હેલ્થટેક ક્ષેત્રે સાયબર એટેક: મેડટેક કંપની iRhythm પર સાયબર હુમલો, દર્દીઓની સુરક્ષા અને મેડિકલ ડિવાઇસ સિસ્ટમ સંપૂર્ણ સુરક્ષિત હોવાનો દાવો

📅 Published: June 16, 2026 | 📂 Category: Technology

ડિજિટલ હેલ્થકેર અને આઈટી ઇન્ફ્રાસ્ટ્રક્ચરની સુરક્ષા વચ્ચે, મેડિકલ ટેકનોલોજી (Medtech) ક્ષેત્રની જાણીતી કંપની iRhythm દ્વારા એક ગંભીર સાયબર સુરક્ષા ઘટના (Cyber Incident) ની જાહેરાત કરવામાં આવી છે. કંપનીએ સત્તાવાર રીતે સ્વીકાર્યું છે કે તેમની સિસ્ટમમાં અનધિકૃત પ્રવૃત્તિ (Unauthorized Activity) ડિટેક્ટ થઈ છે, પરંતુ રાહતની વાત એ છે કે આ હુમલાની દર્દીઓની સુરક્ષા (Patient Safety) કે મેડિકલ ડિવાઇસ સિસ્ટમ પર કોઈ નકારાત્મક અસર પડી નથી.

ઝીરો-ટ્રસ્ટ સિક્યોરિટી અને ડેટા પ્રોટેક્શનના આજના આધુનિક યુગમાં, મેડિકલ ડેટા પર થતા આવા હુમલાઓ આખા હેલ્થકેર આઈટી જગત માટે ચિંતાનો વિષય બન્યા છે.

ઘટનાક્રમ: હેકર્સ દ્વારા ખંડણી (Payment Demand) ની માંગણી

કંપની દ્વારા શેર કરવામાં આવેલી વિગતો અનુસાર, આ સાયબર હુમલાનો ઘટનાક્રમ નીચે મુજબ રહ્યો છે:

  • ૮ જૂન: iRhythm કંપનીએ તેમની સિસ્ટમમાં અનધિકૃત ઘૂસણખોરી ઓળખી કાઢી હતી અને તાત્કાલિક બાહ્ય સાયબર સુરક્ષા નિષ્ણાતો (External Cybersecurity Experts) સાથે મળીને તપાસ શરૂ કરી દીધી હતી.
  • ૯ જૂન: કંપનીને એક સાયબર ગુનેગાર (Threat Actor) તરફથી પેમેન્ટ એટલે કે ખંડણીની માંગણી મળી હતી. હેકરે દાવો કર્યો હતો કે તેણે કંપનીનો પ્રોપ્રાઇટરી ડેટા, દર્દીઓનો પ્રોટેક્ટેડ હેલ્થ ઇન્ફોર્મેશન (PHI) અને અન્ય અંગત માહિતી ચોરી લીધી છે.
  • ૧૦ જૂન: અસરગ્રસ્ત ડેટાના વિશાળ જથ્થાને ધ્યાનમાં રાખીને, iRhythm કંપનીએ આ ઘટનાને બિઝનેસ માટે ગંભીર (Material Incident) ગણીને તેની સત્તાવાર જાહેરાત કરી હતી.

સોશિયલ એન્જિનિયરિંગ (Social Engineering) દ્વારા ડેટા લીક

કંપનીની પ્રાથમિક તપાસમાં બહાર આવ્યું છે કે હેકર્સ દ્વારા કોઈ મુખ્ય સર્વર હેક કરવામાં આવ્યું નથી, પરંતુ ‘સોશિયલ એન્જિનિયરિંગ’ (માણસોને છેતરીને પાસવર્ડ કે એક્સેસ મેળવવાની પદ્ધતિ) નો ઉપયોગ કરવામાં આવ્યો હતો. હેકર્સે ચોક્કસ થર્ડ-પાર્ટી હોસ્ટેડ બિઝનેસ એપ્લિકેશન્સ (Third-party-hosted Business Applications) માંથી આ ડેટા મેળવ્યો છે.

કંપનીના બિઝનેસ અને યુઝર્સ પર શું અસર થશે?

કંપનીએ ડેટા લીકની પુષ્ટિ કરવાની સાથે ગ્રાહકો અને દર્દીઓને મોટી રાહત આપતા નીચેની બાબતો સ્પષ્ટ કરી છે:

  • મેડિકલ ડિવાઇસ સુરક્ષિત: આ હુમલાની કંપનીની ક્લિનિકલ અથવા મેડિકલ ડિવાઇસ સિસ્ટમ્સ (Medical Device Systems) પર કે કસ્ટમર કનેક્શન્સ પર કોઈ જ અસર થઈ નથી.
  • ઓપરેશન્સ ચાલુ રહેશે: કંપનીના મેન્યુફેક્ચરિંગ, ડિસ્ટ્રિબ્યુશન ઓપરેશન્સ, ફાઇનાન્સિયલ રિપોર્ટિંગ સિસ્ટમ્સ કે દર્દીઓની જરૂરિયાતો પૂરી કરવાની ક્ષમતા પર કોઈ આંચ આવી નથી.
  • નાણાકીય ડેટા સુરક્ષિત: iRhythm કંપની કોઈ વ્યક્તિગત ફાઇનાન્સિયલ એકાઉન્ટ અથવા પેમેન્ટ કાર્ડ (ક્રેડિટ/ડેબિટ કાર્ડ) ની માહિતી સ્ટોર કરતી ન હોવાથી, નાણાકીય ચોરીનું કોઈ જોખમ નથી.

કંપનીના જણાવ્યા અનુસાર, હાલમાં સિસ્ટમ પર કોઈ ચાલુ અનધિકૃત એક્સેસના પુરાવા મળ્યા નથી અને સાયબર સિક્યોરિટી ઇન્સ્યોરન્સ (Cybersecurity Insurance) ના કારણે આ ઘટનાથી કંપનીની નાણાકીય સ્થિતિ પર કોઈ મોટી આર્થિક અસર થવાની સંભાવના નથી. હાલમાં આ સાયબર એટેકનો વ્યાપ કેટલો છે અને કોણ કોણ પ્રભાવિત થયું છે તેની ઝીણવટભરી તપાસ ચાલુ છે.

કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp

Website: ambeinfotech.com

Read more on newsforyou.live


📱 Share on WhatsApp

Leave a Reply

Your email address will not be published. Required fields are marked *