Ilyen könnyen lehet 190 millió beteg adatát elveszteni

Az Egyesült Államok eddigi legnagyobb egészségügyi adatvédelmi incidense még annál is súlyosabb volt, mint azt eddig sejteni lehetett.
 

A UnitedHealth leányvállalata, a Change Healthcare 2024 februárjában egy nagyon súlyos kibertámadást szenvedett el. Az akkori beszámolók szerint a céget zsarolóvírussal végrehajtott incidens érte, aminek következtében több államban is komolyabb fennakadások léptek fel az egészségügyi informatikai szolgáltatásokban. A kibertámadás miatt ugyanis számos rendszert kellett leállítani, illetve helyreállítani. Különösen a gyógyszerfelírások és -kiváltások esetében voltak problémák.
 
A támadást később a BlackCat (ALPHV) kiberbandához kötötték a szakértők. Kiderült, hogy az elkövetők az incidens során nem kizárólag rendszereket titkosítottak, hanem 6 terabájtnyi bizalmas adatot is meglovasítottak. Mindezt úgy, hogy egy Citrix alapú távoli hozzáférési ponton keresztül jutottak be a szervezet informatikai rendszerébe (a kompromittált fiókot nem védte kétfaktoros hitelesítés).
 
A UnitedHealth az egészségügyért felelős minisztériumhoz eljuttatott jelentésében tavaly októberben úgy nyilatkozott, hogy a kibertámadás körülbelül 100 millió embert érintett, akiknek a kiértesítéséről intézkedett. A napokban azonban újabb hírek röppentek fel, amelyek szerint az érintettek száma eléri a 190 milliót.
 
A támadók egyebek mellett az alábbi adatokhoz fértek hozzá:
  • szenzitív személyes adatok (telefonszámok, címek stb.)
  • egészségügyi információk
  • társadalombiztosítási számok és egyéb azonosítók
  • számlázási és fizetési adatok
 
Egyezkedés a zsarolókkal
 
A UnitedHealth elismerte, hogy a támadást követően teljesítette a zsarolók követeléseit annak érdekében, hogy megkapja a rendszerek helyreállításához szükséges dekódoló kulcsokat, illetve, hogy a lopott adatokat a támadók ne hozzák nyilvánosságra, valamint semmisítsék meg a náluk lévő információkat. Az interneten megjelent hírek szerint mindez 22 millió dollárjába került a vállalatnak.
 
Csakhogy a kiberbűnözők körében némi affér támadt, aminek következtében azok nem törölték a lopott adatokat, hanem egy másik kiberbanda (RansomHub) égisze alatt ismét elkezdték zsarolni a céget. Meg nem erősített hírek szerint a UnitedHealth második alkalommal is fizetett az elkövetőknek, de ennek az újabb váltságdíj kifizetésnek az összege jelenleg ismeretlen.
 
  1. 4

    Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.

  2. 4

    A macOS megkapta az idei első nagy biztonsági frissítését.

  3. 4

    Az Apple 18 biztonsági hibáról számolt be a watchOS kapcsán.

  4. 3

    A Cacti fejlesztői hat biztonsági hiba miatt adtak ki frissítést.

  5. 3

    A Microsoft egy biztonsági hibáról számolt be az Edge webböngésző kapcsán.

  6. 4

    A SonicWall egy nulladik napi sebezhetőségre hívta fel a figyelmet az SMA 1000 kapcsán.

  7. 3

    A GitLab újabb biztonsági frissítést kapott.

  8. 3

    A ClamAV egy fontos hibajavítást kapott.

  9. 4

    A Cisco Meeting Management esetében egy kritikus veszélyességű hiba megszüntetésére van szükség.

  10. 4

    39 biztonsági javítást érkezett a MySQL-hez.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség