UnitedHealth در حمله سایبری Change Healthcare باج پرداخت کرد، می‌گوید داده‌های بیماران به خطر افتاده است



گروه UnitedHealth روز دوشنبه اعلام کرد که پس از حمله سایبری در ماه فوریه به شرکت تابعه خود Change Healthcare، به عوامل تهدید سایبری برای محافظت از داده‌های بیماران باج پرداخت کرده است. این شرکت همچنین تایید کرد که فایل‌های حاوی اطلاعات شخصی در این رخنه به خطر افتاده است.

UnitedHealth در بیانیه‌ای به CNBC گفت: «این حمله توسط عوامل تهدید مخرب انجام شد و ما به همکاری با مجری قانون و چندین شرکت پیشرو امنیت سایبری در طول تحقیقات خود ادامه می‌دهیم». باج به عنوان بخشی از تعهد این شرکت برای انجام تمام تلاش خود برای محافظت از اطلاعات بیمار در برابر افشای اطلاعات پرداخت شد.

این شرکت مبلغ پرداختی باج را مشخص نکرده است.

یونایتد هلث که بیش از 152 میلیون مشتری دارد، گفت که همچنین مشخص کرده است که عوامل تهدید سایبری به فایل‌هایی که حاوی اطلاعات بهداشتی محافظت شده و اطلاعات شخصی قابل شناسایی است دسترسی داشته‌اند.

در این انتشار آمده است که این فایل‌ها «می‌توانند بخش قابل توجهی از مردم آمریکا را پوشش دهند».

Change Healthcare ابزارهای مدیریت چرخه پرداخت و درآمد را ارائه می دهد. این شرکت سالانه بیش از 15 میلیارد تراکنش را تسهیل می کند و از هر 3 پرونده بیمار 1 مورد از طریق سیستم های آن عبور می کند. این بدان معناست که حتی بیمارانی که مشتری UnitedHealth نیستند نیز ممکن است تحت تأثیر این حمله قرار گرفته باشند.

UnitedHealth در انتشار اعلام کرد که 22 اسکرین شات، ظاهراً از فایل های در معرض خطر، در وب تاریک آپلود شده است. این شرکت گفت هیچ داده دیگری منتشر نشده است و شواهدی مبنی بر دسترسی به نمودارهای پزشکان یا سوابق پزشکی کامل در این نقض مشاهده نکرده است.

اندرو ویتی، مدیر عامل UnitedHealth در این بیانیه گفت: «ما می دانیم که این حمله باعث نگرانی و مختل کننده برای مصرف کنندگان و ارائه دهندگان شده است و ما متعهد هستیم که هر کاری ممکن است برای کمک و ارائه پشتیبانی به هر کسی که ممکن است به آن نیاز داشته باشد انجام دهیم.

UnitedHealth گفت که بیماران نگران می توانند برای دسترسی به منابع به یک وب سایت اختصاصی مراجعه کنند. در این انتشار آمده است که این شرکت یک مرکز تماس راه اندازی کرده است که حفاظت از سرقت هویت و نظارت بر اعتبار را به مدت دو سال رایگان ارائه می دهد.

UnitedHealth گفت، مرکز تماس با توجه به “ماهیت مداوم و پیچیدگی بررسی داده ها” نمی تواند جزئیاتی در مورد تأثیر داده های فردی ارائه دهد.