لاکھوں لوگوں کو خطوط موصول ہو رہے ہیں جن میں انہیں مطلع کیا گیا ہے کہ اس سال کے شروع میں امریکی ہیلتھ ٹیک کمپنی کیئر کلاؤڈ پر سائبر حملے میں ان کے میڈیکل ریکارڈز چوری ہو گئے تھے، جیسا کہ ڈیٹا کی خلاف ورزی کے بارے میں نئی تفصیلات سامنے آتی ہیں۔
کمپنی نے مارچ کے بعد سے خلاف ورزی کے بارے میں بہت کم کہا ہے، جب اس نے پہلی بار اعتراف کیا تھا کہ ہیکرز نے مریضوں کے ڈیٹا کے اس کے چھ اسٹورز میں سے ایک پر چھاپہ مارا تھا۔ TechCrunch کی طرف سے دیکھے گئے نئے انکشافات اب تک کی خلاف ورزی کی سب سے واضح تصویر پیش کرتے ہیں، بشمول یہ کہ اب تک تقریباً 350000 لوگ متاثر ہو چکے ہیں۔
نیو جرسی میں مقیم کیئر کلاؤڈ پورے امریکہ میں 45000 سے زیادہ فراہم کنندگان کے مریضوں کے ریکارڈ کو اسٹور کرتا ہے، بشمول ڈاکٹروں کے دفاتر، ہسپتال اور دیگر طبی مشقیں۔ اس طرح، کمپنی ملک بھر میں صحت کی دیکھ بھال کرنے والے لاکھوں مریضوں پر حساس طبی اور بلنگ ڈیٹا کی ایک بڑی مقدار کو ہینڈل کرتی ہے۔
اس ہفتے کیلیفورنیا کے اٹارنی جنرل کے دفتر میں دائر کردہ ڈیٹا کی خلاف ورزی کے نوٹس کے مطابق، کیئر کلاؤڈ نے کہا کہ ہیکرز نے 10 مارچ سے 16 مارچ کے درمیان، اس کے الیکٹرانک ہیلتھ ریکارڈ ڈیٹا اسٹورز میں سے ایک تک کم از کم چھ دنوں تک رسائی حاصل کی تھی۔ کمپنی نے یہ نہیں بتایا کہ ہیکرز نے یہ دعویٰ کیسے کیا، لیکن ہیکرز کے لیے چوری شدہ ڈیٹا کے نمونے متاثرین کے ساتھ شیئر کرنا کوئی معمولی بات نہیں ہے تاکہ اسے آن لائن شائع ہونے سے روکا جا سکے۔
TechCrunch کسی بھی رینسم ویئر یا بھتہ خور گروپ سے لاعلم ہے جو CareCloud پر ڈیٹا کی خلاف ورزی کا عوامی طور پر کریڈٹ لے رہا ہے۔
نوٹس میں ریگولیٹرز کو 27 مارچ کے اپنے ابتدائی انکشاف کے بعد ہیک کے بارے میں بہت کم کہا گیا ہے، لیکن ٹیک کرنچ کی سابقہ رپورٹ کی تصدیق کی گئی ہے کہ ہیکرز نے ایمیزون ویب سروسز پر میزبان کمپنی کے ڈیٹا اسٹوریج میں توڑ پھوڑ کی۔
TechCrunch کو معلوم ہوا ہے کہ ڈیٹا کی خلاف ورزی پورے امریکہ میں کم از کم 345000 لوگوں کو متاثر کرتی ہے، کئی اٹارنی جنرلز کی فہرستوں کے مطابق، بشمول نیو ہیمپشائر، میساچوسٹس اور ٹیکساس میں۔ TechCrunch نے Maine کے اٹارنی جنرل کے ساتھ دائر کردہ CareCloud کا انکشاف بھی حاصل کر لیا ہے۔
متاثرہ افراد کی تعداد میں اضافے کا امکان ہے کیونکہ ریاستی حکام کے پاس مزید انکشافات درج کیے گئے ہیں۔
نوٹس اس بات کی تصدیق کرتے ہیں کہ کیئر کلاؤڈ نے حکام کو مطلع کیا کہ چوری شدہ ڈیٹا میں لوگوں کے نام، پوسٹل ایڈریس، اور سوشل سیکیورٹی نمبرز کے ساتھ ساتھ حکومت کے جاری کردہ شناختی نمبر، جیسے پاسپورٹ اور ڈرائیونگ لائسنس شامل ہیں۔ نوٹس میں یہ بھی کہا گیا ہے کہ چوری شدہ ڈیٹا میں طبی اور صحت سے متعلق بہت سی معلومات کے ساتھ مالی معلومات، جیسے بینک اکاؤنٹ کی معلومات اور ادائیگی کارڈ نمبر شامل ہیں۔
کیئر کلاؤڈ کے چیف ایگزیکٹو اسٹیفن سنائیڈر نے ٹیک کرنچ کی تبصرے کی درخواست یا واقعے کے بارے میں سوالات کا جواب نہیں دیا۔
کیئر کلاؤڈ کو نشانہ بنانے والا سائبر حملہ اس سال صحت کی دیکھ بھال فراہم کرنے والوں کو نشانہ بنانے والی خلاف ورزیوں کی ایک سیریز میں تازہ ترین ہے، جس میں ایک ہیلتھ کیئر ریونیو ٹیک دیو ٹری زیٹو شامل ہے جس نے 3.4 ملین افراد کو متاثر کیا، اور نیویارک کے صحت عامہ فراہم کرنے والے NYC Health + Hospitals میں ایک ماہ طویل خلاف ورزی، جس میں ہیکرز نے 1.8 ملین ملازمین اور ہزاروں افراد کی انگلیوں کا ڈیٹا چوری کیا۔
پچھلے ہفتے، برطانیہ میں مقیم ٹیک فراہم کنندہ کرین ویئر، جو کہ ہزاروں امریکی صحت کی دیکھ بھال فراہم کرنے والوں کو اکاؤنٹنگ اور بلنگ سافٹ ویئر فراہم کرتا ہے، نے تصدیق کی کہ ہیکرز نے اس کے سرورز سے اس کے صارفین کے ڈیٹا کا ایک "اہم حجم" چرا لیا، جس سے مریضوں کے ڈیٹا کی خلاف ورزی کے بارے میں خدشات پیدا ہوئے۔
کیا آپ CareCloud کے ڈیٹا کی خلاف ورزی کے بارے میں مزید جانتے ہیں؟ کیا آپ CareCloud میں کام کرتے ہیں اور اس کے حفاظتی طریقوں کے بارے میں جانتے ہیں؟ سگنل پر zackwhittaker.1337 پر انکرپٹڈ پیغام کے ذریعے اس رپورٹر سے رابطہ کریں۔