แฮกเกอร์อ้างว่า UnitedHealth จ่ายค่าไถ่ 22 ล้านดอลลาร์เพื่อเรียกคืนข้อมูล

แฮกเกอร์อ้างว่า UnitedHealth จ่ายค่าไถ่ 22 ล้านดอลลาร์เพื่อเรียกคืนข้อมูล

เปนกา ฮริสตอฟสกา


เปนกา ฮริสตอฟสกา

เผยแพร่เมื่อ: March 7, 2024

UnitedHealth Group จ่ายเงิน 22 ล้านดอลลาร์เพื่อเรียกคืนการเข้าถึงข้อมูลและระบบที่เข้ารหัสโดยแก๊งค์แรนซัมแวร์ Blackcat ตามโพสต์ในฟอรัมแฮ็กเกอร์

UnitedHealth ปฏิเสธที่จะตอบเมื่อถูกถามว่าบริษัทจ่ายค่าไถ่หรือไม่ และกล่าวว่าตอนนี้ "มุ่งเน้นไปที่การสืบสวนและการกู้คืน" แทน ในทำนองเดียวกัน Blackcat ไม่ได้ยืนยันหรือปฏิเสธข้อเรียกร้องที่ทำไว้ในโพสต์

ฟอรัมที่มีการอัปโหลดโพสต์นั้นเป็นฟอรัมที่เป็นที่รู้จักซึ่งได้รับความนิยมอย่างสูงในหมู่อาชญากรไซเบอร์ โพสต์นี้ถูกค้นพบโดยนักวิจัย 2 คนที่รายงานเมื่อต้นสัปดาห์นี้

โพสต์ในฟอรัมเมื่อวันอาทิตย์เชื่อมโยงการละเมิดความปลอดภัยของ UnitedHealth กับผู้ร่วมงานของกลุ่ม Blackcat โพสต์ที่ถูกกล่าวหาว่ามาจากผู้ร่วมงานรายนี้ มีลิงก์ที่แสดงการโอนประมาณ 350 bitcoins ซึ่งปัจจุบันมีมูลค่าประมาณ 23 ล้านดอลลาร์ เนื่องจากมูลค่า cryptocurrency ที่เพิ่มขึ้น โดยการย้ายจากกระเป๋าเงินดิจิทัลหนึ่งไปยังอีกกระเป๋าหนึ่ง

บุคคลที่เป็นเจ้าของกระเป๋าเงินดิจิทัลที่เกี่ยวข้องจะไม่เป็นที่รู้จักต่อสาธารณะ อย่างไรก็ตาม TRM Labs ซึ่งเป็นบริษัทที่เชี่ยวชาญด้านการวิเคราะห์บล็อคเชน รายงานว่ากระเป๋าเงินที่ได้รับเงินนั้นเชื่อมโยงกับ “AlphV” หรือที่รู้จักกันในชื่ออื่น Blackcat การเชื่อมต่อนี้สร้างขึ้นจากการสังเกตที่อยู่กระเป๋าเงินเดียวกันกับที่ใช้ในการรวบรวมการชำระค่าไถ่จากเหยื่อรายอื่น ๆ ของ AlphV

ข่าวการแฮ็กเกิดขึ้นครั้งแรกเมื่อปลายเดือนที่แล้ว เมื่อ Change Healthcare ซึ่งเป็นบริษัทในเครือของ UnitedHealth Group ประกาศว่าได้รับความเสียหายจากการโจมตีทางไซเบอร์ที่ขัดขวางการดำเนินงาน บริษัทซึ่งรับผิดชอบในการประมวลผลธุรกรรมที่เกี่ยวข้องกับสุขภาพ 15 พันล้านรายการต่อปี ทำหน้าที่เป็นตัวกลางดิจิทัลที่อำนวยความสะดวกในการทำธุรกรรมระหว่างผู้ให้บริการด้านการดูแลสุขภาพ เช่น แพทย์และโรงพยาบาล และบริษัทประกันภัยที่ครอบคลุมค่ารักษาพยาบาลและบริการที่ได้รับการอนุมัติ

ผลพวงของการแฮ็กทำให้เกิดความขัดข้องในกระบวนการเรียกเก็บเงินและบริการตามใบสั่งแพทย์สำหรับแพทย์ โรงพยาบาล และผู้ป่วย

สิ่งนี้กระตุ้นให้หน่วยงานด้านสุขภาพของสหรัฐอเมริกาเรียกร้องให้บริษัทประกันภัยดำเนินมาตรการเพื่อบรรเทาความแออัดทางดิจิทัล HHS กล่าวว่าคาดว่า UnitedHealth จะทำ “ทุกวิถีทางเพื่อให้มั่นใจว่าการดำเนินงานมีความต่อเนื่อง”

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย