Hakkeri väittää, että UnitedHealth maksoi 22 miljoonan dollarin lunnaita tietojen palauttamiseksi

Hakkeri väittää, että UnitedHealth maksoi 22 miljoonan dollarin lunnaita tietojen palauttamiseksi

Penka Hristovska


Penka Hristovska

Julkaistu: Maaliskuussa 7, 2024

UnitedHealth Group maksoi 22 miljoonaa dollaria saadakseen pääsyn Blackcat ransomware -jengin salaamiin tietoihinsa ja järjestelmiinsä hakkerifoorumin viestin mukaan.

UnitedHealth kieltäytyi vastaamasta kysymykseen, maksoiko yritys lunnaat, ja sanoi sen sijaan, että se on nyt "keskittynyt tutkimukseen ja takaisinperintään". Blackcat ei myöskään ole vahvistanut tai kiistänyt viestissä esitettyjä väitteitä.

Foorumi, jonne viesti ladattiin, on tunnettu foorumi, joka on erittäin suosittu kyberrikollisten keskuudessa. Viestin löysi kaksi tutkijaa, jotka raportoivat siitä aiemmin tällä viikolla.

Sunnuntain foorumiviesti linkitti UnitedHealthin tietoturvaloukkauksen Blackcat-ryhmän kumppaniin. Viesti, jonka väitetään lähettäneen tältä yhteistyökumppanilta, sisälsi linkin, joka osoitti noin 350 bitcoinin siirron, jonka arvo on nyt noin 23 miljoonaa dollaria kryptovaluutan arvon nousun vuoksi, siirtyessä digitaalisesta lompakosta toiseen.

Henkilöt, jotka omistavat mukana olevat digitaaliset lompakot, eivät ole yleisön tiedossa. Siitä huolimatta TRM Labs, lohkoketjuanalyysiin erikoistunut yritys, ilmoitti, että varoja vastaanottava lompakko on yhdistetty "AlphV:hen", joka tunnetaan toisella nimellä, Blackcat. Tämä yhteys tehtiin havaintojen perusteella, että samaa lompakkoosoitetta käytettiin lunnaiden keräämiseen useilta muilta AlphV:n uhreilta.

Uutinen hakkeroinnista tuli ensimmäisen kerran viime kuun lopulla, kun UnitedHealth Groupin tytäryhtiö Change Healthcare ilmoitti joutuneensa kyberhyökkäykseen, joka esti sen toimintaa. Vuosittain 15 miljardin terveyteen liittyvän tapahtuman käsittelystä vastaava yritys toimii digitaalisena välittäjänä, joka helpottaa transaktiota terveydenhuollon tarjoajien, kuten lääkäreiden ja sairaaloiden, sekä vakuutusyhtiöiden välillä, jotka kattavat sairauskulut ja hyväksyvät palvelut.

Hakkeroinnin jälkimainingeissa on ollut häiriöitä laskutusprosesseissa ja reseptipalveluissa niin lääkäreille, sairaaloille kuin potilaillekin.

Tämä on saanut Yhdysvaltain terveysviranomaiset vaatimaan vakuutusyhtiöitä toteuttamaan toimenpiteitä digitaalisen ruuhkien lievittämiseksi. HHS sanoi odottavansa UnitedHealthin tekevän "kaikkensa varmistaakseen toiminnan jatkuvuuden".

Aikaleima:

Lisää aiheesta Turvaletket