黑客声称 UnitedHealth 支付了 22 万美元赎金以取回数据

黑客声称 UnitedHealth 支付了 22 万美元赎金以取回数据

彭卡·赫里斯托夫斯卡


彭卡·赫里斯托夫斯卡

发表于: 2024 年 3 月 7 日

根据黑客论坛上的一篇帖子,联合健康集团支付了 22 万美元,以检索对 Blackcat 勒索软件团伙加密的数据和系统的访问权限。

当被问及该公司是否支付赎金时,联合健康拒绝回答,而是表示现在“专注于调查和恢复”。同样,黑猫既没有证实也没有否认帖子中的说法。

上传该帖子的论坛是一个在网络犯罪分子中非常受欢迎的知名论坛。两名研究人员发现了该帖子,并于本周早些时候对此进行了报道。

周日的论坛帖子将 UnitedHealth 的安全漏洞与 Blackcat 组织的一名员工联系起来。据称,该帖子来自该同事,其中包含一个链接,显示约 350 个比特币的转账,由于加密货币价值不断上涨,从一个数字钱包转移到另一个数字钱包,目前价值约 23 万美元。

拥有涉案数字钱包的个人并不为公众所知。尽管如此,专门从事区块链分析的 TRM Labs 报告称,接收资金的钱包与“AlphV”相连,它的另一个名字是 Blackcat。这种联系是基于对同一钱包地址的观察而建立的,该钱包地址被用来向其他几名 AlphV 受害者收取赎金。

有关黑客攻击的消息首次传出于上个月末,当时联合健康集团 (UnitedHealth Group) 的子公司 Change Healthcare 宣布遭受网络攻击,导致其运营受到阻碍。该公司每年负责处理 15 亿笔与健康相关的交易,充当数字中介,促进医生和医院等医疗保健提供者与承保医疗费用和批准服务的保险公司之间的交易。

黑客攻击造成医生、医院和患者的计费流程和处方服务中断。

这促使美国卫生当局呼吁保险公司采取措施缓解数字拥堵。美国卫生与公众服务部表示,预计联合健康集团将“尽其所能确保运营的连续性”。

时间戳记:

更多来自 安全侦探