Hacker beweert dat UnitedHealth 22 miljoen dollar losgeld heeft betaald om gegevens terug te vorderen

Hacker beweert dat UnitedHealth 22 miljoen dollar losgeld heeft betaald om gegevens terug te vorderen

Penka Hristovska


Penka Hristovska

Gepubliceerd op: 7 maart 2024

UnitedHealth Group betaalde 22 miljoen dollar om toegang te krijgen tot hun gegevens en systemen die waren gecodeerd door de Blackcat-ransomwarebende, volgens een bericht op een hackerforum.

UnitedHealth weigerde te antwoorden op de vraag of het bedrijf het losgeld heeft betaald en zei in plaats daarvan dat het zich nu โ€œgefocust heeft op het onderzoek en het herstel.โ€ Blackcat heeft op dezelfde manier de beweringen in de post bevestigd noch ontkend.

Het forum waar het bericht is geรผpload, is een bekend forum dat zeer populair is onder cybercriminelen. Het bericht werd ontdekt door twee onderzoekers die er eerder deze week over berichtten.

De forumpost van zondag koppelde de inbreuk op de beveiliging van UnitedHealth aan een medewerker van de Blackcat-groep. De post, naar verluidt afkomstig van deze medewerker, bevatte een link die een overdracht liet zien van ongeveer 350 bitcoins, nu gewaardeerd op ongeveer $23 miljoen vanwege de stijgende waarde van cryptocurrency, die van de ene digitale portemonnee naar de andere ging.

De personen die eigenaar zijn van de betrokken digitale portemonnees zijn niet bekend bij het publiek. Niettemin meldde TRM Labs, een bedrijf gespecialiseerd in blockchain-analyse, dat de portemonnee die het geld ontvangt, verbonden is met โ€˜AlphVโ€™, bekend onder een andere naam, Blackcat. Dit verband werd gelegd op basis van observaties van hetzelfde portemonnee-adres dat werd gebruikt om losgeldbetalingen van verschillende andere slachtoffers van AlphV te innen.

Het nieuws over de hack kwam eind vorige maand voor het eerst toen de dochteronderneming van UnitedHealth Group, Change Healthcare, aankondigde dat het te maken had gehad met een cyberaanval die zijn activiteiten belemmerde. Het bedrijf, dat jaarlijks verantwoordelijk is voor de verwerking van 15 miljard zorggerelateerde transacties, fungeert als een digitale tussenpersoon die transacties tussen zorgaanbieders zoals artsen en ziekenhuizen, en verzekeraars die medische kosten dekken en diensten goedkeuren, faciliteert.

De nasleep van de hack heeft geleid tot verstoringen in de factureringsprocessen en receptdiensten voor artsen, ziekenhuizen en patiรซnten.

Dit heeft de Amerikaanse gezondheidsautoriteiten ertoe aangezet om verzekeringsmaatschappijen op te roepen maatregelen te nemen om de digitale congestie te verlichten. HHS zei dat het verwachtte dat UnitedHealth โ€œalles zou doen wat in zijn macht lag om de continuรฏteit van de activiteiten te garanderen.โ€

Tijdstempel:

Meer van Veiligheidsdetectives