AdaptHealth के सिस्टम में हुई एक बड़ी सेंधमारी में 41 लाख से अधिक लोगों की स्वास्थ्य और बीमा जानकारी चोरी हो गई है। सोशल इंजीनियरिंग के जरिए किए गए इस हमले ने अमेरिकी स्वास्थ्य बुनियादी ढांचे की कमजोरियों को उजागर किया है।

  • 41 लाख से अधिक व्यक्तियों की व्यक्तिगत और स्वास्थ्य बीमा जानकारी चोरी।
  • थर्ड-पार्टी ठेकेदार के माध्यम से सोशल इंजीनियरिंग का उपयोग कर सिस्टम में सेंध।
  • क्लाउड-आधारित एप्लिकेशन और रोगी प्रबंधन सिस्टम प्रभावित।
  • सोशल सिक्योरिटी नंबर और वित्तीय जानकारी सुरक्षित बताई गई।

रोगी गोपनीयता के लिए एक बड़े झटके में, अमेरिका के 680 केंद्रों में संचालित स्वास्थ्य सेवा कंपनी AdaptHealth ने पुष्टि की है कि एक गंभीर डेटा ब्रीच में लगभग 4,115,802 व्यक्तियों की जानकारी चोरी हो गई है। यह घटना जून 2026 की शुरुआत में हुई, जब हमलावरों ने कंपनी के क्लाउड-आधारित इंफ्रास्ट्रक्चर, विशेष रूप से रोगी प्रबंधन और दस्तावेज़ भंडारण प्रणालियों तक पहुंच बना ली।

यह ब्रीच एक परिष्कृत 'सोशल इंजीनियरिंग' हमले के माध्यम से शुरू हुआ। कंपनी की रिपोर्ट के अनुसार, हैकर्स ने एक थर्ड-पार्टी ठेकेदार के यूजर सेशन से समझौता किया, जिसने AdaptHealth के सुरक्षित वातावरण में प्रवेश के द्वार के रूप में काम किया। एक बार अंदर जाने के बाद, हमलावरों ने बीमा बिलिंग से जुड़ी एक पासवर्ड फाइल चोरी कर ली, जिससे उन्हें संवेदनशील डेटा तक गहरी पहुंच मिल गई।

यह क्यों महत्वपूर्ण है

BozokMedia के विश्लेषण से पता चलता है कि यह घटना कोई अकेली घटना नहीं है, बल्कि स्वास्थ्य सेवा आपूर्ति श्रृंखला (supply chain) को लक्षित करने वाले एक व्यवस्थित रुझान का हिस्सा है। मुख्य लक्ष्य के बजाय थर्ड-पार्टी ठेकेदार पर हमला करके, हैकर्स सुरक्षा घेरे को आसानी से तोड़ देते हैं। यह साबित करता है कि किसी कंपनी की सुरक्षा उसके सबसे कमजोर वेंडर जितनी ही मजबूत होती है।

क्लाउड-आधारित रोगी प्रबंधन की ओर बदलाव ने हमले के दायरे को बढ़ा दिया है, जिससे सोशल इंजीनियरिंग आज हैकर्स का सबसे शक्तिशाली हथियार बन गया है।

कंपनी ने 14 अगस्त को अमेरिकी स्वास्थ्य और मानव सेवा विभाग (HHS) को सूचित किया, जिसके बाद AdaptHealth को HHS के डेटा ब्रीच पोर्टल में शामिल किया गया। हालांकि कंपनी का दावा है कि सोशल सिक्योरिटी नंबर और वित्तीय विवरण प्रभावित नहीं हुए हैं, लेकिन नाम, संपर्क विवरण और स्वास्थ्य बीमा जानकारी की चोरी से फिशिंग और मेडिकल पहचान चोरी का खतरा बढ़ गया है।

यह संकट Baylor Genetics नामक एक अन्य प्रमुख कंपनी में हुए डेटा ब्रीच के साथ हुआ है। जून में हुए एक समान हमले में, Baylor Genetics ने 28 लाख व्यक्तियों का डेटा खो दिया, जिसमें सोशल सिक्योरिटी नंबर और कर्मचारियों के वित्तीय रिकॉर्ड जैसी अधिक संवेदनशील जानकारी शामिल थी।

विशेषता AdaptHealth ब्रीच Baylor Genetics ब्रीच
प्रभावित लोग ~41 लाख ~28 लाख
चोरी हुआ डेटा स्वास्थ्य बीमा, जनसांख्यिकी SSN, मेडिकल टेस्ट, वित्तीय डेटा
प्रवेश का तरीका सोशल इंजीनियरिंग (ठेकेदार) सिस्टम हैकिंग
क्या आप जानते हैं?: डार्क वेब पर मेडिकल रिकॉर्ड की कीमत क्रेडिट कार्ड नंबरों से कहीं अधिक होती है क्योंकि इनमें ऐसी स्थायी जानकारी होती है जिसे 'कैंसिल' या बदला नहीं जा सकता।

अक्सर पूछे जाने वाले प्रश्न

1. क्या AdaptHealth ब्रीच में मेरी वित्तीय जानकारी चोरी हुई?
नहीं, AdaptHealth ने आधिकारिक तौर पर कहा है कि इस विशेष घटना से वित्तीय जानकारी और सोशल सिक्योरिटी नंबर प्रभावित नहीं हुए हैं।

2. हैकर्स ने सिस्टम में प्रवेश कैसे किया?
हमलावरों ने एक थर्ड-पार्टी ठेकेदार के यूजर सेशन को कॉम्प्रोमाइज करने के लिए सोशल इंजीनियरिंग का उपयोग किया, जिससे वे सुरक्षा प्रोटोकॉल को बायपास कर सके।