बर्मिंघम स्थित हेल्थ-टेक कंपनी एस्टो हेल्थ के AWS इंफ्रास्ट्रक्चर में सेंधमारी हुई है, जिससे लाखों मरीजों की निजी और मेडिकल जानकारी खतरे में पड़ गई है।
- 95 लाख से अधिक व्यक्तियों की व्यक्तिगत और स्वास्थ्य जानकारी (PHI) चोरी हुई।
- हमलावरों ने एस्टो हेल्थ के अमेज़न वेब सर्विसेज (AWS) इंफ्रास्ट्रक्चर को निशाना बनाया।
- लीक हुए डेटा में सोशल सिक्योरिटी नंबर, ड्राइविंग लाइसेंस और वित्तीय विवरण शामिल हैं।
बर्मिंघम, अलबामा स्थित हेल्थकेयर टेक्नोलॉजी कंपनी एस्टो हेल्थ (Aesto Health) ने एक विनाशकारी डेटा ब्रीच की पुष्टि की है, जिसने लगभग 95 लाख लोगों की गोपनीयता को खतरे में डाल दिया है। यह कंपनी मुख्य रूप से स्वास्थ्य सेवा प्रदाताओं को सुरक्षित डेटा माइग्रेशन और इलेक्ट्रॉनिक हेल्थ रिकॉर्ड (EHR) एक्सचेंज जैसी सेवाएं प्रदान करती है।
कंपनी द्वारा जारी जून 2026 की घटना नोटिस के अनुसार, इस साइबर हमले का पता 18 दिसंबर, 2025 को चला था। जांच से पता चला कि हमलावरों ने 2 दिसंबर से 18 दिसंबर के बीच कंपनी के Amazon Web Services (AWS) इंफ्रास्ट्रक्चर के कुछ हिस्सों में अनधिकृत प्रवेश किया और बड़ी मात्रा में डेटा चोरी कर लिया।
क्यों है यह गंभीर?
BozokMedia के विश्लेषण से पता चलता है कि यह केवल एक साधारण डेटा लीक नहीं है, बल्कि 'प्रोटेक्टेड हेल्थ इंफॉर्मेशन' (PHI) की चोरी है। जब सोशल सिक्योरिटी नंबर और मेडिकल इतिहास एक साथ लीक होते हैं, तो यह 'मेडिकल आइडेंटिटी थेफ्ट' के जोखिम को कई गुना बढ़ा देता है, जिससे पीड़ितों के वित्तीय और स्वास्थ्य रिकॉर्ड के साथ छेड़छाड़ की जा सकती है।
स्वास्थ्य डेटा की चोरी सबसे खतरनाक होती है क्योंकि पासवर्ड बदला जा सकता है, लेकिन आपका मेडिकल इतिहास और जन्म तिथि नहीं।
लीक हुए डेटा की सूची काफी विस्तृत और चिंताजनक है। इसमें नाम, सोशल सिक्योरिटी नंबर (SSN), ड्राइविंग लाइसेंस नंबर, जन्म तिथि, वित्तीय खाता संख्या, चिकित्सा जानकारी, स्वास्थ्य बीमा विवरण और टैक्सपेयर पहचान संख्या शामिल हैं।
एस्टो हेल्थ ने इस घटना की सूचना अमेरिकी स्वास्थ्य और मानव सेवा विभाग (HHS) को दे दी है। HHS ने सोमवार को कंपनी को अपने डेटा ब्रीच पोर्टल पर सूचीबद्ध कर दिया। इस हमले से कई राज्यों के कम से कम दो दर्जन स्वास्थ्य सेवा प्रदाता क्लाइंट प्रभावित हुए हैं।
| डेटा का प्रकार | जोखिम स्तर | संभावित प्रभाव |
|---|---|---|
| व्यक्तिगत पहचान (PII) | उच्च | पहचान की चोरी (Identity Theft) |
| स्वास्थ्य रिकॉर्ड (PHI) | अत्यधिक उच्च | गलत चिकित्सा उपचार/बीमा धोखाधड़ी |
| वित्तीय विवरण | उच्च | बैंक खातों से अनधिकृत निकासी |
ऐतिहासिक रूप से, स्वास्थ्य सेवा क्षेत्र साइबर अपराधियों के लिए प्राथमिक लक्ष्य रहा है क्योंकि चिकित्सा डेटा डार्क वेब पर वित्तीय डेटा की तुलना में अधिक कीमत पर बिकता है। एस्टो हेल्थ जैसी कंपनियों पर भरोसा करने वाले हजारों क्लीनिक अब अपने मरीजों के प्रति जवाबदेह हैं।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: इस ब्रीच में किस तरह की जानकारी चोरी हुई है?
उत्तर: इसमें नाम, सोशल सिक्योरिटी नंबर, ड्राइविंग लाइसेंस, वित्तीय खाते और विस्तृत मेडिकल रिकॉर्ड शामिल हैं।
प्रश्न 2: एस्टो हेल्थ ने इस घटना पर क्या प्रतिक्रिया दी?
उत्तर: कंपनी ने तुरंत घटना को नियंत्रित किया, साइबर विशेषज्ञों को नियुक्त किया और HHS को सूचित कर प्रभावित लोगों को अलर्ट करना शुरू किया।