Bad news for Star Health Insurance customers
भारत की सबसे बड़ी स्वास्थ्य बीमाकंपनी स्टार हैल्थ इंश्योरेंस से, मेडिकल रिपोर्ट सहित ग्राहकों के डेटा को टेलीग्राम पर चैटबॉट्स के माध्यम से सार्वजनिक रूप से एक्सेस किया गया। बीमाकर्ता ने मामले की सूचना अपने गृह राज्य तमिलनाडु के साइबर अपराध विभाग और संघीय साइबर सुरक्षा एजेंसी CERT-In को दी।
“ग्राहक डेटा का अनधिकृत अधिग्रहण और प्रसार अवैध है, और हम इस आपराधिक गतिविधि को संबोधित करने के लिए कानून प्रवर्तन के साथ सक्रिय रूप से काम कर रहे हैं। स्टार हेल्थ अपने ग्राहकों और भागीदारों को आश्वासन देता है कि उनकी गोपनीयता हमारे लिए सबसे महत्वपूर्ण है,”
टेलीग्राम, व्यक्तियों या संगठनों को गुमनाम खातों के पीछे बड़ी मात्रा में डेटा संग्रहीत और साझा करने की अनुमति देता है। यह उन्हें अनुकूलन योग्य चैटबॉट बनाने की सुविधा भी देता है जो उपयोगकर्ता के अनुरोधों के आधार पर स्वचालित रूप से सामग्री और सुविधाएँ प्रदान करता है।
दो चैटबॉट स्टार हेल्थ डेटा वितरित करते हैं। एक पीडीएफ प्रारूप में क्लेम दस्तावेज पेश करता है। दूसरा, पॉलिसीधारकों को एक क्लिक पर पॉलिसी नंबर, नाम और यहां तक कि बॉडी मास इंडेक्स सहित विवरण देते हुए 31.2 मिलियन डेटासेट से 20 नमूनों तक का अनुरोध करने की अनुमति देता है।
बताए गए दस्तावेज़ों में दक्षिणी राज्य केरल के एक अस्पताल में पॉलिसीधारक संदीप टीएस की एक वर्षीय बेटी के इलाज से संबंधित रिकॉर्ड थे। रिकॉर्ड में निदान, रक्त परीक्षण के परिणाम, चिकित्सा इतिहास और लगभग 15,000 रुपये का बिल शामिल था।
चैटबॉट ने पिछले साल पॉलिसीधारक पंकज सुभाष मल्होत्रा का एक दावा भी लीक किया था जिसमें अल्ट्रासाउंड इमेजिंग परीक्षण के परिणाम, बीमारी का विवरण और संघीय कर खाते और राष्ट्रीय आईडी कार्ड की प्रतियां शामिल थीं। उन्होंने यह भी पुष्टि की कि दस्तावेज़ वास्तविक थे और कहा कि उन्हें किसी भी सुरक्षा उल्लंघन के बारे में अवगत नहीं कराया गया था।
नॉर्डवीपीएन साइबर सुरक्षा विशेषज्ञ एड्रियानस वारमेनहोवेन ने कहा, “तथ्य यह है कि टेलीग्राम के माध्यम से संवेदनशील डेटा उपलब्ध है, यह स्वाभाविक है, क्योंकि टेलीग्राम एक उपयोग में आसान स्टोरफ्रंट है।” “अपराधियों के लिए बातचीत करने के लिए टेलीग्राम एक आसान तरीका बन गया है।”
स्टार हेल्थ एंड एलाइड इंश्योरेंस, जिसका बाजार पूंजीकरण 4 बिलियन डॉलर से अधिक है, ने रॉयटर्स को दिए एक बयान में कहा कि उसने स्थानीय अधिकारियों तक कथित अनधिकृत डेटा पहुंच की सूचना दी है। इसमें कहा गया है कि प्रारंभिक मूल्यांकन से पता चला है कि “कोई व्यापक समझौता नहीं” और “संवेदनशील ग्राहक डेटा सुरक्षित है”।
केयर हैल्थ इंश्योरेंस ऐसा स्वास्थ्य बीमा प्रस्तुत करता है जो न केवल आपको चिकित्सा आवश्यकताओं…
Budget 2025 अबतक विदेशी बीमा कंपनियों को भारतीय कंपनियों के साथ पार्टनरशिप में भारत में…
Economic Survey 2025 केंद्रीय वित्त एवं कॉरपोरेट कार्य मंत्री श्रीमती निर्मला सीतारमण ने शुक्रवार, 31…
senior citizens : IRDAI ने पॉलिसीधारकों के हित में कई महत्वपूर्ण कदम उठाए हैं। उन्होंने…
New Trend एसबीआई लाइफ की प्रीमियम रिटर्न वाली पॉलिसियों की तुलना में शुद्ध सुरक्षा उत्पादों…
Policybazaar's big step पीबी फिनटेक, जो पॉलिसीबाज़ार की मूल कंपनी है, ने पीबी हेल्थकेयर में…