Уязвената компания е платила откуп от 22 милиона долара на

...
Уязвената компания е платила откуп от 22 милиона долара на
Коментари Харесай

Здравна кибератака засегнала една трета от американците?

Уязвената компания е платила откуп от 22 милиона $ на хакерите

Всеки трети американец може да е обиден от хакерската атака против Change Healthcare
(снимка: CC0 Public Domain)

Около една трета от американците може да са били компрометирани при хакерската атака против Change Healthcare, дъщерно сдружение на UnitedHealth, съобщи основният изпълнителен шеф Андрю Уити на чуване пред законодатели. Той призна, че компанията е платила откуп от 22 милиона $ на хакерите.

Уити даде показания пред подкомисията за контрол и следствия, която е в състава на комисията по енергетика и търговия на Камарата на представителите, заяви CNBC. Разследването на пробива към момента продължава, тъй че точният брой на засегнатите хора остава незнаен. Една трета наранени американци е груба оценка на обстановката.
още по темата
По-рано UnitedHealth сигнализира, че хакерската атака евентуално визира „ забележителна част от хората в Америка ”. Компанията удостовери, че файлове, съдържащи предпазена здравна и персонална информация, са били компрометирани при кибер-нарушението.

Вероятно ще минат месеци, преди UnitedHealth да успее да уведоми засегнаните лица, поради „ сложността на прегледа на данните ”, се споделя в публично изказване. Компанията предлага безвъзмезден достъп до отбрана против кражба на идентичност и кредитен мониторинг за лица, загрижени за техните данни.

Уити даде показания и пред комисията по финанси на Сената на Съединени американски щати в сряда, когато удостовери за първи път, че компанията е платила откуп от 22 милиона $ на хакерите, атакували Change Healthcare. На чуването пред законодателите в Камарата по-късно същия следобяд Уити посочи, че заплащането е осъществено в биткойни.

UnitedHealth разкри, че участник в хакерската атака е проникнал в мрежата за осведомителни технологии на Change Healthcare в края на февруари. Компанията прекъсна връзката със засегнатите системи, когато опасността беше открита, само че това провокира съществени последствия в бранша на опазването на здравето в Съединени американски щати.

Уити даде на подкомисията писмени показания, че кибернападателите са употребявали „ компрометирани идентификационни данни ”, с цел да обхванат в системите на Change Healthcare на 12 февруари, и са разположили рансъмуер, който криптира мрежата девет дни по-късно.

Порталът, до който хакерите в началото са имали достъп, не е предпазен от многофакторно засвидетелствуване или MFA, които изискват потребителите да потвърдят своята идентичност по най-малко два разнообразни метода. Уити увери двете комисии в сряда, че UnitedHealth към този момент разполага с MFA във всички външни системи.
Източник: technews.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР