聯合健康集團表示,今年2月,黑客從其系統中竊取了可能“相當大比例”美國人的健康和個人數據,這家美國最大的健康保險公司正在努力控制損失。
該公司的Change Healthcare部門處理了美國約50%的醫療索賠,此次黑客入侵是美國醫療保健行業遭遇的最嚴重黑客攻擊之一,導致醫生和醫療機構的付款大面積中斷。
這一披露表明,患者的醫療信息仍然很脆弱。
該公司在其網站上的一份聲明中表示,對泄露數據的初步審查顯示,文件中包含受保護的健康信息或個人身份信息,“可能覆蓋相當大一部分美國人”。
盡管支付了贖金,這起盜竊還是發生在2月21日。
“支付贖金是公司承諾盡一切努力保護患者數據不被泄露的一部分,”聯合健康公司首席執行官安德魯·威蒂周一告訴CNBC。
“這次攻擊是由惡意威脅行為者進行的,我們在調查期間將繼續與執法部門和多家領先的網絡安全公司合作?!?/p>
黑客通常尋求敏感數據,如患者記錄、病史或治療計劃,用于進一步的犯罪行為或在此類入侵中索要贖金。
聯合健康公司表示,雖然對泄露數據的全面分析需要“幾個月”的時間,但沒有證據表明醫生的病歷或個人的完整病史被盜。
它沒有確切說明有多少人的數據被盜,但它正在監控黑客傾向于泄露或交易此類數據包的在線論壇。
此次入侵事件背后的網絡犯罪團伙AlphV或黑貓(BlackCat)沒有回應多次置評請求。
該公司表示,另一個黑客組織在黑暗網絡上發布了22張截圖,持續了大約一周的時間,其中一些包含了unedhealth客戶受保護的醫療保健和個人數據,并補充說,目前還沒有發現任何其他泄密事件。
這個自稱為Ransomhub的組織早些時候告訴路透社,是黑貓的一個心懷不滿的分支機構給了它這些數據。
今年2月,黑客事件曝光后不久,Blackcat在其網站上表示,它從Change Healthcare竊取了8tb的敏感記錄,后來又在沒有解釋的情況下刪除了這一聲明。
“我們知道這次攻擊引起了消費者和供應商的關注和破壞,我們致力于盡一切可能幫助和支持任何可能需要它的人,”Witty在公司的帖子中說?!吠干?/p>
×