ਨਿਊਯਾਰਕ ਹਸਪਤਾਲ ਰੈਨਸਮਵੇਅਰ ਅਟੈਕ ਨੇ 670,000 ਤੋਂ ਵੱਧ ਮਰੀਜ਼ਾਂ ਦੇ ਡੇਟਾ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ
ਸਟੇਟਨ ਆਈਲੈਂਡ, ਨਿਊਯਾਰਕ ਵਿੱਚ ਰਿਚਮੰਡ ਯੂਨੀਵਰਸਿਟੀ ਮੈਡੀਕਲ ਸੈਂਟਰ (ਆਰਯੂਐਮਸੀ) ਨੇ ਮਈ 2023 ਵਿੱਚ ਸ਼ੁਰੂ ਵਿੱਚ ਖੋਜੇ ਗਏ ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਤੋਂ ਪੈਦਾ ਹੋਏ ਇੱਕ ਵੱਡੇ ਡੇਟਾ ਉਲੰਘਣ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ। ਇਹ ਹਮਲਾ, ਜਿਸ ਵਿੱਚ 670,000 ਤੋਂ ਵੱਧ ਵਿਅਕਤੀਆਂ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਸੀ, ਦੀ ਇੱਕ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ। ਸਿਹਤ ਸੰਭਾਲ ਸੰਸਥਾਵਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਹੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਵਧ ਰਹੇ ਜੋਖਮ।

ਵਿਸ਼ਾ - ਸੂਚੀ
ਘਟਨਾ ਦੀ ਸਮਾਂਰੇਖਾ
ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਨੇ ਕਈ ਹਫ਼ਤਿਆਂ ਲਈ ਹਸਪਤਾਲ ਦੇ ਕੰਮਕਾਜ ਵਿੱਚ ਵਿਘਨ ਪਾਇਆ, ਜਿਸ ਨਾਲ ਸੁਵਿਧਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਸੇਵਾਵਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਅਣਥੱਕ ਕੰਮ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕੀਤਾ ਗਿਆ। ਸ਼ੁਰੂਆਤੀ ਜਾਂਚਾਂ ਨੇ ਸੁਝਾਅ ਦਿੱਤਾ ਕਿ ਇਲੈਕਟ੍ਰਾਨਿਕ ਸਿਹਤ ਰਿਕਾਰਡ ਪ੍ਰਣਾਲੀਆਂ ਨਾਲ ਸਮਝੌਤਾ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ। ਹਾਲਾਂਕਿ, ਇੱਕ ਡੂੰਘੇ ਫੋਰੈਂਸਿਕ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਹਸਪਤਾਲ ਦੇ ਨੈਟਵਰਕ ਦੀਆਂ ਹੋਰ ਫਾਈਲਾਂ ਨੂੰ ਮਈ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ ਐਕਸੈਸ ਕੀਤਾ ਗਿਆ ਸੀ ਜਾਂ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਸੀ।
1 ਦਸੰਬਰ, 2024 ਨੂੰ, ਜਾਂਚਕਰਤਾਵਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਕਿ ਕੁਝ ਸਾਹਮਣੇ ਆਈਆਂ ਫਾਈਲਾਂ ਵਿੱਚ ਬਹੁਤ ਜ਼ਿਆਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸ਼ਾਮਲ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਨਾਮ
- ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਨੰਬਰ
- ਡ੍ਰਾਈਵਰ ਦਾ ਲਾਇਸੰਸ ਜਾਂ ਸਟੇਟ ਆਈਡੀ ਨੰਬਰ
- ਜਨਮ ਮਿਤੀਆਂ
- ਵਿੱਤੀ ਅਤੇ ਭੁਗਤਾਨ ਕਾਰਡ ਦੀ ਜਾਣਕਾਰੀ
- ਬਾਇਓਮੈਟ੍ਰਿਕ ਡੇਟਾ
- ਉਪਭੋਗਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ
- ਮੈਡੀਕਲ ਅਤੇ ਸਿਹਤ ਬੀਮਾ ਜਾਣਕਾਰੀ
ਡੇਟਾ ਦਾ ਇਹ ਸੁਮੇਲ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਇੱਕ ਖਜ਼ਾਨਾ ਹੈ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਵਿੱਤੀ ਧੋਖਾਧੜੀ, ਅਤੇ ਹੋਰ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ।
ਦੇਰੀ ਨਾਲ ਹੋਈ ਖੋਜ ਚਿੰਤਾਵਾਂ ਪੈਦਾ ਕਰਦੀ ਹੈ
ਰਿਚਮੰਡ ਯੂਨੀਵਰਸਿਟੀ ਮੈਡੀਕਲ ਸੈਂਟਰ ਦਾ ਜਵਾਬ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੇ ਪੂਰੇ ਦਾਇਰੇ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਨ ਦੀਆਂ ਚੁਣੌਤੀਆਂ ਨੂੰ ਰੇਖਾਂਕਿਤ ਕਰਦਾ ਹੈ। ਹਸਪਤਾਲ ਨੇ ਹਰੇਕ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਮਝੌਤਾ ਕਰਨ ਵਾਲੀ ਫਾਈਲ ਦੀ ਮੈਨੂਅਲ ਸਮੀਖਿਆ ਕੀਤੀ - ਇੱਕ ਸਮਾਂ ਬਰਬਾਦ ਕਰਨ ਵਾਲੀ ਪ੍ਰਕਿਰਿਆ ਜਿਸ ਨੇ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸੂਚਿਤ ਕਰਨ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਦੇਰੀ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਇਆ।
ਜਦੋਂ ਕਿ RUMC ਉਹਨਾਂ ਵਿਅਕਤੀਆਂ ਨੂੰ 12 ਮਹੀਨਿਆਂ ਦੀ ਮੁਫਤ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰ ਰਿਹਾ ਹੈ ਜਿਨ੍ਹਾਂ ਦੇ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਨੰਬਰ ਸਾਹਮਣੇ ਆਏ ਸਨ, ਉਲੰਘਣਾ ਅਤੇ ਇਸਦੀ ਖੋਜ ਦੇ ਵਿਚਕਾਰ ਲੰਮੀ ਸਮਾਂ-ਸੀਮਾ ਗੰਭੀਰ ਚਿੰਤਾਵਾਂ ਪੈਦਾ ਕਰਦੀ ਹੈ। ਜੇਕਰ ਚੋਰੀ ਹੋਏ ਡੇਟਾ ਨੂੰ 18 ਮਹੀਨੇ ਪਹਿਲਾਂ ਐਕਸੈਸ ਕੀਤਾ ਗਿਆ ਸੀ ਜਾਂ ਬਾਹਰ ਕੱਢਿਆ ਗਿਆ ਸੀ, ਤਾਂ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਕੋਲ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਸਮਾਂ ਹੁੰਦਾ ਹੈ।
ਰਿਹਾਈ ਦੀ ਅਦਾਇਗੀ ਅਤੇ ਅਟਕਲਾਂ
ਇਸ ਉਲੰਘਣਾ ਨੇ ਇਸ ਬਾਰੇ ਅਟਕਲਾਂ ਨੂੰ ਜਨਮ ਦਿੱਤਾ ਹੈ ਕਿ ਕੀ ਹਸਪਤਾਲ ਨੇ ਫਿਰੌਤੀ ਅਦਾ ਕੀਤੀ ਸੀ। ਆਮ ਤੌਰ 'ਤੇ, ਰੈਨਸਮਵੇਅਰ ਸਮੂਹ ਜਨਤਕ ਤੌਰ 'ਤੇ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਲੀਕ ਕਰਦੇ ਹਨ ਜੇਕਰ ਕੋਈ ਰਿਹਾਈ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਦੇਰੀ ਨਾਲ ਖੋਜ ਇਸ ਬਿਰਤਾਂਤ ਨੂੰ ਗੁੰਝਲਦਾਰ ਬਣਾਉਂਦੀ ਹੈ।
ਫਿਰੌਤੀ ਦੀ ਅਦਾਇਗੀ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਘਟਨਾ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੀ ਵਿਨਾਸ਼ਕਾਰੀ ਸੰਭਾਵਨਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। ਮਰੀਜ਼ਾਂ ਦੇ ਡੇਟਾ ਦੇ ਮੁੱਲ ਅਤੇ ਸੇਵਾ ਵਿੱਚ ਰੁਕਾਵਟਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਉੱਚ ਦਾਅ ਦੇ ਕਾਰਨ ਹੈਲਥਕੇਅਰ ਸੈਕਟਰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਇੱਕ ਪ੍ਰਮੁੱਖ ਨਿਸ਼ਾਨਾ ਬਣਿਆ ਹੋਇਆ ਹੈ।
ਰੈਗੂਲੇਟਰੀ ਰਿਪੋਰਟਿੰਗ
ਦਸੰਬਰ 2024 ਦੇ ਅੱਧ ਵਿੱਚ, RUMC ਨੇ ਰਾਜ ਦੇ ਅਟਾਰਨੀ ਜਨਰਲਾਂ ਨੂੰ ਉਲੰਘਣਾ ਬਾਰੇ ਸੂਚਿਤ ਕੀਤਾ ਪਰ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਦੀ ਸਹੀ ਸੰਖਿਆ ਨੂੰ ਰੋਕਿਆ। ਹਾਲਾਂਕਿ, ਯੂਐਸ ਡਿਪਾਰਟਮੈਂਟ ਆਫ਼ ਹੈਲਥ ਐਂਡ ਹਿਊਮਨ ਸਰਵਿਸਿਜ਼ ਦੀਆਂ ਰਿਪੋਰਟਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ 674,033 ਲੋਕ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਸਨ, ਜਿਸ ਨਾਲ ਇਹ ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਡੇ ਸਿਹਤ ਸੰਭਾਲ ਡੇਟਾ ਉਲੰਘਣਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।
ਮਰੀਜ਼ਾਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣਾ
ਰਿਚਮੰਡ ਯੂਨੀਵਰਸਿਟੀ ਮੈਡੀਕਲ ਸੈਂਟਰ ਦੀ ਘਟਨਾ ਹੈਲਥਕੇਅਰ ਸੰਸਥਾਵਾਂ ਨੂੰ ਆਪਣੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬਚਾਓ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਦੀ ਲੋੜ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ। ਸਮਾਨ ਉਲੰਘਣਾਵਾਂ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ:
- ਐਡਵਾਂਸਡ ਥਰੇਟ ਡਿਟੈਕਸ਼ਨ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰੋ : ਨੈਟਵਰਕ ਟ੍ਰੈਫਿਕ ਦੀ ਸਰਗਰਮੀ ਨਾਲ ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲਗਾਓ ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਇਹ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਾਲ ਹਮਲੇ ਵਿੱਚ ਵਧ ਜਾਵੇ।
- ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਨੂੰ ਲਾਗੂ ਕਰੋ : ਸੰਵੇਦਨਸ਼ੀਲ ਪ੍ਰਣਾਲੀਆਂ ਅਤੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰੋ।
- ਰੈਗੂਲਰ ਡਾਟਾ ਬੈਕਅਪ : ਐਨਕ੍ਰਿਪਟਡ ਬੈਕਅੱਪ ਬਣਾਏ ਰੱਖੋ ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਤੇਜ਼ੀ ਨਾਲ ਰਿਕਵਰੀ ਸਮਰੱਥਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਓ।
- ਕਰਮਚਾਰੀ ਸਿਖਲਾਈ : ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਅਤੇ ਹੋਰ ਆਮ ਹਮਲਾ ਵੈਕਟਰਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਸਟਾਫ ਨੂੰ ਸਿਖਿਅਤ ਕਰੋ।
ਸਿੱਟਾ
ਰਿਚਮੰਡ ਯੂਨੀਵਰਸਿਟੀ ਮੈਡੀਕਲ ਸੈਂਟਰ 'ਤੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲਾ ਹੈਲਥਕੇਅਰ ਇੰਡਸਟਰੀ ਅਤੇ ਇਸ ਤੋਂ ਬਾਹਰ ਲਈ ਇੱਕ ਸਾਵਧਾਨੀ ਵਾਲੀ ਕਹਾਣੀ ਹੈ। 670,000 ਤੋਂ ਵੱਧ ਵਿਅਕਤੀਆਂ ਦੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਹੋਣ ਦੇ ਨਾਲ, ਦਾਅ ਵੱਧ ਨਹੀਂ ਹੋ ਸਕਦਾ। ਸੰਸਥਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੇ ਵਿਨਾਸ਼ਕਾਰੀ ਨਤੀਜਿਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਤਰਜੀਹ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ।
ਜੇਕਰ ਤੁਹਾਨੂੰ ਲੱਗਦਾ ਹੈ ਕਿ ਇਸ ਉਲੰਘਣਾ ਵਿੱਚ ਤੁਹਾਡੀ ਜਾਣਕਾਰੀ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਤਾਂ ਆਪਣੀ ਸੁਰੱਖਿਆ ਲਈ ਤੁਰੰਤ ਕਦਮ ਚੁੱਕੋ। ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਲਈ ਆਪਣੇ ਵਿੱਤੀ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ, ਕ੍ਰੈਡਿਟ ਫ੍ਰੀਜ਼ ਰੱਖਣ ਬਾਰੇ ਵਿਚਾਰ ਕਰੋ, ਅਤੇ ਹਸਪਤਾਲ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਕਿਸੇ ਵੀ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਸੇਵਾਵਾਂ ਦਾ ਲਾਭ ਉਠਾਓ।