TechVaultHub

CareCloud Confirms Data Breach Affecting Over 345,000 Medical Records

By TechVaultHub স্টাফ

হেলথ টেকনোলজি ফার্ম কেয়ারক্লাউড লক্ষাধিক ব্যক্তিকে অবহিত করছে যে এই বছরের শুরুতে ছয় দিনের সাইবার আক্রমণের সময় তাদের ব্যক্তিগত এবং চিকিৎসা তথ্য অপসারণ করা হয়েছে। সংস্থাটি নিশ্চিত করেছে যে হ্যাকাররা 10 মার্চ থেকে 16 মার্চ, 2026 এর মধ্যে ক্লাউড-হোস্টেড ডেটাবেসগুলি অ্যাক্সেস করেছিল।

আক্রান্ত ব্যক্তির সংখ্যা
কমপক্ষে 345,000 মানুষ
ঘটনার তারিখ
মার্চ 10 - মার্চ 16, 2026
ডেটা প্রকার চুরি
সামাজিক নিরাপত্তা নম্বর, চিকিৎসা রেকর্ড, আর্থিক তথ্য, এবং সরকারী আইডি
হোস্টিং অবকাঠামো
আমাজন ওয়েব সার্ভিসেস (AWS)
যাচাইকরণ
একক-উৎস রিপোর্ট - এখনও স্বাধীনভাবে নিশ্চিত করা হয়নি
Advertisement
1

ঘটনা ওভারভিউ এবং সুযোগ

কেয়ারক্লাউড, একটি বিশিষ্ট নিউ জার্সি-ভিত্তিক স্বাস্থ্য প্রযুক্তি কোম্পানি, আনুষ্ঠানিকভাবে একটি উল্লেখযোগ্য তথ্য লঙ্ঘনের বিষয়টি স্বীকার করেছে যা কয়েক হাজার রোগীর সংবেদনশীল তথ্যের সাথে আপস করে। কোম্পানী প্রথম মার্চ মাসে একটি সাইবার আক্রমণের ঘটনা প্রকাশ করলেও, রাষ্ট্রীয় অ্যাটর্নি জেনারেলের কাছে সাম্প্রতিক ফাইলিং ঘটনার মাত্রা স্পষ্ট করেছে। এটি এখন নিশ্চিত হয়েছে যে মার্কিন যুক্তরাষ্ট্র জুড়ে কমপক্ষে 345,000 ব্যক্তি তাদের ডেটা প্রকাশ করেছে। লঙ্ঘনটি কোম্পানির ছয়টি অভ্যন্তরীণ রোগীর তথ্য সংগ্রহস্থলের একটি থেকে উদ্ভূত হয়েছিল। কেয়ারক্লাউড হাসপাতাল এবং মেডিকেল অফিস সহ 45,000 টিরও বেশি স্বাস্থ্যসেবা প্রদানকারীকে পরিষেবা দেয় তা প্রদত্ত, রাষ্ট্রীয় পর্যায়ের প্রকাশগুলি প্রক্রিয়া করা অব্যাহত থাকায় আরও প্রভাবিত ব্যক্তিদের সম্ভাবনা বেশি থাকে৷ কোম্পানিটি প্রাথমিকভাবে অনুপ্রবেশের সুনির্দিষ্ট বিষয়ে একটি শান্ত ভঙ্গি বজায় রেখেছিল, কিন্তু নতুন নিয়ন্ত্রক ফাইলিংগুলি আজ পর্যন্ত ঘটনার সবচেয়ে বিস্তারিত মূল্যায়ন প্রদান করেছে।

2

অনুপ্রবেশের প্রযুক্তিগত বিবরণ

নিয়ন্ত্রক কর্তৃপক্ষকে দেওয়া অফিসিয়াল লঙ্ঘনের নোটিশ অনুসারে, অননুমোদিত অভিনেতারা ছয় দিনের জন্য একটি নির্দিষ্ট ইলেকট্রনিক স্বাস্থ্য রেকর্ড ডেটা স্টোরে অ্যাক্সেস বজায় রেখেছিল। লঙ্ঘন উইন্ডোটি 10 ​​মার্চ, 2026 থেকে 16 মার্চ, 2026 পর্যন্ত স্থায়ী হয়েছিল৷ তদন্তকারীরা নিশ্চিত করেছেন যে আপোসকৃত অবকাঠামোটি Amazon Web Services (AWS) এ হোস্ট করা হয়েছিল৷ যদিও সংস্থাটি অননুমোদিত প্রবেশের সঠিক প্রক্রিয়াটি প্রকাশ্যে বিশদভাবে জানায়নি, তারা স্বীকার করেছে যে অপরাধীরা তাদের ডেটাবেস থেকে সফলভাবে ডেটা বের করে দিয়েছে বলে দাবি করেছে। এই ধরনের দাবিগুলি প্রায়শই ডিজিটাল চাঁদাবাজির প্রচেষ্টার সাথে যুক্ত থাকে, যেখানে আক্রমণকারীরা একটি সফল লঙ্ঘনের প্রমাণ হিসাবে চুরি করা তথ্যের নমুনা ক্ষতিগ্রস্থদের প্রদান করে, প্রায়শই চুরি হওয়া ফাইলগুলির প্রকাশ্য প্রকাশ রোধ করার জন্য মুক্তিপণ দাবির ভূমিকা হিসাবে। এই সূচকগুলি থাকা সত্ত্বেও, কেয়ারক্লাউড একটি নির্দিষ্ট র্যানসমওয়্যার বা চাঁদাবাজি সিন্ডিকেটের জড়িত থাকার বিষয়টি নিশ্চিত করেনি এবং এই সময়ে কোনও পরিচিত গোষ্ঠী প্রকাশ্যে হামলার দায় স্বীকার করেনি।

3

ব্যক্তিগত এবং সংবেদনশীল ডেটার উপর প্রভাব

চুরি হওয়া তথ্যের ব্যাপকতা ব্যক্তিদের পরিচয় চুরি এবং আর্থিক জালিয়াতির উচ্চ ঝুঁকিতে রাখে। নিয়ন্ত্রক ফাইলিং ইঙ্গিত করে যে বহিষ্কৃত রেকর্ডগুলিতে ব্যক্তিগত শনাক্তকারীর একটি বিস্তৃত পরিসর রয়েছে। নাম এবং ডাক ঠিকানার মতো স্ট্যান্ডার্ড যোগাযোগের বিবরণের বাইরে, হ্যাকাররা অত্যন্ত সংবেদনশীল তথ্য অ্যাক্সেস করেছে, যার মধ্যে রয়েছে সামাজিক নিরাপত্তা নম্বর এবং সরকার-প্রদত্ত শনাক্তকরণ, যেমন পাসপোর্ট এবং ড্রাইভিং লাইসেন্স। অধিকন্তু, লঙ্ঘন আর্থিক নিরাপত্তার সাথে আপস করেছে, কারণ ব্যাঙ্ক অ্যাকাউন্টের বিবরণ এবং পেমেন্ট কার্ড নম্বরগুলি অনুপ্রবেশকারীদের দ্বারা অ্যাক্সেস করা ফাইলগুলির মধ্যে ছিল। সম্ভবত রোগীদের জন্য সবচেয়ে উদ্বেগজনক বিষয় হল চিকিৎসা এবং স্বাস্থ্য-সম্পর্কিত রেকর্ডের প্রকাশ, যাতে এমন তথ্য থাকে যা চিকিৎসা পরিচয় চুরির জন্য ব্যবহার করা যেতে পারে। সংস্থাটি বর্তমানে এই ব্যক্তিদের অবহিত করার প্রক্রিয়ার মধ্যে রয়েছে, যদিও কেয়ারক্লাউডের সিইও স্টিফেন স্নাইডারের কাছ থেকে জনসাধারণের মন্তব্যের অভাব ফার্মের দীর্ঘমেয়াদী প্রতিকার কৌশলগুলি সম্পর্কে অনেক প্রশ্ন উত্তরহীন রেখে দিয়েছে।

4

বৃহত্তর শিল্প প্রসঙ্গ

কেয়ারক্লাউড ঘটনাটি 2026 সালে স্বাস্থ্যসেবা প্রযুক্তি খাতকে লক্ষ্য করে সাইবার আক্রমণের একটি উদ্বেগজনক, ক্রমাগত প্রবণতার অংশ। কালোবাজারে ব্যক্তিগত স্বাস্থ্য তথ্যের উচ্চ মূল্যের কারণে এই শিল্পটি ক্ষতিকারক অভিনেতাদের জন্য একটি প্রাথমিক লক্ষ্য হয়ে উঠেছে। কেয়ারক্লাউড লঙ্ঘনের স্কেল ক্ষেত্রের অন্যান্য সাম্প্রতিক বড় নিরাপত্তা ব্যর্থতার প্রতিফলন। উদাহরণস্বরূপ, স্বাস্থ্যসেবা রাজস্ব সংস্থা TriZetto সম্প্রতি একটি লঙ্ঘনের সম্মুখীন হয়েছে যা 3.4 মিলিয়ন মানুষকে প্রভাবিত করেছে। একইভাবে, NYC স্বাস্থ্য + হাসপাতালগুলি এক মাসব্যাপী অনুপ্রবেশের সাথে মোকাবিলা করেছে যার ফলস্বরূপ 1.8 মিলিয়ন রোগীর স্বাস্থ্যের ডেটা চুরি হয়েছে, সেইসাথে কর্মচারীর আঙ্গুলের ছাপের রেকর্ডগুলি নষ্ট হয়েছে৷ এই ইভেন্টগুলি, যুক্তরাজ্য-ভিত্তিক প্রযুক্তি প্রদানকারী ক্রেনওয়্যার দ্বারা গত সপ্তাহে নিশ্চিত করা একটি পৃথক, উল্লেখযোগ্য ডেটা চুরির সাথে মিলিত, মার্কিন চিকিৎসা প্রদানকারীদের সমর্থনকারী ডিজিটাল অ্যাকাউন্টিং এবং বিলিং পরিকাঠামোতে একটি সিস্টেমিক দুর্বলতা হাইলাইট করে, রোগীর গোপনীয়তাকে সাইবার নিরাপত্তা উদ্বেগের অগ্রভাগে রাখে।

Advertisement

The Balanced View

Concerns & criticism

প্রাথমিক উদ্বেগের বিষয় হল চুরি হওয়া ডেটার গভীরতা এবং সংবেদনশীলতা, যার মধ্যে রয়েছে সামাজিক নিরাপত্তা নম্বর, আর্থিক অ্যাকাউন্টের বিশদ এবং মেডিকেল রেকর্ড যা 345,000+ ভুক্তভোগীদের জন্য পরিচয় চুরি এবং আর্থিক অস্থিরতার দীর্ঘমেয়াদী ঝুঁকি তৈরি করে।

What's next

ম্যাসাচুসেটস, নিউ হ্যাম্পশায়ার এবং টেক্সাসের মতো রাজ্যের কর্তৃপক্ষ কেয়ারক্লাউড থেকে প্রকাশের প্রক্রিয়া চালিয়ে যাচ্ছে, যার ফলে আক্রান্ত রোগীর মোট সংখ্যা বৃদ্ধি পেতে পারে। ক্ষতিগ্রস্থ ব্যক্তিদের তাদের ক্রেডিট রিপোর্ট এবং আর্থিক বিবৃতি অননুমোদিত কার্যকলাপের জন্য পর্যবেক্ষণ করা উচিত যখন প্রতিরক্ষামূলক ব্যবস্থা সম্পর্কে কোম্পানির কাছ থেকে আরও নির্দেশিকা অপেক্ষা করছে।

Frequently Asked Questions

#cybersecurity#data-breach#healthcare-technology#carecloud#identity-theft#patient-privacy#cloud-security
Advertisement