Haker twierdzi, że UnitedHealth zapłaciło 22 miliony dolarów okupu za odzyskanie danych

Haker twierdzi, że UnitedHealth zapłaciło 22 miliony dolarów okupu za odzyskanie danych

Penka Christowska


Penka Christowska

Opublikowany: 7 marca 2024 r.

Jak wynika z postu na forum hakerów, UnitedHealth Group zapłaciła 22 miliony dolarów za odzyskanie dostępu do swoich danych i systemów zaszyfrowanych przez gang oprogramowania ransomware Blackcat.

UnitedHealth odmówił odpowiedzi na pytanie, czy firma zapłaciła okup, i zamiast tego stwierdziła, że ​​„skupia się teraz na dochodzeniu i odzyskaniu pieniędzy”. Podobnie Blackcat nie potwierdził ani nie zaprzeczył twierdzeniom zawartym w poście.

Forum, na którym przesłano post, jest znanym forum i cieszy się dużą popularnością wśród cyberprzestępców. Post został odkryty przez 2 badaczy, którzy zgłosili go na początku tego tygodnia.

W niedzielnym poście na forum powiązano naruszenie bezpieczeństwa UnitedHealth ze współpracownikiem grupy Blackcat. Post, rzekomo od tego współpracownika, zawierał link pokazujący transfer około 350 bitcoinów, obecnie wycenianych na około 23 miliony dolarów ze względu na rosnącą wartość kryptowaluty, przenoszonych z jednego portfela cyfrowego do drugiego.

Osoby posiadające przedmiotowe portfele cyfrowe nie są znane opinii publicznej. Niemniej jednak TRM Labs, firma specjalizująca się w analizie blockchain, poinformowała, że ​​portfel otrzymujący środki jest podłączony do „AlphV”, znanego pod inną nazwą, Blackcat. Powiązanie to zostało nawiązane na podstawie obserwacji tego samego adresu portfela wykorzystywanego do zbierania płatności okupu od kilku innych ofiar AlphV.

Pierwsza wiadomość o włamaniu pojawiła się pod koniec zeszłego miesiąca, kiedy spółka zależna UnitedHealth Group, Change Healthcare, ogłosiła, że ​​padła ofiarą cyberataku, który utrudnił jej działalność. Firma, odpowiedzialna za przetwarzanie 15 miliardów transakcji związanych ze zdrowiem rocznie, pełni rolę cyfrowego pośrednika ułatwiającego transakcje pomiędzy podmiotami świadczącymi opiekę zdrowotną, takimi jak lekarze i szpitale, a ubezpieczycielami pokrywającymi koszty leczenia i zatwierdzającymi usługi.

W następstwie włamania doszło do zakłóceń w procesach rozliczeniowych i świadczeniu usług na receptę zarówno dla lekarzy, szpitali, jak i pacjentów.

Skłoniło to amerykańskie władze ds. zdrowia do wezwania firm ubezpieczeniowych do wdrożenia środków mających na celu złagodzenie przeciążenia cyfrowego. HHS stwierdziło, że oczekuje od UnitedHealth „zrobienia wszystkiego, co w jego mocy, aby zapewnić ciągłość działań”.

Znak czasu:

Więcej z Detektywi bezpieczeństwa