हेल्थकेयर दिग्गज AdaptHealth ने पुष्टि की है कि एक गंभीर साइबर हमले में 41 लाख से अधिक लोगों का निजी और स्वास्थ्य डेटा उजागर हो गया है। इस हमले का मुख्य आरोपी 'ShinyHunters' हैकर समूह को माना जा रहा है।

  • 41 लाख से अधिक मरीजों का व्यक्तिगत और स्वास्थ्य डेटा चोरी हुआ।
  • हमले का कारण एक थर्ड-पार्टी कॉन्ट्रैक्टर के विशेषाधिकार प्राप्त खाते का समझौता था।
  • लीक हुए डेटा में नाम, संपर्क विवरण, बीमा और स्वास्थ्य जानकारी शामिल है।

अमेरिकी हेल्थकेयर कंपनी AdaptHealth, जो होम मेडिकल डिवाइस और ऑक्सीजन थेरेपी जैसी सेवाएं प्रदान करती है, एक बड़े सुरक्षा संकट से जूझ रही है। कंपनी ने आधिकारिक तौर पर स्वीकार किया है कि जुलाई में खोजे गए एक साइबर हमले के परिणामस्वरूप लगभग 4,115,802 व्यक्तियों की संवेदनशील जानकारी उजागर हो गई है।

इस घटना का खुलासा सबसे पहले 2 जुलाई, 2026 को अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) को दी गई एक फाइलिंग में किया गया था। जांच से पता चला कि हमलावरों ने क्लाउड-आधारित बिजनेस एप्लिकेशन, आंतरिक रोगी प्रबंधन प्रणालियों और इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड (EHR) पोर्टल तक अनधिकृत पहुंच प्राप्त कर ली थी।

हमले का तरीका और मोडस ऑपेरेंडी

रिपोर्ट्स के अनुसार, यह सेंधमारी 5 जून को हुई थी। हमलावरों ने एक 'सोशल इंजीनियरिंग' चाल का उपयोग किया, जिसके माध्यम से उन्होंने एक थर्ड-पार्टी कॉन्ट्रैक्टर के प्रिविलेज्ड अकाउंट (Privileged Account) को अपने नियंत्रण में ले लिया। 15 जून को, एक अज्ञात हमलावर ने चोरी किए गए डेटा को सार्वजनिक न करने के बदले में फिरौती (Ransom) की मांग की थी।

"सोशल इंजीनियरिंग हमले यह साबित करते हैं कि तकनीकी सुरक्षा कितनी भी मजबूत क्यों न हो, मानवीय चूक अभी भी साइबर अपराधियों के लिए सबसे बड़ा प्रवेश द्वार है।"

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि स्वास्थ्य सेवा क्षेत्र वर्तमान में साइबर अपराधियों के प्राथमिक लक्ष्य पर है क्योंकि मेडिकल डेटा डार्क वेब पर वित्तीय डेटा की तुलना में अधिक महंगा बिकता है। AdaptHealth का मामला यह दर्शाता है कि थर्ड-पार्टी वेंडर्स की कमजोर सुरक्षा पूरी संगठन की सुरक्षा को खतरे में डाल सकती है।

प्रभावित व्यक्तियों को पहले ही सूचित किया जा चुका है और उन्हें 12 महीने की मुफ्त क्रेडिट निगरानी और पहचान सुरक्षा सेवा प्रदान की जा रही है। हालांकि कंपनी का दावा है कि अब तक डेटा के दुरुपयोग का कोई प्रमाण नहीं मिला है, लेकिन जोखिम बना हुआ है।

प्रभावित कंपनी प्रभावित मरीजों की संख्या हमले का प्रकार
AdaptHealth 4.1 मिलियन+ सोशल इंजीनियरिंग/क्रेडेंशियल चोरी
Aesto Health 9.5 मिलियन+ डेटा ब्रीच
CareCloud 3.7 मिलियन साइबर हमला
क्या आप जानते हैं?: स्वास्थ्य डेटा (PHI) को डार्क वेब पर बेचा जाना अधिक लाभदायक होता है क्योंकि इसका उपयोग बीमा धोखाधड़ी और फर्जी दवाओं के प्रिस्क्रिप्शन के लिए किया जा सकता है।

Frequently Asked Questions

प्रश्न 1: इस हमले में किस तरह की जानकारी चोरी हुई है?
उत्तर: इसमें मरीजों के पूरे नाम, संपर्क विवरण, जनसांख्यिकीय जानकारी, स्वास्थ्य बीमा विवरण और व्यक्तिगत स्वास्थ्य रिकॉर्ड शामिल हैं।

प्रश्न 2: ShinyHunters कौन है?
उत्तर: ShinyHunters एक कुख्यात साइबर अपराधी समूह है जो बड़े संगठनों से डेटा चोरी करने और फिरौती मांगने के लिए जाना जाता है।