Ilyen könnyen lehet 190 millió beteg adatát elveszteni
Az Egyesült Államok eddigi legnagyobb egészségügyi adatvédelmi incidense még annál is súlyosabb volt, mint azt eddig sejteni lehetett.A UnitedHealth leányvállalata, a Change Healthcare 2024 februárjában egy nagyon súlyos kibertámadást szenvedett el. Az akkori beszámolók szerint a céget zsarolóvírussal végrehajtott incidens érte, aminek következtében több államban is komolyabb fennakadások léptek fel az egészségügyi informatikai szolgáltatásokban. A kibertámadás miatt ugyanis számos rendszert kellett leállítani, illetve helyreállítani. Különösen a gyógyszerfelírások és -kiváltások esetében voltak problémák.
A támadást később a BlackCat (ALPHV) kiberbandához kötötték a szakértők. Kiderült, hogy az elkövetők az incidens során nem kizárólag rendszereket titkosítottak, hanem 6 terabájtnyi bizalmas adatot is meglovasítottak. Mindezt úgy, hogy egy Citrix alapú távoli hozzáférési ponton keresztül jutottak be a szervezet informatikai rendszerébe (a kompromittált fiókot nem védte kétfaktoros hitelesítés).
A UnitedHealth az egészségügyért felelős minisztériumhoz eljuttatott jelentésében tavaly októberben úgy nyilatkozott, hogy a kibertámadás körülbelül 100 millió embert érintett, akiknek a kiértesítéséről intézkedett. A napokban azonban újabb hírek röppentek fel, amelyek szerint az érintettek száma eléri a 190 milliót.
A támadók egyebek mellett az alábbi adatokhoz fértek hozzá:
- szenzitív személyes adatok (telefonszámok, címek stb.)
- egészségügyi információk
- társadalombiztosítási számok és egyéb azonosítók
- számlázási és fizetési adatok
Egyezkedés a zsarolókkal
A UnitedHealth elismerte, hogy a támadást követően teljesítette a zsarolók követeléseit annak érdekében, hogy megkapja a rendszerek helyreállításához szükséges dekódoló kulcsokat, illetve, hogy a lopott adatokat a támadók ne hozzák nyilvánosságra, valamint semmisítsék meg a náluk lévő információkat. Az interneten megjelent hírek szerint mindez 22 millió dollárjába került a vállalatnak.
Csakhogy a kiberbűnözők körében némi affér támadt, aminek következtében azok nem törölték a lopott adatokat, hanem egy másik kiberbanda (RansomHub) égisze alatt ismét elkezdték zsarolni a céget. Meg nem erősített hírek szerint a UnitedHealth második alkalommal is fizetett az elkövetőknek, de ennek az újabb váltságdíj kifizetésnek az összege jelenleg ismeretlen.
-
Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.
-
A macOS megkapta az idei első nagy biztonsági frissítését.
-
Az Apple 18 biztonsági hibáról számolt be a watchOS kapcsán.
-
A Cacti fejlesztői hat biztonsági hiba miatt adtak ki frissítést.
-
A Microsoft egy biztonsági hibáról számolt be az Edge webböngésző kapcsán.
-
A SonicWall egy nulladik napi sebezhetőségre hívta fel a figyelmet az SMA 1000 kapcsán.
-
A GitLab újabb biztonsági frissítést kapott.
-
A ClamAV egy fontos hibajavítást kapott.
-
A Cisco Meeting Management esetében egy kritikus veszélyességű hiba megszüntetésére van szükség.
-
39 biztonsági javítást érkezett a MySQL-hez.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.