생성 데이터 인텔리전스

Healthcare Falls 피해자를 2024년에 두 번째 랜섬웨어 공격으로 변경

시간

페이지 헨리


페이지 헨리

에 게시 : 2024 년 4 월 16 일

Change Healthcare가 또 다른 랜섬웨어 공격을 받고 있는 것으로 알려졌습니다. 이는 최근 22월에 발생한 위반으로 인해 회사가 강탈 비용으로 XNUMX만 달러를 지불한 이후에 나온 것입니다. 따라서 다른 그룹이 급여일을 추적하는 것은 놀라운 일이 아닙니다.

RansomHub라는 랜섬웨어 그룹은 환자 파일, 금융 데이터, Change Healthcare와 Health Net 및 Loomis와 같은 보험 제공업체를 포함한 다른 회사 간의 데이터 공유 계약을 포함하여 회사에서 4테라바이트의 훔친 데이터를 훔친 것으로 알려졌습니다.

그러나 회사는 지금까지 랜섬웨어 공격의 증거는 발견되지 않았다고 밝혔습니다.

“우리는 잠재적으로 영향을 받을 수 있는 데이터의 범위를 이해하기 위해 법 집행 기관 및 외부 전문가와 협력하여 온라인에 게시된 주장을 조사하고 있습니다.”라고 회사는 말했습니다.

공격이 아직 확인되지 않았고 Change Healthcare가 공격자가 공유한 훔친 것으로 알려진 문서를 인증하지 않았지만 위협이 신빙성이 있어 조사가 계속 진행 중입니다.

어느 쪽이든 RansomHub는 몸값을 지불하지 않으면 데이터를 판매하겠다고 위협하고 있지만 회사에 얼마를 요구하는지 밝히지는 않습니다. 또한 공격으로 도난당했다고 주장하는 파일의 스크린샷이 유출되기 시작했습니다. Change Healthcare는 5일 안에 몸값을 지불해야 합니다. 그렇지 않으면 RansomHub가 훔친 데이터를 최고 입찰자에게 판매합니다.

성장 곡선을 늦추기 위해 정부는 지난 주 랜섬웨어 및 금융 안정법을 통과시켰습니다.

“기관이 랜섬웨어 공격에 직면할 때를 위한 로드맵을 제공하기 위해 이 법안은 규칙이 적용되는 대상이 랜섬웨어 지불을 하기 전에 재무부에 통보하도록 요구하고 법 집행 기관이나 대통령의 승인 없이는 100,000달러 이상의 랜섬웨어 지불을 금지합니다. ”라고 이 법안은 선언하고 있다.

의료 산업의 사이버 보안과 관련된 이 조치와 기타 새로운 조치는 기업이 비용 지불을 중단하면 악의적인 행위자가 절도를 중단할 것이라는 희망으로 사이버 공격의 발생을 줄이는 것을 목표로 합니다.

spot_img

최신 인텔리전스

spot_img