हेल्थकेयर दिग्गज मैककेसन ने एक बड़े साइबर हमले की पुष्टि की है, जिसमें शाइनीहंटर्स नामक हैकर समूह ने करोड़ों मरीजों के संवेदनशील डेटा चोरी करने का दावा किया है। इस हमले में वॉयस फिशिंग के जरिए कर्मचारियों के अकाउंट्स को निशाना बनाया गया।
- हेल्थकेयर दिग्गज मैककेसन (McKesson) का डेटा ब्रीच हुआ।
- हैकर समूह 'शाइनीहंटर्स' ने 284 मिलियन डेटा रिकॉर्ड चोरी करने का दावा किया है।
- हमला 'वॉयस फिशिंग' (Vishing) के जरिए कर्मचारियों के Okta अकाउंट्स को निशाना बनाकर किया गया।
- चोरी किए गए डेटा में नाम, सोशल सिक्योरिटी नंबर और मेडिकल जानकारी शामिल हो सकती है।
अमेरिकी स्वास्थ्य सेवा और दवा वितरण की दिग्गज कंपनी McKesson ने एक गंभीर साइबर सुरक्षा घटना का खुलासा किया है। कंपनी ने स्वीकार किया है कि तीसरे पक्ष के अनुप्रयोगों (third-party applications) तक अनधिकृत पहुंच बनाई गई थी। इस घटना के बाद, कुख्यात एक्सटॉर्शन समूह ShinyHunters ने दावा किया है कि उन्होंने लगभग 284 मिलियन रोगी डेटा रिकॉर्ड चुरा लिए हैं।
मैककेसन ने अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) के पास एक Form 8-K फाइलिंग में इस घटना की जानकारी दी। कंपनी के अनुसार, उन्हें 25 अगस्त, 2026 को इस साइबर हमले का पता चला। हालांकि कंपनी ने अभी तक यह स्पष्ट नहीं किया है कि इस हमले का उनके वित्तीय परिणामों पर क्या प्रभाव पड़ेगा, लेकिन उन्होंने जांच शुरू कर दी है और साइबर सुरक्षा विशेषज्ञों को तैनात किया है।
हमला कैसे हुआ?
शाइनीहंटर्स के दावों के अनुसार, यह हमला तकनीकी खामियों के बजाय मानवीय चूक पर आधारित था। हैकर्स ने 'वॉयस फिशिंग' (Vishing) या सोशल इंजीनियरिंग का उपयोग करके मैककेसन के कई कर्मचारियों को निशाना बनाया। इस प्रक्रिया के माध्यम से, उन्होंने कर्मचारियों के Okta सिंगल साइन-ऑन (SSO) अकाउंट्स को सफलतापूर्वक हैक कर लिया।
एक बार एक्सेस मिलने के बाद, हमलावरों ने कंपनी के Salesforce और Snowflake वातावरण में प्रवेश किया। रिपोर्टों के अनुसार, हैकर्स ने 21 अगस्त से 25 अगस्त के बीच चार दिनों की अवधि में लगभग 1TB डेटा निकाला।
सोशल इंजीनियरिंग के माध्यम से क्लाउड और SaaS प्लेटफॉर्म तक पहुंच बनाना वर्तमान में साइबर अपराधियों की सबसे घातक रणनीति बन गई है।
बौज़ोकमीडिया (BozokMedia) विश्लेषण: यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण दिखाता है कि स्वास्थ्य सेवा क्षेत्र में डेटा की संवेदनशीलता इसे हैकर्स के लिए एक प्राथमिक लक्ष्य बनाती है। यदि शाइनीहंटर्स के दावे सही हैं, तो चोरी किए गए डेटा में मरीजों के नाम, पते, जन्म तिथि, सोशल सिक्योरिटी नंबर, मेडिकल रिकॉर्ड नंबर, दवाइयों की जानकारी और यहाँ तक कि अंतिम संस्कार से संबंधित डेटा भी शामिल हो सकता है। यह न केवल गोपनीयता का उल्लंघन है, बल्कि पहचान की चोरी (identity theft) के बड़े जोखिम को भी जन्म देता है।
ऐतिहासिक पृष्ठभूमि
शाइनीहंटर्स एक ऐसा समूह है जो हाल के वर्षों में बड़े पैमाने पर डेटा चोरी और फिरौती (ransomware) के लिए जाना जाता रहा है। उन्होंने पहले भी कई बड़ी कंपनियों को निशाना बनाया है, जिसमें क्लाउड स्टोरेज और SaaS प्लेटफॉर्म का उपयोग करने वाली संस्थाएं शामिल हैं।
अक्सर पूछे जाने वाले प्रश्न (FAQs)
क्या मेरा व्यक्तिगत डेटा सुरक्षित है?
मैककेसन वर्तमान में जांच कर रहा है। यदि आप मैककेसन की सेवाओं का उपयोग करते हैं, तो आपको अपनी सुरक्षा सेटिंग्स की समीक्षा करनी चाहिए और किसी भी संदिग्ध गतिविधि पर नज़र रखनी चाहिए।
शाइनीहंटर्स ने कितनी फिरौती मांगी थी?
हैकर समूह का दावा है कि उन्होंने मैककेसन से 55,236,150 डॉलर की फिरौती मांगी थी, जिसका कंपनी ने कोई जवाब नहीं दिया।