स्वास्थ्य सेवा कंपनी न्यूटेक्स हेल्थ ने SEC को सूचित किया है कि साइबर हमलावरों ने मरीजों, कर्मचारियों और वित्तीय डेटा तक अनधिकृत पहुंच बना ली है। 'द जेंटलमैन' रैनसमवेयर समूह ने इस चोरी की जिम्मेदारी ली है।

  • न्यूटेक्स हेल्थ के नेटवर्क में अनधिकृत घुसपैठ की पुष्टि हुई है।
  • मरीजों, कर्मचारियों, प्रदाताओं और वित्तीय डेटा की चोरी हुई है।
  • 'द जेंटलमैन' (Storm-2697) समूह ने डेटा लीक करने की धमकी दी है।
  • कंपनी के खिलाफ टेक्सास में क्लास-एक्शन मुकदमा दायर किया गया है।

ह्यूस्टन, टेक्सास स्थित स्वास्थ्य सेवा संचालन कंपनी न्यूटेक्स हेल्थ (Nutex Health) वर्तमान में एक गंभीर साइबर सुरक्षा संकट का सामना कर रही है। कंपनी ने आधिकारिक तौर पर अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) को सूचित किया है कि उसके सर्वरों से संवेदनशील फाइलों की चोरी हुई है। यह उल्लंघन न केवल कंपनी के आंतरिक संचालन को प्रभावित करता है, बल्कि हजारों मरीजों की गोपनीयता को भी खतरे में डालता है।

SEC को दी गई नवीनतम फाइलिंग के अनुसार, चोरी किए गए डेटा में मरीजों की व्यक्तिगत जानकारी, कर्मचारियों का विवरण, स्वास्थ्य सेवा प्रदाताओं का डेटा और महत्वपूर्ण वित्तीय रिकॉर्ड शामिल हैं। हमलावरों ने इस जानकारी को सार्वजनिक करने की धमकी दी है, जिससे कंपनी की प्रतिष्ठा और कानूनी स्थिति पर गहरा असर पड़ सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि स्वास्थ्य सेवा क्षेत्र अब रैनसमवेयर समूहों के लिए प्राथमिक लक्ष्य बन गया है क्योंकि चिकित्सा डेटा 'डार्क वेब' पर अत्यधिक मूल्यवान होता है। न्यूटेक्स हेल्थ का मामला यह दर्शाता है कि कैसे एक एकल सुरक्षा चूक से न केवल वित्तीय हानि होती है, बल्कि बड़े पैमाने पर कानूनी मुकदमेबाजी (जैसे टेक्सास में दायर क्लास-एक्शन सूट) भी शुरू हो जाती है।

"स्वास्थ्य सेवा डेटा की चोरी केवल एक तकनीकी विफलता नहीं है, बल्कि यह मरीजों के जीवन और विश्वास के साथ एक गंभीर खिलवाड़ है।"

इस हमले के पीछे 'द जेंटलमैन' (The Gentlemen) नामक रैनसमवेयर समूह का हाथ बताया जा रहा है, जिसे 'Storm-2697' के नाम से भी जाना जाता है। यह समूह 'रैनसमवेयर-ए-ए-सर्विस' (RaaS) मॉडल पर काम करता है। उन्होंने न्यूटेक्स हेल्थ को अपने टॉर (Tor) लीक साइट पर सूचीबद्ध किया है और चेतावनी दी है कि यदि उनकी मांगें पूरी नहीं हुईं, तो डेटा नौ दिनों के भीतर सार्वजनिक कर दिया जाएगा।

यह समूह 'डबल एक्सटॉर्शन' (Double Extortion) की रणनीति अपनाता है, जिसमें वे पहले डेटा को एन्क्रिप्ट करते हैं और फिर उसे चोरी कर लेते हैं, ताकि पीड़ित कंपनी पर दबाव बनाया जा सके। रिपोर्ट के अनुसार, इस समूह ने 75 से अधिक देशों में 580 से अधिक पीड़ितों को निशाना बनाया है।

न्यूटेक्स हेल्थ ने स्पष्ट किया है कि वर्तमान में उनके व्यावसायिक संचालन या वित्तीय रिपोर्टिंग प्रणालियों पर कोई भौतिक प्रभाव नहीं पड़ा है, लेकिन वे अभी भी उल्लंघन के पूर्ण दायरे की जांच कर रहे हैं।

क्या आप जानते हैं?: 'डबल एक्सटॉर्शन' में हैकर्स न केवल आपके सिस्टम को लॉक करते हैं, बल्कि डेटा लीक करने की धमकी देकर आपसे दो बार पैसे वसूलने की कोशिश करते हैं।

Frequently Asked Questions

1. न्यूटेक्स हेल्थ ब्रीच में किस तरह का डेटा चोरी हुआ?
इसमें मरीजों, कर्मचारियों, प्रदाताओं और कंपनी की वित्तीय जानकारी शामिल है।

2. 'द जेंटलमैन' रैनसमवेयर समूह कौन है?
यह एक RaaS समूह है जिसे Storm-2697 भी कहा जाता है, जो डेटा चोरी और एन्क्रिप्शन के माध्यम से फिरौती मांगता है।