न्यूयॉर्क के सार्वजनिक स्वास्थ्य प्रदाता NYC हेल्थ + हॉस्पिटल्स (NYCHHC) ने घोषणा की है कि एक महीनों तक चले डेटा उल्लंघन - जिसने हैकर्स को व्यक्तिगत विवरण, मेडिकल रिकॉर्ड और यहां तक कि फिंगरप्रिंट स्कैन भी चुराने की अनुमति दी - कम से कम 1.8 मिलियन लोगों को प्रभावित करता है। क्योंकि दोस्तों के बीच थोड़ी सी पहचान की चोरी क्या बुरी बात है, है ना?

संयुक्त राज्य अमेरिका की सबसे बड़ी सार्वजनिक स्वास्थ्य प्रणाली, जो दस लाख से अधिक न्यूयॉर्कवासियों (ज्यादातर बिना बीमा या मेडिकेड पर) की सेवा करती है, ने यह संख्या अमेरिकी स्वास्थ्य और मानव सेवा विभाग को सूचित की, जिससे यह इस साल की अब तक की सबसे बड़ी स्वास्थ्य सेवा डेटा उल्लंघनों में से एक बन गई है। स्वास्थ्य सेवा संगठन वित्तीय रूप से प्रेरित साइबर अपराधियों के लिए पसंदीदा नाश्ता बन गए हैं, जिन्हें अत्यधिक संवेदनशील रोगी डेटा के विशाल बैंकों पर दावत देने से ज्यादा कुछ पसंद नहीं है।

अपनी वेबसाइट पर एक सूचना के अनुसार, NYCHHC ने 2 फरवरी को साइबर हमले का पता लगाया और अपने नेटवर्क को सुरक्षित किया - लेकिन हैकर्स नवंबर 2025 से फरवरी 2026 तक नेटवर्क तक खुशी-खुशी पहुंच रहे थे, इस दौरान फाइलों की नकल करते रहे। उल्लंघन का पता एक तीसरे पक्ष के विक्रेता से लगाया गया, जिसका नाम अज्ञात है, संभवतः दोषी की रक्षा के लिए।

उजागर डेटा व्यक्ति के अनुसार अलग-अलग होता है और इसमें स्वास्थ्य बीमा योजना और पॉलिसी की जानकारी, मेडिकल रिकॉर्ड (निदान, दवाएं, परीक्षण, इमेजरी), बिलिंग, दावे और भुगतान विवरण शामिल हैं। साथ ही समझौता किया गया: सरकार द्वारा जारी आईडी जैसे सामाजिक सुरक्षा नंबर, पासपोर्ट और ड्राइवर लाइसेंस। और क्योंकि ब्रह्मांड में एक विकृत हास्य भावना है, 'सटीक जियोलोकेशन डेटा' भी लिया गया, जिसका अर्थ है कि आपकी आईडी की उन सेल्फी के साथ जीपीएस निर्देशांक भी हो सकते हैं।

लेकिन सबसे बड़ी बात: हैकर्स ने बायोमेट्रिक जानकारी चुराई, जिसमें फिंगरप्रिंट और पाम प्रिंट शामिल हैं। ये जीवन भर के लिए आपके होते हैं और इन्हें बदला नहीं जा सकता - क्रेडिट कार्ड के विपरीत। NYCHHC ने यह नहीं बताया कि वह बायोमेट्रिक्स क्यों संग्रहीत करता है, लेकिन संभावित कर्मचारियों को आमतौर पर पृष्ठभूमि जांच के लिए फिंगरप्रिंट दर्ज कराने पड़ते हैं। क्या मरीजों के प्रिंट भी लिए गए थे, यह एक रहस्य बना हुआ है।

सोमवार सुबह तक, NYCHHC की वेबसाइट संक्षेप में ऑफ़लाइन थी, और एक प्रवक्ता ने टेकक्रंच के सवालों का जवाब नहीं दिया - जैसे कि उल्लंघन का पता लगाने में महीनों क्यों लगे, या क्या हैकर्स ने फिरौती का नोट भेजा। यह स्पष्ट नहीं है कि संगठन आउटेज के दौरान ईमेल प्राप्त भी कर सकता है।

यह घटना पहले के NADAP उल्लंघन से असंबंधित प्रतीत होती है जिसने 5,000 से अधिक NYCHHC रोगियों को प्रभावित किया था। FBI की 2025 साइबर अपराध रिपोर्ट से पता चलता है कि स्वास्थ्य सेवा रैंसमवेयर हमलावरों के लिए एक शीर्ष लक्ष्य बनी हुई है। चेंज हेल्थकेयर की गड़बड़ी याद है? रूसी-लिंक्ड हैकर्स ने 190 मिलियन से अधिक अमेरिकियों का डेटा चुराया - अमेरिकी इतिहास की सबसे बड़ी मेडिकल डेटा चोरी। तो, कम से कम NYCHHC अच्छी कंपनी में है - यदि 'अच्छा' का मतलब 'भयावह रूप से बुरा' है।