एस्टो हेल्थ (Aesto Health) ने एक बड़े डेटा उल्लंघन की पुष्टि की है, जिससे 95 लाख से अधिक मरीजों की व्यक्तिगत और चिकित्सा जानकारी प्रभावित हुई है। इस हमले में सोशल सिक्योरिटी नंबर और वित्तीय विवरण जैसे संवेदनशील डेटा शामिल हैं।

  • 9.5 मिलियन से अधिक व्यक्तियों का डेटा प्रभावित हुआ है।
  • चोरी किए गए डेटा में नाम, जन्म तिथि, चिकित्सा जानकारी और सोशल सिक्योरिटी नंबर शामिल हैं।
  • यह हमला दिसंबर 2025 में हुआ था, लेकिन इसकी पुष्टि हाल ही में हुई है।
  • प्रभावित व्यक्तियों को 24 महीने की पहचान चोरी सुरक्षा सेवा प्रदान की जा रही है।

हेल्थटेक क्षेत्र में एक बड़ा सुरक्षा संकट खड़ा हो गया है। Aesto LLC, जो Aesto Health के नाम से काम करती है, ने खुलासा किया है कि एक हालिया डेटा ब्रीच ने 9,540,683 व्यक्तियों की गोपनीयता को गंभीर रूप से प्रभावित किया है। यह कंपनी स्वास्थ्य सेवा संगठनों को इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड (EHR) सिस्टम माइग्रेट करने और डेटा आर्काइव करने में मदद करने के लिए सॉफ्टवेयर-एज-ए-सर्विस (SaaS) समाधान प्रदान करती है।

जांच से पता चला है कि यह घुसपैठ दिसंबर 2025 में हुई थी, जिसे कंपनी ने आंतरिक रूप से 26 मई, 2026 को पुष्टि की। एस्टो हेल्थ ने अमेरिकी स्वास्थ्य और मानव सेवा विभाग (HHS) को रिपोर्ट करते हुए बताया कि हमलावरों ने उनके Amazon Web Services (AWS) इंफ्रास्ट्रक्चर के एक हिस्से तक पहुंच प्राप्त कर ली थी।

चोरी की गई जानकारी का विवरण

ब्रीच की गंभीरता का अंदाजा इस बात से लगाया जा सकता है कि इसमें किस प्रकार का डेटा शामिल है। प्रभावित डेटा में शामिल हैं: पूर्ण नाम, जन्म तिथि, चिकित्सा इतिहास, ड्राइविंग लाइसेंस नंबर, वित्तीय खाता संख्या, स्वास्थ्य बीमा जानकारी, व्यक्तिगत करदाता पहचान संख्या (ITIN) और सोशल सिक्योरिटी नंबर।

स्वास्थ्य डेटा की चोरी न केवल वित्तीय जोखिम पैदा करती है, बल्कि यह मरीजों की गोपनीयता और सुरक्षा के लिए एक दीर्घकालिक खतरा भी है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि हेल्थटेक कंपनियों पर बढ़ते साइबर हमले डिजिटल स्वास्थ्य बुनियादी ढांचे की कमजोरी को उजागर करते हैं। यह घटना VillageMD, Everside Health, और Together Women’s Health जैसे 29 स्वास्थ्य सेवा प्रदाताओं को अप्रत्यक्ष रूप से प्रभावित करती है। जब हमलावर वैध क्रेडेंशियल्स प्राप्त कर लेते हैं, तो सुरक्षा प्रणालियों की प्रभावशीलता नाटकीय रूप से गिर जाती है, जिससे डेटा चोरी करना आसान हो जाता है।

एस्टो हेल्थ ने प्रभावित लोगों को सूचित करना शुरू कर दिया है और उन्हें Experian के माध्यम से 24 महीने की पहचान चोरी सुरक्षा और क्रेडिट निगरानी सेवा के लिए नामांकन करने का निर्देश दिया है।

ऐतिहासिक पृष्ठभूमि

हाल के वर्षों में, स्वास्थ्य सेवा क्षेत्र साइबर अपराधियों का प्राथमिक लक्ष्य बन गया है। एस्टो हेल्थ का यह हमला iRhythm, McKesson, और CareCloud जैसी अन्य बड़ी कंपनियों में हुए हालिया डेटा ब्रीच के एक बड़े पैटर्न का हिस्सा है, जो दर्शाता है कि स्वास्थ्य डेटा की ब्लैक मार्केट में अत्यधिक मांग है।

Did You Know?: चिकित्सा डेटा डार्क वेब पर सामान्य क्रेडिट कार्ड डेटा की तुलना में 10 से 40 गुना अधिक कीमत पर बिकता है।

Frequently Asked Questions

1. क्या मेरा व्यक्तिगत डेटा सुरक्षित है?
यदि आप एस्टो हेल्थ के क्लाइंट्स या उनके द्वारा प्रबंधित स्वास्थ्य प्रदाताओं के मरीज हैं, तो आपको अपनी पहचान की सुरक्षा के लिए तुरंत कदम उठाने चाहिए।

2. एस्टो हेल्थ क्या सहायता प्रदान कर रही है?
कंपनी प्रभावित व्यक्तियों को 24 महीने के लिए मुफ्त क्रेडिट मॉनिटरिंग और पहचान चोरी सुरक्षा सेवाएं प्रदान कर रही है।