1713822236
2024-04-22 20:54:42
UnitedHealth Group 子会社に対するランサムウェア攻撃の 9 日前に、ハッカーが Change Healthcare の IT システムに侵入しました。 ウォールストリートジャーナル 4月22日に報じられた。
ALPHV/BlackCat のメンバーまたは関係者であると言われているサイバー犯罪者 ランサムウェアギャングは、2月21日にサイバー攻撃を開始する前に、2月12日にChangeのネットワークに侵入した。 混乱した 話によると、ヘルスケア業界の広範囲にわたる。
同紙が捜査に詳しい関係者の話として報じたところによると、ハッカーらは漏洩した認証情報を使用して、Changeのスタッフメンバーがネットワークにリモートアクセスできるようにするアプリケーションにログインしたという。 伝えられるところによると、サイバーセキュリティを強化するためにテキストメッセージコードまたはトークンを使用する多要素認証が、このプログラムでは有効化されていなかったという。 関係者が語ったところによると、 ジャーナル 会社 支払われた サイバー攻撃後に身代金を支払ったが、チェンジがその後の身代金の支払いにいくらか、あるいは二回目の身代金の支払いを行ったかどうかについては言及を避けた。 恐喝未遂。
同紙によると、サイバー犯罪者らはネットワーク内に潜みながら「横方向」に移動しており、同社の膨大なデータの山から窃盗する十分な時間があったことを示唆しているという。 ジャーナル。 この変更により、どのような情報がどれだけ取得されたのかは正確には確認されていませんが、 言った 4月15日、影響を受けたデータには「ある程度の個人の健康情報と個人を特定できる情報が含まれていた」と発表した。 ハッカー 始めました 4月15日に企業データが流出。
ベッカーズ Change Healthcare にコメントを求めた。
#ハッカーがChange #Healthcareのネットワークに1週間以上潜伏