UnitedHealth, 190 milyon Amerikalının değişim sağlık fidye yazılımı saldırısında çalınan kişisel ve sağlık verilerinin çalındığını ve daha önce açıklanan rakamı neredeyse iki katına çıkardığını ortaya koydu.
Ekim ayında UnitedHealth, ABD Sağlık ve İnsan Hizmetleri Bakanlığı'na Sivil Haklar Ofisi'ne saldırının 100 milyon kişiyi etkilediğini bildirdi. Bununla birlikte, TechCrunch tarafından ilk bildirildiği gibi, UnitedHealth Cuma günü bu rakamın 190 milyona iki katına çıktığını doğruladı.
UnitedHealth Group TechCrunch'a verdiği demeçte, "Değişim Sağlık Hizmetleri, sağlık siber saldırısından etkilenen tahmini toplam birey sayısının yaklaşık 190 milyon olduğunu belirledi." Dedi.
Diyerek şöyle devam etti: "Bu insanların büyük çoğunluğuna zaten bireysel veya ikame bildirimi verildi. Son sayı onaylanacak ve daha sonraki bir tarihte Sivil Haklar Ofisi'ne sunulacak."
UnitedHealth, tehdit aktörlerinin çalınan verileri kötüye kullandığına dair herhangi bir gösterge olmadığını söylerken, saldırıda çalınan hassas bilgi miktarının büyük olduğunu söylüyor.
Bu çalınan veriler, hastaların sağlık sigortası bilgileri, tıbbi kayıtlar, faturalandırma ve ödeme bilgileri ve telefon numaraları, adresler ve bazı durumlarda sosyal güvenlik numaraları ve hükümet kimliği numaraları gibi hassas kişisel bilgileri içerir.
UnitedHealth'in iştiraki Change Healthcare'e yönelik fidye yazılımı saldırısı, ABD tarihindeki en büyük sağlık veri ihlalidir.
Şubat 2024'te UnitedHealth iştirak değişikliği Healthcare, büyük bir fidye yazılımı saldırısına maruz kaldı ve bu da ABD sağlık sisteminde yaygın olarak bozulmaya yol açtı.
Bu bozulma, doktorların ve eczanelerin dava açmasını ve eczanelerin indirim reçete kartlarını kabul etmesini ve hastaların ilaçlar için tam fiyat ödemesine neden olmasını engelledi.
Daha sonra Blackcat fidye yazılımı çetesinin, yani Alphv'in saldırının arkasında olduğu öğrenildi. Tehdit aktörleri, şirketin çok faktörlü kimlik doğrulama etkin olmayan Citrix uzaktan erişim hizmetini ihlal etmek için çalıntı kimlik bilgilerini kullandı.
Ağı ihlal ettikten sonra, tehdit aktörleri 6 TB veri ve şifrelenmiş bilgisayarları çaldı ve şirketin BT sistemlerini ve faturalandırma, talepler ve reçeteli doyum için çevrimiçi platformlarını kapatmasına neden oldu.
UnitedHealth Grubu daha sonra bir şifreleme almak ve tehdit aktörlerinin çalınan verileri halka açık bir şekilde serbest bırakmasını önlemek için bir fidye ödediğini doğruladı. Saldırıyı gerçekleştiren Blackcat Fidye Yazılımı Affiliate'e göre, bu fidye ödemesinin 22 milyon dolar olduğu iddia edildi.
Bu fidye ödemesinin bağlı kuruluş ve fidye yazılımı operatörleri arasında bölünmesi gerekiyordu, ancak Blackcat aniden bir çıkış aldatmacasında kapandı ve tüm ödemeyi kendileri için çaldı.
Saldırının arkasındaki tehdit aktörü, çalınan verileri vaat edildiği gibi silmediklerini belirttiği için UnitedHealth için daha da kötüleşti.
Saldırgan daha sonra RansomHub adlı yeni bir fidye yazılımı işlemiyle ortaklık kurdu ve çalınan verilerin bir kısmını sızdırmaya başladı ve verilerin yayınlanmaması için ek bir ödeme talep etti.
Birkaç gün sonra, Ransomhub'ın veri sızıntı sitesine yönelik sağlık hizmeti girişi gizemli bir şekilde kayboldu, bu da Birleşik Sağlığın muhtemelen ikinci bir fidye talebi ödediğini gösterdi.
UnitedHealth, Nisan ayında, Sağlık Sağlığı Fidye yazılımı saldırısının 872 milyon dolarlık kayıplara neden olduğunu söyledi ve bu da üçüncü çeyrek 2024 kazançlarının bir parçası olarak 30 Eylül 2024'e kadar dokuz ay için 2,45 milyar dolara yükseldi.
Etiket devi Avery, web sitesinin kredi kartlarını çalmak için hacklendiğini söylüyor
OneBlood, Temmuz fidye yazılımı saldırısında çalınan kişisel verileri onaylıyor
En büyük ABD bağımlılığı tedavi sağlayıcısı, veri ihlali hastalarını bilgilendirir
Ransomware Gang Sızıntıları Rhode Island'ın Ribridges ihlalinde çalınan veriler
Casio, Ekim ayında fidye yazılımı saldırısında maruz kalan 8.500 kişinin verilerinin
Kaynak: Bleeping Computer