्तृत जांच के बाद अब प्रभावित लोगों की वास्तविक संख्या सामने आई है।

जांच के अनुसार, यह साइबर हमला 10 मार्च से 16 मार्च, 2026 के बीच हुआ था। इस दौरान एक अनधिकृत तीसरे पक्ष ने केयरक्लाउड के AWS (Amazon Web Services) वातावरण में घुसपैठ की और डेटाबेस से जानकारी चुराने का दावा किया। इस हमले के कारण कंपनी के प्लेटफॉर्म पर 8 घंटे तक नेटवर्क व्यवधान भी पैदा हुआ था, जिससे चिकित्सा सेवाओं और डेटा प्रबंधन में बाधा आई।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि हेल्थटेक क्षेत्र में इस तरह के हमले न केवल व्यक्तिगत गोपनीयता का उल्लंघन करते हैं, बल्कि पूरे चिकित्सा बुनियादी ढांचे के प्रति विश्वास को भी कम करते हैं। जब इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड (EHR) और मेडिकल बिलिंग डेटा जैसे संवेदनशील डेटा को निशाना बनाया जाता है, तो इसका उपयोग पहचान की चोरी (Identity Theft) और वित्तीय धोखाधड़ी के लिए किया जा सकता है।

हेल्थकेयर डेटा की ब्लैक मार्केट में कीमत बहुत अधिक होती है, जो हमलावरों को इन कंपनियों पर बार-बार हमला करने के लिए प्रेरित करती है।

केयरक्लाउड, जो एक सार्वजनिक रूप से कारोबार करने वाली कंपनी है, इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड और राजस्व-चक्र सेवाओं के लिए जानी जाती है। चूंकि कंपनी का मरीजों के साथ सीधा संबंध नहीं है, इसलिए कई प्रभावित लोगों को इस घटना के बारे में पहली बार सूचना के माध्यम से पता चलेगा। कंपनी ने प्रभावित लोगों को IDX के माध्यम से 12 से 24 महीनों तक की पहचान सुरक्षा सेवा प्रदान करने की पेशकश की है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, स्वास्थ्य सेवा क्षेत्र साइबर अपराधियों का मुख्य लक्ष्य बन गया है। मेडिकल डेटा में न केवल नाम और पते होते हैं, बल्कि सामाजिक सुरक्षा नंबर और चिकित्सा इतिहास भी शामिल होता है, जो इसे वित्तीय अपराधों के लिए अत्यधिक मूल्यवान बनाता है।

Frequently Asked Questions

1. क्या मेरा चिकित्सा इतिहास चोरी हो गया है?
कंपनी ने अभी तक चोरी हुए डेटा के विशिष्ट प्रकार (जैसे निदान या नुस्खे) का खुलासा नहीं किया है, लेकिन नाम और अन्य व्यक्तिगत जानकारी के शामिल होने की पुष्टि हुई है।

2. मुझे क्या कदम उठाने चाहिए?
अपने बैंक खातों और क्रेडिट रिपोर्ट की निगरानी करें और संदिग्ध ईमेल या फोन कॉल (फिशिंग हमलों) के प्रति अत्यधिक सतर्क रहें।

Did You Know?: चिकित्सा डेटा को डार्क वेब पर क्रेडिट कार्ड नंबर की तुलना में 10 से 40 गुना अधिक कीमत पर बेचा जा सकता है।