टोरंटो के प्रसिद्ध SickKids अस्पताल में एक साइबर सुरक्षा घटना के कारण कर्मचारियों और नौकरी के आवेदकों की व्यक्तिगत जानकारी चोरी हो गई है। यह हमला एक तीसरे पक्ष के सॉफ़्टवेयर की खामी के कारण हुआ, हालांकि मरीजों का डेटा सुरक्षित बताया जा रहा है।
- तीसरे पक्ष के सॉफ़्टवेयर में खामी के कारण डेटा चोरी हुई।
- कर्मचारियों, पूर्व कर्मचारियों और नौकरी के आवेदकों का डेटा प्रभावित हुआ।
- मरीजों के रिकॉर्ड और क्लिनिकल सिस्टम पूरी तरह सुरक्षित हैं।
- प्रभावित लोगों को 24 महीने की मुफ्त क्रेडिट मॉनिटरिंग दी जा रही है।
टोरंटो स्थित प्रसिद्ध बाल चिकित्सा अस्पताल, SickKids, ने हाल ही में एक महत्वपूर्ण साइबर सुरक्षा घटना का खुलासा किया है। अस्पताल के अनुसार, एक तीसरे पक्ष (third-party) के सॉफ़्टवेयर में मौजूद तकनीकी खामी का फायदा उठाकर अनधिकृत व्यक्तियों ने कर्मचारियों और नौकरी के आवेदकों की व्यक्तिगत जानकारी तक पहुंच बना ली।
अस्पताल ने स्पष्ट किया है कि यह सुरक्षा चूक मुख्य रूप से उनके 'करियर' (Careers) पोर्टल से जुड़ी थी, जिसे एहतियात के तौर पर अस्थायी रूप से ऑफलाइन कर दिया गया था। हालांकि, राहत की बात यह है कि अस्पताल के मुख्य क्लिनिकल सिस्टम और मरीजों के संवेदनशील मेडिकल रिकॉर्ड इस हमले से पूरी तरह सुरक्षित हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि स्वास्थ्य सेवा क्षेत्र में तीसरे पक्ष के सॉफ़्टवेयर पर बढ़ती निर्भरता एक गंभीर जोखिम पैदा कर रही है। जब कोई अस्पताल किसी बाहरी वेंडर का उपयोग करता है, तो उस वेंडर की सुरक्षा में एक छोटी सी चूक भी पूरे संस्थान की डेटा अखंडता को खतरे में डाल सकती है। यह घटना दर्शाती है कि हमलावर अब सीधे अस्पताल के बजाय उनके सप्लाई चेन (Supply Chain) को निशाना बना रहे हैं।
नौकरी के आवेदन पोर्टल डेटा चोरों के लिए सोने की खान की तरह हैं, क्योंकि इनमें नाम, पते और रोजगार इतिहास जैसी अत्यंत संवेदनशील जानकारी होती है।
जांच में यह पाया गया है कि इस ब्रीच में न केवल SickKids, बल्कि इसके स्वामित्व वाले क्लिनिक Boomerang और SickKids Foundation के कर्मचारियों का डेटा भी शामिल हो सकता है। अस्पताल ने अभी तक यह स्पष्ट नहीं किया है कि कितने लोग प्रभावित हुए हैं या किस प्रकार का विशिष्ट डेटा चोरी हुआ है।
ऐतिहासिक पृष्ठभूमि: सुरक्षा चुनौतियों का सिलसिला
यह पहली बार नहीं है जब SickKids को साइबर हमलों का सामना करना पड़ा है। अस्पताल का सुरक्षा इतिहास काफी चुनौतीपूर्ण रहा है:
- दिसंबर 2022: LockBit रैनसमवेयर हमले ने अस्पताल के आंतरिक सिस्टम और फोन लाइनों को बाधित कर दिया था।
- सितंबर 2023: MOVEit Transfer ज़ीरो-डे भेद्यता के कारण एक तीसरे पक्ष के माध्यम से लाखों लोगों का डेटा उजागर हुआ था।
वर्तमान में, अस्पताल बाहरी साइबर सुरक्षा विशेषज्ञों के साथ मिलकर गहन जांच कर रहा है। प्रभावित व्यक्तियों को सीधे सूचित किया जा रहा है और उन्हें पहचान की सुरक्षा के लिए 24 महीने की मुफ्त क्रेडिट मॉनिटरिंग सेवा प्रदान की जा रही है।
Frequently Asked Questions
1. क्या मरीजों का डेटा चोरी हुआ है?
नहीं, अस्पताल ने पुष्टि की है कि क्लिनिकल सिस्टम और मरीजों के रिकॉर्ड पूरी तरह सुरक्षित हैं।
2. यह डेटा ब्रीच कैसे हुआ?
यह एक तीसरे पक्ष के सॉफ़्टवेयर में मौजूद सुरक्षा खामी (vulnerability) के कारण हुआ है।