یونایتدهلث تأیید کرد: ۱۹۰ میلیون آمریکایی تحت تأثیر نقض دادههای تغییر سلامت قرار گرفتند
UnitedHealth confirms 190 million Americans affected by Change Healthcare data breach
یونایتدهلث تأیید کرده است که حمله باجافزاری به واحد Change Healthcare این شرکت در ماه فوریه بر حدود ۱۹۰ میلیون نفر در ایالات متحده تأثیر گذاشته است که تقریباً دو برابر برآوردهای قبلی است. این غول بیمه سلامت آمریکا روز جمعه و پس از بسته شدن بازارها، این عدد را به TechCrunch تأیید کرد. تایler Mason، سخنگوی یونایتدهلث گروپ در ایمیلی به TechCrunch اعلام کرد: "Change Healthcare تأیید کرده است که تعداد تخمینی افرادی که تحت تاثیر حمله سایبری قرار گرفتهاند، تقریباً ۱۹۰ میلیون نفر است." وی افزود: "بیشتر این افراد قبلاً اطلاعیههای فردی یا جایگزین دریافت کردهاند. تعداد نهایی در تاریخ بعدی تأیید و به دفتر حقوق مدنی گزارش خواهد شد."
سخنگوی یونایتدهلث همچنین بیان کرد که این شرکت "از هر گونه سوءاستفاده از اطلاعات افراد به دلیل این حادثه آگاه نیست و در طول تجزیه و تحلیل، پایگاههای داده سوابق پزشکی الکترونیکی را مشاهده نکردهاند." این حمله سایبری در فوریه ۲۰۲۴ بزرگترین نقض دادههای پزشکی در تاریخ ایالات متحده محسوب میشود و موجب بروز مشکلات متعددی در سیستم بهداشت کشور شد. Change Healthcare، که یکی از بزرگترین شرکتهای فناوری سلامت و زیرمجموعه یونایتدهلث است، مسئولیت زیادی در زمینه مدیریت دادههای سلامت و پزشکی و سوابق بیماران دارد. این شرکت همچنین یکی از بزرگترین پردازشکنندگان ادعاهای درمانی در ایالات متحده است.
این نقض امنیتی منجر به سرقت حجم عظیمی از اطلاعات مربوط به سلامت و بیمه شد که برخی از آنها به صورت آنلاین منتشر شد. Change Healthcare برای جلوگیری از انتشار بیشتر فایلهای سرقت شده، حداقل دو باج پرداخت کرده است. در حالیکه یونایتدهلث پیشتر تعداد افراد تحت تأثیر را حدود ۱۰۰ میلیون نفر برآورد کرده بود، این تخمینها بعد از بررسیها بهروزرسانی شدند. طبق گزارش Change Healthcare، هکرها نامها و آدرسها، تاریخ تولد، شمارههای تلفن، آدرسهای ایمیل و مدارک شناسایی دولتی از جمله شمارههای تأمین اجتماعی، شمارههای گواهینامه رانندگی و شمارههای پاسپورت را سرقت کردهاند. علاوه بر این، دادههای سرقتشده شامل تشخیصها، داروها، نتایج آزمایش، تصاویر و برنامههای درمانی نیز بوده است.
توجه به این نکته مهم است که این اطلاعات همچنین شامل اطلاعات مالی و بانکی مرتبط با ادعاهای بیماران است. این نقض به گروه باجافزاری ALPHV نسبت داده شده است که یک گروه جرائم سایبری فعال به زبان روسی است. بر اساس شهادت آندرو ویتی، مدیر عامل یونایتدهلث گروپ، به قانونگذاران، هکرها با استفاده از یک اعتبار حساب سرقت شده به سیستمهای Change نفوذ کردهاند، اعتباری که با تأیید چندعاملی محافظت نشده بود. برای کسب اطلاعات بیشتر و پیگیری آخرین اخبار در این زمینه میتوانید به وبسایت iwl.ir مراجعه کنید.
- cyberattack
- cybersecurity
- data breach
- Exclusive
- ransomware
- Security
- UnitedHealth