ओरॅकल हेल्थकेअर उल्लंघन 20 दशलक्ष लोकांना प्रभावित करते
नवी दिल्ली: येथे सायबर सुरक्षा भंग ओरॅकल कॉर्पच्या हेल्थकेअर युनिटने जवळजवळ संबंधित वैयक्तिक माहितीशी तडजोड केली 20 दशलक्ष लोकसुमारे समावेश टेक्सासमधील 3 दशलक्ष रहिवासीटेक्सास ऍटर्नी जनरल यांनी जारी केलेल्या माहितीनुसार.
उल्लंघनामुळे सामाजिक सुरक्षा क्रमांक, पत्ते आणि वैद्यकीय डेटा यासह संवेदनशील माहिती उघड झाली, ज्यामुळे आरोग्य सेवा तंत्रज्ञान प्रदात्यांकडील रुग्णांच्या माहितीच्या सुरक्षिततेबद्दल नवीन चिंता निर्माण झाली. टेक्सास ऍटर्नी जनरलने जारी केलेल्या अहवालात हा खुलासा करण्यात आला आहे, ज्यामध्ये ओरॅकलने काही ग्राहकांना सायबर हल्ल्याबद्दल प्रथम अलर्ट केल्यानंतर एका वर्षाहून अधिक काळ घडलेल्या घटनेचे तपशील समोर आले आहेत.
ओरॅकलने काही ग्राहकांना सूचित केले होते मार्च २०२५ सायबर हल्ल्यात त्याच्या आरोग्य सेवा प्रणालींना लक्ष्य करण्यात आले होते. त्यावेळी, कंपनीने सांगितले की हा हल्ला 22 जानेवारी 2025 नंतर कधीतरी झाला होता, परंतु किती रुग्णांच्या इलेक्ट्रॉनिक आरोग्य नोंदींवर परिणाम झाला असेल हे उघड केले नाही.
ओरॅकल उल्लंघनात कोणता डेटा उघड झाला?
टेक्सास ॲटर्नी जनरलच्या अहवालानुसार, हॅकमध्ये घेतलेल्या माहितीचा समावेश आहे सामाजिक सुरक्षा क्रमांक, पत्ते आणि वैद्यकीय माहिती जवळजवळ 20 दशलक्ष लोकांशी संबंधित.
तडजोड केलेली अचूक माहिती एका रुग्णाकडून दुसऱ्यामध्ये बदलू शकते. या घटनेमुळे प्रभावित झालेल्या दोन आरोग्य सेवा संस्था – टेक्सास मध्ये Christus आरोग्य आणि कॅलिफोर्नियामधील ट्राय-सिटी मेडिकल सेंटर – चोरी झालेल्या माहितीमध्ये रुग्णांची नावे, सामाजिक सुरक्षा क्रमांक, डॉक्टरांचे तपशील, निदान, औषधे, चाचणी परिणाम आणि इतर वैद्यकीय माहिती समाविष्ट असू शकते.
माहितीचे प्रमाण आणि संवेदनशीलता या घटनेला विशेषतः महत्त्वपूर्ण बनवते कारण आरोग्यसेवा नोंदींमध्ये वैयक्तिकरित्या ओळखण्यायोग्य आणि अत्यंत संवेदनशील वैद्यकीय तपशीलांचे संयोजन असू शकते.
सुमारे 3 दशलक्ष टेक्सास प्रभावित
टेक्सास ऍटर्नी जनरलच्या प्रकटीकरणाने असे सूचित केले आहे की 3 दशलक्ष टेक्सन्स सायबर हल्ल्यादरम्यान ज्या लोकांची माहिती घेण्यात आली होती.
या उल्लंघनामध्ये टेक्सासपुरते मर्यादित न राहता संपूर्ण युनायटेड स्टेट्समधील ग्राहकांचा समावेश होता. क्रिस्टस हेल्थ आणि ट्राय-सिटी मेडिकल सेंटर म्हणाले की ते प्रभावित झालेल्या अनेक ओरॅकल हेल्थकेअर ग्राहकांपैकी आहेत.
संस्थांनी सूचित केले की तडजोड केलेल्या माहितीचे प्रमाण रुग्णांमध्ये भिन्न आहे. याचा अर्थ असा की प्रत्येक प्रभावित व्यक्तीने वैयक्तिक किंवा वैद्यकीय माहितीच्या समान श्रेणी उघड केल्या पाहिजेत असे नाही.
ओरॅकलने 2025 मध्ये ग्राहकांना सतर्क केले होते
ओरॅकलने प्रथम मार्च २०२५ मध्ये काही ग्राहकांना सायबर हल्ल्याचा खुलासा केला. कंपनीने सांगितले की हल्लेखोरांनी संबंधित जुन्या सर्व्हरवर प्रवेश मिळवला होता. Cerner Corp.आरोग्य सेवा तंत्रज्ञान कंपनी ओरॅकलने 2022 मध्ये विकत घेतले $28 अब्ज.
ग्राहकांना जारी केलेल्या नोटीसनुसार, जेव्हा हल्लेखोरांनी जुन्या पायाभूत सुविधांमध्ये प्रवेश केला तेव्हा प्रभावित माहिती अद्याप ओरॅकलच्या क्लाउड स्टोरेज सेवेकडे हस्तांतरित केली गेली नव्हती.
इलेक्ट्रॉनिक आरोग्य नोंदी प्रभावित झालेल्या रुग्णांची एकूण संख्या त्यावेळच्या प्रकटीकरणाने प्रदान केली नाही. सुमारे 20 दशलक्ष लोकांचा मोठा आकडा आता टेक्सास ऍटर्नी जनरलने जारी केलेल्या माहितीद्वारे समोर आला आहे.
ओरॅकल हेल्थकेअर ग्राहकांमध्ये प्रमुख संस्थांचा समावेश होतो
ओरॅकलचा हेल्थकेअर व्यवसाय प्रादेशिक रुग्णालये आणि दवाखाने यासह अनेक संस्थांना सेवा देतो. त्याच्या ग्राहकांमध्ये प्रमुख यूएस सरकारी आरोग्य सेवा आणि संरक्षण संस्थांचा समावेश आहे.
त्यापैकी आहेत यूएस संरक्षण विभाग आणि यूएस दिग्गज व्यवहार विभाग.
ओरॅकलच्या फेडरल सरकारच्या ग्राहकांवर होणारा संभाव्य प्रभाव अस्पष्ट आहे. वेटरन्स अफेअर्सच्या प्रवक्त्याने ओरॅकलच्या मार्च 2025 च्या प्रकटीकरणानंतर सांगितले होते की या घटनेचा विभाग प्रभावित झाला नाही.
ओरॅकलने ताज्या प्रकटीकरणावर भाष्य करण्यास नकार दिला, तर ब्लूमबर्ग न्यूजनुसार टेक्सास अटर्नी जनरलच्या कार्यालयाने टिप्पणीसाठी केलेल्या विनंत्यांना प्रतिसाद दिला नाही.
एफबीआयने सायबर हल्ल्याचा तपास केला
या घटनेने अमेरिकेच्या फेडरल अन्वेषकांचेही लक्ष वेधले. द FBI सायबर हल्ल्याचा तसेच हॅकर्सच्या वैद्यकीय कंपन्यांवर खंडणीसाठी दबाव आणण्याच्या प्रयत्नांची चौकशी केली, ब्लूमबर्ग न्यूजने मार्च 2025 मध्ये अहवाल दिला.
आरोग्यसेवा संस्थांना लक्ष्य करणारे सायबर हल्ले ही एक मोठी चिंतेची बाब बनली आहे कारण रुग्णालये आणि आरोग्यसेवा तंत्रज्ञान प्रदाते मोठ्या प्रमाणात मौल्यवान वैयक्तिक आणि वैद्यकीय माहिती ठेवतात.
सामान्य आर्थिक माहितीच्या विपरीत, वैद्यकीय नोंदींमध्ये एखाद्या व्यक्तीचा आरोग्य इतिहास, निदान, प्रिस्क्रिप्शन आणि उपचारांबद्दल तपशील असू शकतात. त्यामुळे अशा माहितीच्या प्रदर्शनाचे परिणाम होऊ शकतात जे तात्काळ आर्थिक फसवणुकीच्या जोखमीच्या पलीकडे वाढतात.
Oracle घटना नवीन क्लाउड-आधारित प्लॅटफॉर्मवर संस्थांचे संक्रमण करताना लेगसी हेल्थकेअर सिस्टम राखण्यात गुंतलेली सुरक्षा आव्हाने हायलाइट करते.
ओरॅकल उल्लंघन का महत्त्वाचे आहे
नवीनतम प्रकटीकरण घटनेचा आकार परिप्रेक्ष्य मध्ये ठेवते. सुरुवातीला सायबर हल्ला म्हणून जे अज्ञात आरोग्य सेवा रेकॉर्डवर परिणाम करणारे नोंदवले गेले होते ते आता जवळजवळ संबंधित वैयक्तिक माहितीशी जोडले गेले आहे. 20 दशलक्ष लोक.
हे उल्लंघन जुन्या तंत्रज्ञानाच्या पायाभूत सुविधांशी संबंधित धोके देखील हायलाइट करते. Oracle च्या Cerner च्या अधिग्रहणामुळे मोठ्या आरोग्य सेवा तंत्रज्ञान व्यवसाय त्याच्या ऑपरेशन्समध्ये आला, परंतु प्रभावित डेटा अद्याप ओरॅकलच्या क्लाउड वातावरणात हलविण्याऐवजी जुन्या सर्व्हरवर संग्रहित केला गेला.
हेल्थकेअर प्रदात्यांसाठी, ही घटना लेगसी सिस्टीम सुरक्षित करणे, रूग्णांच्या माहितीवर लक्ष ठेवणे आणि तंत्रज्ञानाच्या स्थलांतरादरम्यान संवेदनशील डेटाचे संरक्षण करणे या महत्त्वाची आणखी एक आठवण आहे.
नियामक आणि प्रभावित संस्था परिणामांचे मूल्यांकन करणे सुरू ठेवत असल्याने, Oracle हेल्थकेअर उल्लंघनाचा संपूर्ण परिणाम प्रत्येक प्रभावित रुग्णासाठी नेमक्या कोणत्या माहितीवर प्रवेश केला गेला आणि ती माहिती कशी वापरली गेली यावर अवलंबून असू शकते.
Comments are closed.