參議員Ron Wyden敦促SEC、FTC調查UnitedHealth的黑客攻擊 - 彭博社
John Tozzi
安德魯·威蒂在5月1日參加參議院財政委員會聽證會期間。攝影師:Al Drago/Bloomberg
攝影師:彭博創意照片
俄勒岡州民主黨參議員羅恩·懷登呼籲監管機構調查美國聯合健康集團,稱其“疏忽”的安全措施導致美國醫療保健史上最大的一次黑客攻擊。
懷登,一位來自俄勒岡州的民主黨人,要求聯邦貿易委員會和證券交易委員會調查該公司的“多次網絡安全和技術失誤”,以確定是否違反了法律,彭博新聞查看了一封給這兩個機構的信。
民主黨參議員羅恩·懷登要求聯邦監管機構調查美國聯合健康集團在2月份數據泄露事件中的行動。攝影師:Al Drago/Bloomberg公司在回答懷登信中列出的問題清單時在一份聲明中表示,公司對這次攻擊做出了快速有效的回應,並且致力於加強安全措施。
貿易委員會代表未發表評論,證券交易委員會也未回應。
美國聯合健康集團的股價週四下跌了多達1.4%。該股票今年截至週三已下跌約8%。
這封信函增加了對UnitedHealth的壓力,因為它試圖擺脱2月份的安全漏洞,這導致利潤損失高達16億美元,包括向黑客支付2200萬美元的贖金。一位高管在週三的一次會議上表示,受到攻擊的子公司Change Healthcare的系統基本上已經恢復正常。然而,公司的網站列出了超過十幾種產品僅部分恢復。
參議院財政委員會主席Wyden已經開始瞄準UnitedHealth。他在5月1日質詢首席執行官安德魯·威蒂時提出了質疑,聲稱該公司忽視了基本的安全措施。威蒂作證説,攻擊者是通過一個沒有受到多重身份驗證保護的服務器侵入的,多重身份驗證是一項旨在阻止網絡入侵者的常規安全措施。證詞
閲讀更多:UnitedHealth在猶他州仍在受到衝擊時吹噓黑客修復
Wyden在信中表示,這次黑客攻擊“給消費者、投資者、醫療保健行業和美國國家安全造成了重大傷害。”這次漏洞“完全是可以預防的,是企業疏忽的直接結果。”
仍然存在一個懸而未決的問題,即UnitedHealth仍未説明有多少人的數據被泄露,儘管Witty作證稱可能高達三分之一的美國人。
這次黑客攻擊還可能泄露了美國軍方和政府成員的信息,這些信息可能會被中國和俄羅斯等外國對手利用,Wyden寫道。UnitedHealth表示,黑客與一個外國國家有聯繫。
這次數據泄霞導致了Change Healthcare運營的一個處理每年2萬億美元醫療索賠的計算機網絡中斷,導致一些藥店無法處理處方。這讓患者難以獲得治療。
與此同時,提供者報告稱沒有收入,然後不得不貸款和動用個人資金來維持運營。一些甚至倒閉,Wyden説。UnitedHealth表示,已向面臨現金流中斷的提供者提前支付了超過65億美元。
Wyden在幾個方面批評了管理層,包括沒有任何有意義的網絡安全經驗的董事會成員。
公司在聲明中表示,董事會具有風險管理技能,包括網絡安全。UnitedHealth還表示,最近聘請了一家網絡安全諮詢公司來為其董事會提供建議。
Francisco Partners和KKR & Co.已表示有興趣收購教育軟件提供商Instructure Holdings Inc.,知情人士稱。
知情人士稱,Instructure正在考慮潛在的出售,並已聘請顧問。