Hacker susține că UnitedHealth a plătit o răscumpărare de 22 de milioane de dolari pentru a revendica datele

Hacker susține că UnitedHealth a plătit o răscumpărare de 22 de milioane de dolari pentru a revendica datele

Penka Hristovska


Penka Hristovska

Publicat în data de: Martie 7, 2024

UnitedHealth Group a plătit 22 de milioane de dolari pentru a recupera accesul la datele și sistemele lor criptate de banda de ransomware Blackcat, potrivit unei postări pe un forum de hackeri.

UnitedHealth a refuzat să răspundă când a fost întrebat dacă compania a plătit răscumpărarea și, în schimb, a spus că acum este „concentrată pe investigație și recuperare”. În mod similar, Blackcat nu a confirmat și nici nu a infirmat afirmațiile făcute în postare.

Forumul în care a fost încărcat postarea este un forum cunoscut, foarte popular în rândul infractorilor cibernetici. Postarea a fost descoperită de 2 cercetători care au raportat despre ea la începutul acestei săptămâni.

Postarea de pe forum de duminică a legat încălcarea securității UnitedHealth de un asociat al grupului Blackcat. Postarea, presupus de la acest asociat, prezenta un link care arăta un transfer de aproximativ 350 de bitcoini, evaluați acum la aproximativ 23 de milioane de dolari din cauza valorii în creștere a criptomonedei, trecând de la un portofel digital la altul.

Persoanele care dețin portofelele digitale implicate nu sunt cunoscute publicului. Cu toate acestea, TRM Labs, o companie specializată în analiza blockchain, a raportat că portofelul care primește fondurile este conectat la „AlphV”, cunoscut sub un alt nume, Blackcat. Această conexiune a fost realizată pe baza observațiilor referitoare la aceeași adresă de portofel care este folosită pentru a colecta plăți de răscumpărare de la alte câteva victime ale AlphV.

Vestea hackului a venit pentru prima dată la sfârșitul lunii trecute, când filiala UnitedHealth Group, Change Healthcare, a anunțat că a suferit un atac cibernetic care i-a împiedicat operațiunile. Compania, responsabilă pentru procesarea anuală a 15 miliarde de tranzacții legate de sănătate, servește ca intermediar digital care facilitează tranzacțiile între furnizorii de servicii medicale, cum ar fi medici și spitale, și asigurătorii care acoperă cheltuielile medicale și aprobă serviciile.

Următoarele hack-ului au înregistrat întreruperi în procesele de facturare și în serviciile de prescripție medicală pentru medici, spitale și pacienți deopotrivă.

Acest lucru a determinat autoritățile sanitare din SUA să solicite companiilor de asigurări să implementeze măsuri pentru a atenua congestia digitală. HHS a spus că se așteaptă ca UnitedHealth să facă „tot ce îi stă în putere pentru a asigura continuitatea operațiunilor”.

Timestamp-ul:

Mai mult de la Detectivi de siguranță