A hacker azt állítja, hogy a UnitedHealth 22 millió dolláros váltságdíjat fizetett az adatok visszaszerzéséért

A hacker azt állítja, hogy a UnitedHealth 22 millió dolláros váltságdíjat fizetett az adatok visszaszerzéséért

Penka Hristovska


Penka Hristovska

Kiadja: Március 7, 2024

A UnitedHealth Group 22 millió dollárt fizetett azért, hogy hozzáférjen a Blackcat ransomware banda által titkosított adataihoz és rendszereihez, derül ki egy hackerfórumon megjelent bejegyzésből.

A UnitedHealth nem volt hajlandó válaszolni arra a kérdésre, hogy a vállalat kifizette-e a váltságdíjat, és ehelyett azt mondta, hogy most „a nyomozásra és a helyreállításra összpontosít”. A Blackcat ehhez hasonlóan nem erősítette meg és nem is cáfolta a bejegyzésben megfogalmazott állításokat.

A fórum, ahová a bejegyzést feltöltötték, egy ismert fórum, amely rendkívül népszerű a kiberbűnözők körében. A bejegyzést két kutató fedezte fel, akik a hét elején számoltak be róla.

A vasárnapi fórumbejegyzés a UnitedHealth biztonsági feltörését a Blackcat csoport egyik munkatársával kapcsolta össze. Az állítólagosan ettől a munkatárstól származó bejegyzés tartalmazott egy linket, amely körülbelül 350 bitcoin átutalását mutatta, amelyek értéke jelenleg körülbelül 23 millió dollár a növekvő kriptovaluta érték miatt, és az egyik digitális pénztárcából a másikba került.

Az érintett digitális pénztárcákkal rendelkező személyek nem ismertek a nyilvánosság előtt. Ennek ellenére a TRM Labs, egy blokklánc-elemzésre szakosodott cég arról számolt be, hogy a pénzt fogadó pénztárca az „AlphV”-hez kapcsolódik, amelyet egy másik néven, Blackcat-en ismernek. Ezt az összefüggést azon megfigyelések alapján hozták létre, hogy ugyanazt a pénztárcacímet használják váltságdíj beszedésére az AlphV több más áldozatától.

A feltörésről szóló hír először a múlt hónap végén érkezett, amikor a UnitedHealth Group leányvállalata, a Change Healthcare bejelentette, hogy kibertámadást szenvedett el, amely akadályozta működését. Az évente 15 milliárd egészségüggyel kapcsolatos tranzakció lebonyolításáért felelős társaság digitális közvetítőként szolgál az egészségügyi szolgáltatók, például orvosok és kórházak, valamint az egészségügyi költségek fedezése és a szolgáltatások jóváhagyása biztosítók között.

A feltörés következményei a számlázási folyamatokban és a vényköteles szolgáltatásokban zavarokat tapasztaltak az orvosok, a kórházak és a betegek számára egyaránt.

Ez arra késztette az amerikai egészségügyi hatóságokat, hogy felszólítsák a biztosítótársaságokat, hogy hajtsanak végre intézkedéseket a digitális torlódások enyhítésére. A HHS azt mondta, hogy elvárja, hogy a UnitedHealth „mindent megtegyen a működés folytonosságának biztosítása érdekében”.

Időbélyeg:

Még több Biztonsági nyomozók