Hacker hævder, at UnitedHealth har betalt $22 millioner løsesum for at genvinde data

Hacker hævder, at UnitedHealth har betalt $22 millioner løsesum for at genvinde data

Penka Hristovska


Penka Hristovska

Udgivet på: Marts 7, 2024

UnitedHealth Group betalte 22 millioner dollars for at få adgang til deres data og systemer krypteret af Blackcat ransomware-banden, ifølge et indlæg på et hackerforum.

UnitedHealth nægtede at svare på spørgsmålet om, hvorvidt virksomheden betalte løsesummen og sagde i stedet, at det nu er "fokuseret på efterforskningen og genopretningen." Blackcat har på samme måde hverken bekræftet eller afvist påstandene i indlægget.

Forummet, hvor indlægget blev uploadet, er et kendt forum, der er meget populært blandt cyberkriminelle. Indlægget blev opdaget af 2 forskere, der rapporterede om det tidligere på ugen.

Forumindlægget fra søndag kædede UnitedHealths sikkerhedsbrud sammen med en medarbejder i Blackcat-gruppen. Indlægget, angiveligt fra denne medarbejder, indeholdt et link, der viste en overførsel af omkring 350 bitcoins, nu vurderet til omkring 23 millioner dollars på grund af den stigende kryptovalutaværdi, der flyttede fra en digital tegnebog til en anden.

De personer, der ejer de involverede digitale tegnebøger, er ikke kendt af offentligheden. Ikke desto mindre rapporterede TRM Labs, et firma med speciale i blockchain-analyse, at tegnebogen, der modtager midlerne, er forbundet med "AlphV", kendt under et andet navn, Blackcat. Denne forbindelse blev lavet på baggrund af observationer af den samme pungadresse, der blev brugt til at indsamle løsesum fra flere andre ofre for AlphV.

Nyheden om hacket kom først i slutningen af ​​sidste måned, da UnitedHealth Groups datterselskab, Change Healthcare, meddelte, at det havde været udsat for et cyberangreb, der hindrede dets drift. Virksomheden, der er ansvarlig for at behandle 15 milliarder sundhedsrelaterede transaktioner årligt, fungerer som en digital mellemmand, der letter transaktioner mellem sundhedsudbydere som læger og hospitaler og forsikringsselskaber, der dækker lægeudgifter og godkender tjenester.

Efterfølgerne af hacket har set forstyrrelser i faktureringsprocesser og recepttjenester for både læger, hospitaler og patienter.

Dette har fået de amerikanske sundhedsmyndigheder til at opfordre forsikringsselskaber til at implementere foranstaltninger for at afhjælpe den digitale overbelastning. HHS sagde, at det forventede, at UnitedHealth ville gøre "alt i sin magt for at sikre kontinuitet i driften."

Tidsstempel:

Mere fra Sikkerhedsdetektiver