Η UnitedHealth επιβεβαίωσε ότι πάνω από 100 εκατομμύρια άνθρωποι επηρεάστηκαν από την παραβίαση δεδομένων (προσωπικών και ιατρικών) που προέκυψε από τη ransomware επίθεση στη Change Healthcare. Ως αποτέλεσμα, πρόκειται για τη μεγαλύτερη παραβίαση δεδομένων στον τομέα της υγειονομικής περίθαλψης τα τελευταία χρόνια.

Τον Μάιο, ο διευθύνων σύμβουλος της UnitedHealth, Andrew Witty, προειδοποίησε ότι «ίσως το ένα τρίτο» των δεδομένων υγείας των Αμερικανών εκτέθηκε στα πλαίσια αυτής της επίθεσης.
Ένα μήνα αργότερα, η Change Healthcare δημοσίευσε μια ειδοποίηση παραβίασης δεδομένων, προειδοποιώντας ότι η επίθεση ransomware εξέθεσε μια «σημαντική ποσότητα δεδομένων» για σημαντικό ποσοστό Αμερικανών πολιτών.
Δείτε επίσης: Η Transak επλήγη από σοβαρή παραβίαση δεδομένων
Χθες, η πύλη παραβίασης δεδομένων του Γραφείου Πολιτικών Δικαιωμάτων (OCR) του Υπουργείου Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ ανέφερε ότι τελικά ο συνολικός αριθμός των θυμάτων φτάνει τα 100 εκατομμύρια.
«Στις 22 Οκτωβρίου 2024, η Change Healthcare ειδοποίησε το OCR ότι έχουν αποσταλεί περίπου 100 εκατομμύρια μεμονωμένες ειδοποιήσεις σχετικά με αυτήν την παραβίαση», αναφέρεται σε ένα updated FAQ στον ιστότοπο του OCR.
Οι ειδοποιήσεις παραβίασης δεδομένων που αποστέλλονται από την Change Healthcare, από τον Ιούνιο, αναφέρουν ότι ένας τεράστιος όγκος ευαίσθητων πληροφοριών κλάπηκε κατά τη διάρκεια της επίθεσης ransomware του Φεβρουαρίου:
- Πληροφορίες ασφάλισης υγείας
- Πληροφορίες υγείας (όπως αριθμοί ιατρικού μητρώου, πάροχοι, διαγνώσεις, φάρμακα, αποτελέσματα εξετάσεων, εικόνες, φροντίδα και θεραπεία).
- Στοιχεία χρέωσης και πληρωμής (όπως αριθμοί λογαριασμού, κωδικοί χρέωσης, κάρτες πληρωμής, χρηματοοικονομικά και τραπεζικά στοιχεία, πληρωμές που πραγματοποιήθηκαν και οφειλόμενο υπόλοιπο).
- Άλλες προσωπικές πληροφορίες, όπως αριθμοί κοινωνικής ασφάλισης, άδειες οδήγησης ή αριθμοί ταυτότητας ή αριθμοί διαβατηρίου.
Οι πληροφορίες που εκτέθηκαν στα πλαίσια της παραβίασης δεδομένων της Change Healthcare μπορεί να είναι διαφορετικές για κάθε άτομο. Επίσης, δεν αποκαλύφθηκε το ιατρικό ιστορικό όλων των θυμάτων.
Δείτε επίσης: Το Internet Archive παραβιάστηκε ξανά μέσω κλεμμένων authentication tokens
Change Healthcare: Επίθεση ransomware
Αυτή η παραβίαση δεδομένων προκλήθηκε από μια επίθεση ransomware, που έλαβε χώρα τον Φεβρουάριο και επηρέασε στη θυγατρική της UnitedHealth, Change Healthcare. Η επίθεση οδήγησε σε εκτεταμένες διακοπές λειτουργίας στο σύστημα υγειονομικής περίθαλψης των ΗΠΑ.
Η διαταραχή στα συστήματα IT εμπόδισε τους γιατρούς και τα φαρμακεία να κάνουν τη δουλειά τους αποτελεσματικά.
Η συμμορία ransomware BlackCat, γνωστή και ως ALPHV, βρισκόταν πίσω από αυτή την καταστροφική επίθεση, χρησιμοποιώντας κλεμμένα credentials για να παραβιάσει την υπηρεσία απομακρυσμένης πρόσβασης Citrix της εταιρείας (δεν είχε ενεργοποιημένο τον έλεγχο ταυτότητας πολλαπλών παραγόντων).
Κατά τη διάρκεια της επίθεσης, οι hackers έκλεψαν 6 TB δεδομένων και τελικά κρυπτογράφησαν τους υπολογιστές στο δίκτυο.

Ο Όμιλος UnitedHealth παραδέχτηκε ότι πλήρωσε τα λύτρα για να ξεκλειδώσει τα αρχεία και για τη διαγραφή των κλεμμένων δεδομένων. Η πληρωμή λύτρων φέρεται να ήταν 22 εκατομμύρια δολάρια. Ωστόσο, συνεργάτες της ransomware συμμορίας ισχυρίστηκαν ότι είχαν ακόμη τα δεδομένα της εταιρείας και συνεργάστηκαν με μια νέα επιχείρηση ransomware (RansomHub). Έπειτα, άρχισαν να δημοσιεύουν ορισμένα από τα κλεμμένα δεδομένα, απαιτώντας επιπλέον πληρωμή.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η καταχώριση για τη Change Healthcare στον ιστότοπο διαρροής δεδομένων της RansomHub εξαφανίστηκε λίγες μέρες αργότερα, υποδεικνύοντας πιθανώς ότι η United Health πλήρωσε λύτρα για δεύτερη φορά.
Δείτε επίσης: USDoD: Συνελήφθη ο hacker πίσω από την παραβίαση της National Public Data
Η UnitedHealth είπε τον Απρίλιο ότι η επίθεση ransomware Change Healthcare προκάλεσε ζημίες 872 εκατομμυρίων δολαρίων.
Συμπερασματικά, η παραβίαση δεδομένων της Change Healthcare χρησιμεύει ως μια κλήση αφύπνισης για όλους τους ενδιαφερόμενους στον κλάδο της υγειονομικής περίθαλψης να δώσουν προτεραιότητα στην ασφάλεια στον κυβερνοχώρο και να εξελίσσουν συνεχώς τις αμυντικές στρατηγικές τους.
Οι συνέπειες μιας μεγάλης παραβίασης μπορεί να είναι πολλές, καθιστώντας επιτακτική ανάγκη για τους οργανισμούς να επενδύσουν σε προηγμένα μέτρα ασφαλείας και να διαθέτουν ένα αποτελεσματικό σχέδιο αντιμετώπισης περιστατικών. Με τη συνεργασία και την επαγρύπνηση από όλα τα εμπλεκόμενα μέρη, μπορούμε να εργαστούμε για τη δημιουργία ενός πιο ασφαλούς περιβάλλοντος για τις προσωπικές και ιατρικές πληροφορίες μας.
Επιπλέον, αυτό το περιστατικό υπογραμμίζει την ανάγκη για συνεχή εκπαίδευση και κατάρτιση σχετικά με τις βέλτιστες πρακτικές κυβερνοασφάλειας στον κλάδο της υγειονομικής περίθαλψης. Επίσης, χρειάζονται αυστηρότεροι κανονισμοί και κυρώσεις για οργανισμούς που δεν προστατεύουν ευαίσθητα δεδομένα.
Είναι σημαντικό να δοθεί προτεραιότητα στην ασφάλεια στον κυβερνοχώρο στον κλάδο της υγειονομικής περίθαλψη. Αυτό θα προστατεύσει τα δεδομένα των ασθενών αλλά θα διατηρήσει και την εμπιστοσύνη μεταξύ των ασθενών και των παρόχων υγειονομικής περίθαλψης.
Πηγή: www.bleepingcomputer.com
