हेल्थकेयर दिग्गज मैकेसन ने पुष्टि की है कि उसके सिस्टम से ग्राहकों का डेटा चोरी हो गया है। 'शाइनी हंटर्स' नामक गिरोह ने 28.4 करोड़ रिकॉर्ड चुराने का दावा करते हुए भारी फिरौती मांगी है।
- मैकेसन ने पुष्टि की कि थर्ड-पार्टी एप्लिकेशन के माध्यम से डेटा चोरी हुआ।
- शाइनी हंटर्स समूह ने 28.4 करोड़ ग्राहक रिकॉर्ड चुराने का दावा किया है।
- हमलावरों ने 1 सितंबर की समयसीमा के साथ 55 मिलियन डॉलर की फिरौती मांगी है।
- प्रभावित डेटा में व्यक्तिगत पहचान (PII) और स्वास्थ्य संबंधी जानकारी (PHI) शामिल है।
हेल्थकेयर लॉजिस्टिक्स क्षेत्र की दिग्गज कंपनी मैकेसन कॉर्पोरेशन (McKesson Corporation) ने आधिकारिक तौर पर पुष्टि की है कि उसके सूचना तंत्र के साथ साइबर हमला हुआ है। यह कंपनी उत्तरी अमेरिका के अस्पतालों और क्लीनिकों को लगभग एक-तिहाई प्रिस्क्रिप्शन दवाएं वितरित करती है। कंपनी ने खुलासा किया कि इस सुरक्षा चूक का पता 25 अगस्त को चला था।
शुरुआत में कंपनी ने विवरण साझा नहीं किए थे, लेकिन बाद में स्पष्ट किया कि यह घटना उसकी ऑन्कोलॉजी और मल्टीस्पेशियलिटी तथा मेडिकल-सर्जिकल बिजनेस यूनिट्स के कुछ ग्राहकों को प्रभावित करती है। इस बीच, कुख्यात जबरन वसूली समूह शाइनी हंटर्स (ShinyHunters) ने मैकेसन को अपने लीक साइट पर डाल दिया है और दावा किया है कि उन्होंने 28.4 करोड़ रिकॉर्ड चुराए हैं।
यह क्यों महत्वपूर्ण है
BozokMedia के विश्लेषण से पता चलता है कि यह ब्रीच केवल एक कॉर्पोरेट विफलता नहीं है, बल्कि स्वास्थ्य सेवा आपूर्ति श्रृंखला के लिए एक प्रणालीगत जोखिम है। जब इस स्तर का वितरक प्रभावित होता है, तो इसका असर हजारों फार्मेसियों और अस्पतालों तक पहुंचता है। 55 मिलियन डॉलर की फिरौती की मांग साइबर अपराधियों की बढ़ती आक्रामकता को दर्शाती है।
रैनसमवेयर से हटकर अब केवल डेटा चोरी और जबरन वसूली की ओर बढ़ना साइबर अपराध में एक रणनीतिक बदलाव है, जहाँ डेटा ही बंधक बन जाता है।
मैकेसन ने कहा है कि अनधिकृत पहुंच को रोक दिया गया है और उसकी सेवाएं सामान्य रूप से काम कर रही हैं। कंपनी प्रभावित व्यक्तियों को मुफ्त क्रेडिट मॉनिटरिंग और पहचान सुरक्षा सेवाएं प्रदान कर रही है। हालांकि, कंपनी ने अभी तक चोरी हुए डेटा की सटीक संख्या या फिरौती की राशि पर कोई आधिकारिक पुष्टि नहीं की है।
ऐतिहासिक पृष्ठभूमि
शाइनी हंटर्स का इतिहास बड़ी कंपनियों को निशाना बनाने का रहा है। वे अक्सर थर्ड-पार्टी एप्लिकेशन की खामियों का फायदा उठाकर डेटाबेस तक पहुंचते हैं। उनका तरीका यह है कि वे डेटा चुराते हैं और फिर कंपनी पर दबाव बनाने के लिए एक 'काउंटडाउन' शुरू करते हैं, ताकि कंपनी डेटा सार्वजनिक होने के डर से करोड़ों डॉलर की फिरौती दे दे।
| विशेषता | मैकेसन का आधिकारिक पक्ष | शाइनी हंटर्स का दावा |
|---|---|---|
| डेटा की मात्रा | "ग्राहकों का एक छोटा हिस्सा" | 28.4 करोड़ रिकॉर्ड |
| वित्तीय लागत | साझा नहीं किया गया | 55 मिलियन डॉलर फिरौती |
| प्रभाव | सेवाएं अप्रभावित | पूर्ण PII/PHI एक्सपोज़र |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न: यदि मैकेसन फिरौती नहीं देता है तो क्या होगा?
उत्तर: शाइनी हंटर्स ने धमकी दी है कि यदि समय सीमा तक बातचीत शुरू नहीं हुई, तो वे डेटा को सार्वजनिक कर देंगे।
प्रश्न: प्रभावित व्यक्ति खुद को कैसे सुरक्षित रख सकते हैं?
उत्तर: मैकेसन द्वारा दी जा रही पहचान सुरक्षा सेवाओं का उपयोग करें और किसी भी संदिग्ध ईमेल या कॉल (फिशिंग) से सावधान रहें।