Compliance · · 4 min read

मैककेसन डेटा-उल्लंघन 6.4 million विशिष्ट ईमेल पतों से जुड़ा

मैककेसन का कहना है कि जांच जारी है, क्योंकि हमलावरों ने ऐसे डेटा तक पहुंच बनाई और उसे बाहर ले गए, जिसमें व्यक्तिगत और संरक्षित स्वास्थ्य संबंधी जानकारी शामिल हो सकती है।

मैककेसन एक ऐसे साइबर हमले की जांच कर रही है जिसमें एक अनधिकृत पक्ष ने उसके सिस्टम तक पहुंच बनाई और डेटा बाहर ले गया। शुरुआती निष्कर्षों से संकेत मिलता है कि कुछ ग्राहकों की जानकारी भी ली गई हो सकती है। कंपनी ने अभी यह तय नहीं किया है कि कितने लोग प्रभावित हुए हैं या इस घटना का कोई महत्वपूर्ण वित्तीय प्रभाव पड़ेगा या नहीं।

8 सितंबर, 2026 को जारी एक अपडेट में मैककेसन ने कहा कि संभावित रूप से चोरी की गई जानकारी में नाम, घर और ईमेल पते, टेलीफोन नंबर, रोगी पहचान संख्या और जन्मतिथियां शामिल हो सकती हैं। कंपनी ने यह भी कहा कि डेटा में चिकित्सा या पहचान से जुड़ी अतिरिक्त जानकारियां हो सकती हैं, हालांकि उसकी समीक्षा पूरी नहीं हुई है।

घटना का पैमाना अब सामने आने लगा है। HaveIBeenPwned के ट्रॉय हंट ने बताया कि मैककेसन से कथित तौर पर लिए गए डेटा में 6.4 million विशिष्ट ईमेल पते थे। बताया गया है कि ये पते मार्केटिंग अभियानों, मरीजों, कर्मचारियों और अन्य लोगों से संबंधित थे। यह आंकड़ा यह साबित नहीं करता कि 6.4 million मरीज प्रभावित हुए, और मैककेसन ने प्रभावित लोगों की अंतिम संख्या प्रकाशित नहीं की है।

मैककेसन ने क्या बताया है

अमेरिकी सिक्योरिटीज एंड एक्सचेंज कमीशन में दाखिल रिपोर्ट के अनुसार, मैककेसन ने घटना की घोषणा पहली बार 28 अगस्त को की थी, जब 25 अगस्त को इस गतिविधि का पता चला। कंपनी ने कहा कि इस घटना में तीसरे पक्ष के एप्लिकेशन, अनधिकृत पहुंच और डेटा को हटाया जाना शामिल था।

जांच इस बात की पहचान करने पर केंद्रित है कि हमलावरों ने प्रवेश कैसे किया, उन्होंने कौन-सी जानकारी हासिल की और गतिविधि का पूरा दायरा क्या था। मैककेसन ने बाहरी साइबर सुरक्षा विशेषज्ञों को शामिल किया है, अपनी घटना-प्रतिक्रिया प्रक्रियाएं सक्रिय की हैं और दोबारा ऐसी घटना रोकने के उद्देश्य से उपाय जोड़े हैं। कंपनी हमले से जुड़े संकेतों के लिए अपने सिस्टम, इंटरनेट और अन्य स्रोतों की निगरानी भी कर रही है।

कंपनी के प्रारंभिक आकलन में उसके Oncology & Multispecialty और Medical-Surgical कारोबारी इकाइयों के कुछ ग्राहकों से जुड़ी जानकारी की ओर संकेत मिलता है। मैककेसन ने कहा कि आगे की पहुंच रोकने के लिए उठाए गए कदम कारगर रहे लगते हैं और अब तक कोई अतिरिक्त अनधिकृत गतिविधि नहीं मिली है।

कामकाज जारी रहा है। 29 अगस्त के एक अपडेट में मैककेसन ने कहा कि उसके ग्राहक अब भी ऑर्डर दे सकते हैं, वितरण केंद्र खुले रहे और उत्पाद उसके नेटवर्क के जरिए आगे भेजे जाते रहे। हालांकि, कंपनी ने चेतावनी दी कि सिस्टम में कभी-कभी性能 में गिरावट आ सकती है और कारोबारी गतिविधियां प्रभावित हो सकती हैं। उसने कहा है कि फिलहाल ग्राहकों को कोई कार्रवाई करने की जरूरत नहीं है और वह अपने परिवेश में सिस्टम को सक्रिय रूप से डिस्कनेक्ट नहीं कर रही है।

चोरी किए गए रिकॉर्ड को लेकर दावे

ShinyHunters नामक जबरन वसूली करने वाले समूह ने जिम्मेदारी का दावा किया है और अपनी डेटा-लीक साइट पर मैककेसन को सूचीबद्ध किया है। समूह ने कहा कि उसने मरीजों के डेटा से जुड़े 284 million रिकॉर्ड हासिल किए। यह संख्या कच्ची डेटा-पंक्तियों को दर्शाती है, न कि सत्यापित विशिष्ट मरीजों को, इसलिए इसे उजागर हुए लोगों की संख्या नहीं माना जा सकता।

HIPAA Journal की रिपोर्ट के अनुसार, BleepingComputer ने कहा कि उसका समूह के साथ संपर्क हुआ था और 21 अगस्त से 25 अगस्त, 2026 के बीच लगभग one terabyte सामग्री कथित तौर पर बाहर ले जाई गई। बताया गया है कि ShinyHunters ने $55 million से अधिक की मांग की।

समूह ने दावा किया है कि सामग्री में नाम, संपर्क विवरण, सोशल सिक्योरिटी नंबर, जन्मतिथियां, मेडिकल रिकॉर्ड नंबर, Medicaid नंबर, दवाओं और एलर्जी की जानकारी, निदान और अपॉइंटमेंट का विवरण शामिल है। डेटा मैककेसन के Salesforce परिवेश और Snowflake से जुड़ा प्रतीत होता है। मैककेसन ने इन दावों को उल्लंघन का पूर्ण और सत्यापित विवरण नहीं बताया है; कंपनी की जांच अभी जारी है।

यह घटना क्यों महत्वपूर्ण है

मैककेसन शेयर बाजार में सूचीबद्ध एक बड़ी स्वास्थ्य सेवा और फार्मास्युटिकल कंपनी है। यह अस्पतालों, स्वास्थ्य प्रणालियों, फार्मेसियों और डॉक्टरों के कार्यालयों को दवाएं तथा मेडिकल-सर्जिकल उत्पाद उपलब्ध कराती है और ऑन्कोलॉजी तथा प्रिस्क्रिप्शन-टेक्नोलॉजी सेवाएं भी देती है। इसलिए उसके सिस्टम को प्रभावित करने वाला उल्लंघन सामान्य संपर्क जानकारी से आगे की चिंताएं पैदा करता है, खास तौर पर इसलिए कि रिपोर्ट किया गया डेटा संरक्षित स्वास्थ्य जानकारी में शामिल हो सकता है।

ShinyHunters पहले भी डेटा चोरी और जबरन वसूली के जरिए स्वास्थ्य सेवा संगठनों को निशाना बना चुका है। उसके पहले दावा किए गए पीड़ितों में Medtronic, Abbott Laboratories, iRhythm, AdaptHealth और DentaQuest शामिल हैं। समूह ने हाल के दिनों में Baxter International से जुड़ी एक अलग घटना की जिम्मेदारी का भी दावा किया है।

मैककेसन ने हमलावरों की आधिकारिक पहचान नहीं बताई है। कंपनी ने यह भी तय नहीं किया है कि प्रतिभूति-रिपोर्टिंग आवश्यकताओं के तहत यह घटना महत्वपूर्ण है या नहीं। उसकी जांच और डेटा समीक्षा को यह निर्धारित करना होगा कि कौन-से रिकॉर्ड शामिल थे, वे कितने लोगों से संबंधित हैं और क्या किसी अतिरिक्त खुलासे या उपाय की जरूरत है।

cybersecuritydata breachhealthcaremckessonprotected health informationshinyhuntersprivacy

Continue reading

Read this in another language