हेल्थकेयर टेक्नोलॉजी दिग्गज Veradigm ने एक थर्ड-पार्टी वेंडर के जरिए हुए साइबर हमले की पुष्टि की है। 'The Gentlemen' रैनसमवेयर गैंग ने 3.5 मिलियन मरीजों के संवेदनशील डेटा को सार्वजनिक करने की धमकी दी है।
- Veradigm के थर्ड-पार्टी वेंडर के क्रेडेंशियल्स चोरी होने से डेटा ब्रीच हुआ।
- नाम, पते और सोशल सिक्योरिटी नंबर (SSN) जैसे व्यक्तिगत विवरण प्रभावित हुए हैं।
- 'The Gentlemen' रैनसमवेयर ग्रुप ने 35 लाख रिकॉर्ड्स को लीक करने की धमकी दी है।
- कंपनी का दावा है कि क्लिनिकल या मेडिकल डेटा सुरक्षित है।
शिकागो स्थित प्रमुख हेल्थकेयर टेक्नोलॉजी कंपनी Veradigm (पूर्व में Allscripts Healthcare Solutions) ने हाल ही में एक गंभीर सुरक्षा उल्लंघन का खुलासा किया है। कंपनी ने अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) को दी गई अपनी रिपोर्ट में बताया कि एक बाहरी वेंडर के वातावरण से हमलावरों ने Veradigm API के क्रेडेंशियल्स प्राप्त कर लिए, जिसका उपयोग ग्राहकों की सेवाओं के लिए किया जाता था।
इस अनधिकृत पहुंच का उपयोग करके, खतरे पैदा करने वाले तत्वों ने मरीजों के व्यक्तिगत डेटा की प्रतियां बना लीं। हालांकि कंपनी का कहना है कि यह घटना केवल एक सीमित इंटरफेस तक ही सीमित थी और इसने कंपनी के व्यापक नेटवर्क, सर्वर या डेटाबेस को प्रभावित नहीं किया है, लेकिन चोरी हुए डेटा की संवेदनशीलता चिंता का विषय है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला आधुनिक हेल्थकेयर इकोसिस्टम की एक बड़ी कमजोरी को उजागर करता है: सप्लाई चेन भेद्यता। जब कोई कंपनी अपने संचालन के लिए थर्ड-पार्टी वेंडर्स पर निर्भर होती है, तो सुरक्षा की सबसे कमजोर कड़ी अक्सर वही वेंडर होता है। यह मामला साबित करता है कि केवल मुख्य सर्वरों को सुरक्षित करना पर्याप्त नहीं है, बल्कि हर उस API और एक्सेस पॉइंट की निगरानी जरूरी है जो बाहरी भागीदारों को दिया जाता है।
"रैनसमवेयर समूह अब केवल एन्क्रिप्शन पर निर्भर नहीं हैं; वे 'डबल एक्सटॉर्शन' तकनीक का उपयोग कर रहे हैं, जहाँ डेटा चोरी करना और उसे सार्वजनिक करने की धमकी देना मुख्य हथियार बन गया है।"
इस हमले की जिम्मेदारी 'The Gentlemen' नामक रैनसमवेयर गैंग ने ली है। इस समूह ने 5 सितंबर को अपने डेटा लीक साइट पर Veradigm को सूचीबद्ध किया और दावा किया कि उनके पास 3.5 मिलियन मरीजों के रिकॉर्ड हैं। इसमें नाम, घर का पता, सोशल सिक्योरिटी नंबर (SSN), ईमेल और फोन नंबर शामिल हैं। गैंग ने चेतावनी दी है कि यदि फिरौती की बातचीत नहीं हुई, तो डेटा सार्वजनिक कर दिया जाएगा।
'The Gentlemen' समूह 2025 के मध्य में उभरा था और यह विंडोज, लिनक्स और ESXi जैसे विभिन्न सिस्टम्स पर हमला करने में सक्षम है। रिपोर्टों के अनुसार, यह समूह 'GentleKiller' नामक एक EDR किलर का उपयोग करता है, जो सुरक्षा सॉफ्टवेयर को निष्क्रिय करने की क्षमता रखता है।
तुलनात्मक विश्लेषण: डेटा सुरक्षा प्रभाव
| डेटा का प्रकार | स्थिति | जोखिम स्तर |
|---|---|---|
| व्यक्तिगत पहचान (PII) | लीक/कॉपी किया गया | अत्यधिक उच्च (पहचान चोरी) |
| मेडिकल/क्लिनिकल रिकॉर्ड | सुरक्षित | निम्न |
| सिस्टम ऑपरेशन | अबाधित | न्यूनतम |
Frequently Asked Questions
प्रश्न 1: क्या मेरा मेडिकल रिकॉर्ड लीक हुआ है?
Veradigm के अनुसार, केवल व्यक्तिगत पहचान विवरण (जैसे SSN और पता) प्रभावित हुए हैं, क्लिनिकल या मेडिकल जानकारी सुरक्षित है।
प्रश्न 2: प्रभावित ग्राहकों के लिए कंपनी क्या कर रही है?
कंपनी प्रभावित व्यक्तियों को सूचित कर रही है और जहां आवश्यक हो वहां क्रेडिट-मॉनिटरिंग सेवाएं प्रदान कर रही है।