हेल्थकेयर दिग्गज मैककेसन ने एक बड़े साइबर हमले की पुष्टि की है, जिसमें शाइनीहंटर्स नामक हैकर समूह ने करोड़ों मरीजों के संवेदनशील डेटा चोरी करने का दावा किया है। इस हमले में वॉयस फिशिंग के जरिए कर्मचारियों के अकाउंट्स को निशाना बनाया गया।

  • हेल्थकेयर दिग्गज मैककेसन (McKesson) का डेटा ब्रीच हुआ।
  • हैकर समूह 'शाइनीहंटर्स' ने 284 मिलियन डेटा रिकॉर्ड चोरी करने का दावा किया है।
  • हमला 'वॉयस फिशिंग' (Vishing) के जरिए कर्मचारियों के Okta अकाउंट्स को निशाना बनाकर किया गया।
  • चोरी किए गए डेटा में नाम, सोशल सिक्योरिटी नंबर और मेडिकल जानकारी शामिल हो सकती है।

अमेरिकी स्वास्थ्य सेवा और दवा वितरण की दिग्गज कंपनी McKesson ने एक गंभीर साइबर सुरक्षा घटना का खुलासा किया है। कंपनी ने स्वीकार किया है कि तीसरे पक्ष के अनुप्रयोगों (third-party applications) तक अनधिकृत पहुंच बनाई गई थी। इस घटना के बाद, कुख्यात एक्सटॉर्शन समूह ShinyHunters ने दावा किया है कि उन्होंने लगभग 284 मिलियन रोगी डेटा रिकॉर्ड चुरा लिए हैं।

मैककेसन ने अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) के पास एक Form 8-K फाइलिंग में इस घटना की जानकारी दी। कंपनी के अनुसार, उन्हें 25 अगस्त, 2026 को इस साइबर हमले का पता चला। हालांकि कंपनी ने अभी तक यह स्पष्ट नहीं किया है कि इस हमले का उनके वित्तीय परिणामों पर क्या प्रभाव पड़ेगा, लेकिन उन्होंने जांच शुरू कर दी है और साइबर सुरक्षा विशेषज्ञों को तैनात किया है।

हमला कैसे हुआ?

शाइनीहंटर्स के दावों के अनुसार, यह हमला तकनीकी खामियों के बजाय मानवीय चूक पर आधारित था। हैकर्स ने 'वॉयस फिशिंग' (Vishing) या सोशल इंजीनियरिंग का उपयोग करके मैककेसन के कई कर्मचारियों को निशाना बनाया। इस प्रक्रिया के माध्यम से, उन्होंने कर्मचारियों के Okta सिंगल साइन-ऑन (SSO) अकाउंट्स को सफलतापूर्वक हैक कर लिया।

एक बार एक्सेस मिलने के बाद, हमलावरों ने कंपनी के Salesforce और Snowflake वातावरण में प्रवेश किया। रिपोर्टों के अनुसार, हैकर्स ने 21 अगस्त से 25 अगस्त के बीच चार दिनों की अवधि में लगभग 1TB डेटा निकाला।

सोशल इंजीनियरिंग के माध्यम से क्लाउड और SaaS प्लेटफॉर्म तक पहुंच बनाना वर्तमान में साइबर अपराधियों की सबसे घातक रणनीति बन गई है।

बौज़ोकमीडिया (BozokMedia) विश्लेषण: यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण दिखाता है कि स्वास्थ्य सेवा क्षेत्र में डेटा की संवेदनशीलता इसे हैकर्स के लिए एक प्राथमिक लक्ष्य बनाती है। यदि शाइनीहंटर्स के दावे सही हैं, तो चोरी किए गए डेटा में मरीजों के नाम, पते, जन्म तिथि, सोशल सिक्योरिटी नंबर, मेडिकल रिकॉर्ड नंबर, दवाइयों की जानकारी और यहाँ तक कि अंतिम संस्कार से संबंधित डेटा भी शामिल हो सकता है। यह न केवल गोपनीयता का उल्लंघन है, बल्कि पहचान की चोरी (identity theft) के बड़े जोखिम को भी जन्म देता है।

ऐतिहासिक पृष्ठभूमि

शाइनीहंटर्स एक ऐसा समूह है जो हाल के वर्षों में बड़े पैमाने पर डेटा चोरी और फिरौती (ransomware) के लिए जाना जाता रहा है। उन्होंने पहले भी कई बड़ी कंपनियों को निशाना बनाया है, जिसमें क्लाउड स्टोरेज और SaaS प्लेटफॉर्म का उपयोग करने वाली संस्थाएं शामिल हैं।

अक्सर पूछे जाने वाले प्रश्न (FAQs)

क्या मेरा व्यक्तिगत डेटा सुरक्षित है?

मैककेसन वर्तमान में जांच कर रहा है। यदि आप मैककेसन की सेवाओं का उपयोग करते हैं, तो आपको अपनी सुरक्षा सेटिंग्स की समीक्षा करनी चाहिए और किसी भी संदिग्ध गतिविधि पर नज़र रखनी चाहिए।

शाइनीहंटर्स ने कितनी फिरौती मांगी थी?

हैकर समूह का दावा है कि उन्होंने मैककेसन से 55,236,150 डॉलर की फिरौती मांगी थी, जिसका कंपनी ने कोई जवाब नहीं दिया।

Did You Know?: 'विशिंग' (Vishing) शब्द 'वॉयस' और 'फिशिंग' से मिलकर बना है, जहाँ अपराधी फोन कॉल का उपयोग करके जानकारी चुराते हैं।