《电子技术应用》
您所在的位置:首页 > 其他 > 业界动态 > 美第五大企业联合健康保险数据泄露

美第五大企业联合健康保险数据泄露

向黑客支付 2200 万美元赎金
2024-05-10
来源:IT之家

5 月 10 日消息,美国保险巨头 UnitedHealth Group(联合健康保险)首席执行官 Andrew Witty 在本月初举办的听证会中首度确认旗下服务 Change Healthcare 在今年 2 月遭黑客入侵,他同时坦言该公司已向黑客支付了赎金。

UnitedHealth Group 是全美第五大企业,去年创造了 3240 亿美元(当前约 2.34 万亿元人民币)的营收,该公司在 2021 年收购了 Optum 公司及 Change Healthcare 服务,该服务主要为医疗机构提供各种收入 / 支付管理,并提供一系列健康信息方案,据称“每年处理 150 亿笔医疗保健交易,涉及全美 1/3 病患记录”。

在听证会中,UnitedHealth Group 披露黑客在 2 月 12 日使用泄露的凭据信息远程访问 Change Healthcare Citrix 管理平台,由于相关平台并未支持双重认证,因此黑客“大摇大摆地”进入了管理平台,获取了一系列内部机密文件,同时还部署了勒索软件。

据悉,UnitedHealth Group 直到黑客入侵第 9 天后才发现情况不对,此后该公司切断了 Change Healthcare 服务环境,并在 2 月 21 日要求谷歌 / 微软 / 思科 / 亚马逊网络专家前来重新打造 Change Healthcare 的基础设施,据称更换了数千台笔记本电脑,同时重建了 Change Healthcare 的数据中心网络与核心服务。

而在攻击行动发生后,许多安全公司发现黑客组织 BlackCat 收到了价值 2200 万美元(当前约 1.59 亿元人民币)的数字货币,而如今 UnitedHealth 也坦言相关数字货币是由他们所提供的赎金。

1.png

Witty 在本周的听证会上坦承,他们希望“尽一切努力来保护人们的健康信息”,因此决定支付赎金,他们同时将加强安全管理,以设计“强大与实用的网络解决方案”。


Magazine.Subscription.jpg

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。