Генеративный анализ данных

Change Healthcare стала жертвой второй атаки программы-вымогателя в 2024 году

Дата:

Пейдж Хенли


Пейдж Хенли

Опубликовано: 16 апреля 2024

Сообщается, что компания Change Healthcare столкнулась с очередной атакой программы-вымогателя. Это произошло после недавнего нарушения в феврале, которое обошлось компании в 22 миллиона долларов в виде вымогательства. Поэтому неудивительно, что другая группа планирует выплатить зарплату.

Группа вымогателей под названием RansomHub предположительно украла у компании 4 терабайта украденных данных, включая файлы пациентов, финансовые данные и контракты на обмен данными между Change Healthcare и другими компаниями, включая таких страховых компаний, как Health Net и Loomis.

Однако компания заявила, что пока не обнаружила никаких доказательств атаки с помощью программы-вымогателя:

«Мы работаем с правоохранительными органами и внешними экспертами над расследованием заявлений, размещенных в Интернете, чтобы понять масштабы потенциально затронутых данных», — заявили в компании.

Хотя атака еще не подтверждена, а компания Change Healthcare не подтвердила подлинность предположительно украденных документов, которыми поделились злоумышленники, расследование все еще продолжается, поскольку угроза кажется реальной.

В любом случае RansomHub угрожает продать данные, если выкуп не будет выплачен, но не раскрывает, какую сумму он требует от компании. Также началась утечка скриншотов файлов, которые, по их утверждениям, были украдены в результате атаки. У Change Healthcare есть 5 дней на выплату выкупа, иначе RansomHub продаст украденные данные тому, кто предложит самую высокую цену.

В попытке замедлить кривую роста правительство на прошлой неделе приняло Закон о программах-вымогателях и финансовой стабильности:

«Чтобы дать учреждениям дорожную карту на случай, если они столкнутся с атакой с помощью программ-вымогателей, законопроект требует, чтобы те, на кого распространяются правила, уведомляли Министерство финансов перед совершением платежа с помощью программ-вымогателей, а также запрещает выплаты с помощью программ-вымогателей на сумму более 100,000 XNUMX долларов США, если это не разрешено правоохранительными органами или президентом. ", - говорится в акте.

Эта и другие новые меры, связанные с кибербезопасностью в сфере здравоохранения, направлены на снижение количества кибератак в надежде, что, когда компании перестанут платить, злоумышленники перестанут воровать.

Spot_img

Последняя разведка

Spot_img

Чат с нами

Всем привет! Могу я чем-нибудь помочь?