UnitedHealth, büyük değişim sağlık fidye yazılımı saldırısında ilk kez ne tür tıbbi ve hasta verilerinin çalındığını doğruladı, bu da veri ihlali bildirimlerinin Temmuz ayında gönderileceğini belirtti.
Perşembe günü şirket, fidye yazılımı saldırısının "Amerika'daki insanların önemli bir kısmı" için "önemli miktarda veri" ortaya koyduğuna dair bir veri ihlali bildirimi yayınladı.
UnitedHealth, kaç kişinin etkilendiğini açıkça paylaşmasa da, UnitedHealth CEO'su Andrew Witty, bir kongre duruşması sırasında saldırıda tüm Amerikan sağlık verilerinin "üçte birinin" maruz kaldığını belirtti.
Veri ihlali bildirimine göre, aşağıdakileri içeren büyük bir hassas bilgi çalındı:
Bununla birlikte, Change Healthcare, maruz kalan verilerin etkilenen her birey için farklı olabileceğini ve hastaların çalıntı verilerde tam tıbbi geçmişlerinin görülmediğini söylüyor.
"CHC, müşterilere ve bireylere CHC sistemleri üzerindeki cezai siber saldırı hakkında bilgi vermek ve kişisel verilerinin potansiyel olarak etkilendiğine inanan insanlara sunulan kaynakları paylaşmak için bu yedek bildirimi yayınlamaktadır."
"Bu olaya potansiyel olarak katılan kişisel bilgilerin gözden geçirilmesi geç aşamalardadır. CHC, bireylerin neler olduğunu anlamalarına yardımcı olmak için şimdi bu bildirimi sağlıyor, bilgilerinin etkilenmiş olabileceğini bildirin ve onlara atabilecekleri adımlar hakkında bilgi veriyor. Bilgilerinin etkilenmiş olabileceğine inanıyorlarsa, iki yıllık ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmetlerine kaydolmak da dahil olmak üzere gizliliklerini korumak. "
Şirket, hastalara Temmuz ayı sonlarında resmi bir veri ihlali bildirim mektubu postalamaya başlayacağını, ancak etkilenen herkes için posta adresleri olmayabileceğini söylüyor.
Bu arada, etkilenenler, ücretsiz kredi izleme için nasıl kaydolacağınız ve çalınan verilerin hileli faaliyetlerde nasıl kullanılabileceği hakkında daha fazla bilgi için ChangeCybersupport.com adresini ziyaret edebilirler.
Veri ihlali bildirimleri, saldırganlar şirketten 6 TB veri çaldığında, UnitedHealth iştirak değişikliğine yönelik Şubat ayında fidye yazılımı saldırısı içindir.
Saldırı, ABD Sağlık Sisteminde yaygın kesintilere yol açarak doktorların ve eczanelerin dava açmasını önledi. Herhangi bir sigorta talebini işleyemeyen veya indirim reçetesi kartlarını kabul edemeyen ve bazı hastaların ilaç almak için tam fiyat ödemesine neden olan eczanelerde kesintiye özellikle dikkat çekildi.
Blackcat (aka alphv) fidye yazılımı çetesi, şirketin çok faktörlü kimlik doğrulama etkin olmayan Citrix uzaktan erişim hizmetine giriş yapmak için çalıntı kimlik bilgilerini kullanarak saldırıyı gerçekleştirdi.
UnitedHealth, saldırıyı gerçekleştiren bir bağlı kuruluşla bölünmesi gereken fidye yazılımı çetesine 22 milyon dolarlık bir fidye talebi ödemeyi itiraf etti. Ancak, Blackcat operasyonu bunun yerine kapandı ve tüm ödemeyi kendileri için çaldı.
Kızgın bağlı kuruluş hala Healthcare'in verilerini değiştirdiklerini ve vaat edildiği gibi silmediklerini açıkladı. Daha sonra, RansomHub veri sızıntı sitesindeki çalınan verilerin bir kısmını sızdırmaya başladılar ve verilerin yayınlanmaması için ek bir ödeme talep ettiler.
Change Healthcare'in girişi, RansomHub web sitesinden gizemli bir şekilde kayboldu ve bu da United Health'in ikinci bir fidye talebi ödediğini gösterdi.
United Health, Sağlık Sağlık Fidye yazılımı saldırısının Nisan ayından itibaren 872 milyon dolarlık kayıplara neden olduğunu ve bu da tüm soruşturmalar ve iyileştirmeler tamamlandıktan sonra artacağını söyledi.
MFA olmadan çalınan Citrix hesabını kullanarak hacklenen sağlık hizmetlerini değiştir
Panera Bread muhtemelen Mart fidye yazılımı saldırısında fidye ödedi
Keytronic fidye yazılımı çetesi çalınan dosyaları sızdırdıktan sonra veri ihlalini onaylar
Frontier, gasp tehditlerinden sonra 750.000 veri ihlalini uyarıyor
Christie's, müşterileri RansomHub veri ihlali bildirmeye başlar
Kaynak: Bleeping Computer