ہیکرز نے ہیلتھ ڈیٹا کی بڑی کمپنی کیئر کلاؤڈ میں ڈیٹا کی خلاف ورزی کرتے ہوئے 3.75 ملین سے زیادہ لوگوں کی ذاتی معلومات اور میڈیکل ریکارڈ چرا لیا ہے، کمپنی نے وفاقی ریگولیٹرز سے تصدیق کی ہے۔ یہ انکشاف ڈیٹا کی خلاف ورزی کے پیمانے کی پہلی تصدیق کی نشاندہی کرتا ہے، جس کی تصدیق 2026 میں اب تک صحت کے ڈیٹا کی پانچویں سب سے بڑی چوری ہے۔
CareCloud نے پِیر کو محکمہ صحت اور انسانی خدمات (HHS) کے ساتھ فائلنگ میں مارچ کے ڈیٹا کی خلاف ورزی کی تفصیل دی۔ مَنگَل کو ایک اپ ڈیٹ میں متاثرہ متاثرین کی تعداد میں مبینہ طور پر نظر ثانی کی گئی تھی، حالانکہ یہ واضح نہیں ہے کہ آیا یہ تعداد مزید بڑھنے کی توقع ہے۔
نیو جرسی میں مقیم ٹیک کمپنی ریاستہائے متحدہ کے دسیوں ہزار صحت کی دیکھ بھال فراہم کرنے والوں کو الیکٹرانک میڈیکل ریکارڈ اسٹوریج فراہم کرتی ہے، جس کے نتیجے میں لاکھوں مریضوں کی خدمت ہوتی ہے۔ CareCloud ہسپتالوں، ڈاکٹروں کے دفاتر اور دیگر طبی طریقوں کی جانب سے مریضوں کے ڈیٹا اور بلنگ کی معلومات کی ایک بڑی مقدار کو ہینڈل کرتا ہے۔
کیئر کلاؤڈ نے مارچ میں اس خلاف ورزی کا انکشاف کرنے کے بعد سے سائبر اٹیک پر عوامی طور پر کوئی تبصرہ نہیں کیا، جب اس نے کہا کہ ہیکرز نے چھ دنوں کے دوران اس کے ایک کلاؤڈ اسٹوریج ماحول میں محفوظ مریضوں کے طبی ڈیٹا تک رسائی حاصل کی تھی۔ کمپنی نے بعد میں ڈیٹا کی خلاف ورزی کی اطلاعات میں کہا کہ ہیکرز نے کمپنی کے ایمیزون ویب سروسز اکاؤنٹ سے ڈیٹا نکالا اور مریضوں کا ڈیٹا چوری کیا۔
چوری شدہ ڈیٹا میں مریضوں کے نام، پوسٹل ایڈریس، سوشل سیکیورٹی نمبرز اور ان کی طبی اور صحت کی معلومات شامل ہیں۔ ہیکرز نے حکومت کی طرف سے جاری کردہ شناختی نمبر، جیسے پاسپورٹ اور ڈرائیونگ لائسنس کے ساتھ ساتھ بینکنگ اور مالیاتی معلومات بھی لے لیں۔
کیئر کلاؤڈ کے چیف ایگزیکٹیو سٹیفن سنائیڈر نے آج تک متعدد ای میلز کا جواب نہیں دیا ہے جس میں واقعے کے بارے میں معلومات کی درخواست کی گئی ہے، بشمول آیا کمپنی نے ہیکرز کو ادائیگی کی ہے؛ کون، اگر کوئی، کمپنی میں سائبر سیکیورٹی کے لیے ذمہ دار ہے؛ یا اگر سنائیڈر اس واقعے کے بعد مستعفی ہونے کا ارادہ رکھتا ہے۔
کیئر کلاؤڈ کی خلاف ورزی اس سال صحت کی دیکھ بھال کی کئی بڑی خلاف ورزیوں کی تصدیق کرتی ہے۔
ٹیک دیو ٹری زیٹو نے مارچ میں تصدیق کی کہ 2024 کے ڈیٹا کی خلاف ورزی نے 3.4 ملین لوگوں کے ڈیٹا کو متاثر کیا، اور ابھی تک غیر متعینہ تعداد میں لوگوں کا ڈیٹا جولائی میں ہیلتھ ٹیک بلنگ سافٹ ویئر بنانے والی کمپنی کرین ویئر کے ڈیٹا کی خلاف ورزی کے دوران چوری ہوا ہے۔
HHS کی صحت کی دیکھ بھال کے ڈیٹا کی خلاف ورزیوں کی تعداد کے مطابق، ڈینٹل انشورنس کمپنی DentaQuest میں اس سال اب تک سب سے زیادہ ڈیٹا کی خلاف ورزی ہوئی ہے، جس میں کم از کم 15 ملین لوگوں کی ذاتی اور صحت کی معلومات متاثر ہوئی ہیں۔