Хакер утверждает, что UnitedHealth заплатила выкуп в размере 22 миллионов долларов за восстановление данных

Хакер утверждает, что UnitedHealth заплатила выкуп в размере 22 миллионов долларов за восстановление данных

Пенка Христовска


Пенка Христовска

Опубликовано: 7 марта 2024

Согласно сообщению на хакерском форуме, UnitedHealth Group заплатила 22 миллиона долларов за получение доступа к своим данным и системам, зашифрованным бандой вымогателей Blackcat.

UnitedHealth отказалась ответить на вопрос, заплатила ли компания выкуп, и вместо этого заявила, что теперь «сосредоточена на расследовании и восстановлении». Blackcat также не подтвердил и не опроверг утверждения, содержащиеся в сообщении.

Форум, на который было загружено сообщение, известен и пользуется большой популярностью среди киберпреступников. Сообщение было обнаружено двумя исследователями, которые сообщили о нем ранее на этой неделе.

Сообщение на форуме в воскресенье связало нарушение безопасности UnitedHealth с партнером группы Blackcat. В сообщении, предположительно от этого партнера, содержалась ссылка, по которой был показан перевод около 350 биткойнов, стоимость которых сейчас оценивается примерно в 23 миллиона долларов из-за растущей стоимости криптовалюты, из одного цифрового кошелька в другой.

Лица, владеющие задействованными цифровыми кошельками, общественности неизвестны. Тем не менее, компания TRM Labs, специализирующаяся на анализе блокчейнов, сообщила, что кошелек, получающий средства, подключен к «AlphV», известному под другим именем — Blackcat. Эта связь была установлена ​​на основе наблюдений за тем же адресом кошелька, который использовался для сбора выкупов от нескольких других жертв AlphV.

Новости о взломе впервые появились в конце прошлого месяца, когда дочерняя компания UnitedHealth Group, Change Healthcare, объявила, что подверглась кибератаке, которая помешала ее работе. Компания, отвечающая за обработку 15 миллиардов транзакций, связанных со здравоохранением, в год, выступает в качестве цифрового посредника, облегчающего транзакции между поставщиками медицинских услуг, такими как врачи и больницы, и страховщиками, покрывающими медицинские расходы и утверждающими услуги.

Последствия взлома привели к сбоям в процессах выставления счетов и услугах по выдаче рецептов для врачей, больниц и пациентов.

Это побудило органы здравоохранения США призвать страховые компании принять меры по облегчению цифровых перегрузок. В HHS заявили, что ожидают, что UnitedHealth сделает «все, что в ее силах, чтобы обеспечить непрерывность работы».

Отметка времени:

Больше от Детективы безопасности