UnitedHealth黑客聲稱他們竊取了“數百萬”條記錄,然後刪除了聲明 | 路透社
Raphael Satter
美國聯合健康集團的企業標誌出現在他們位於美國加利福尼亞州聖安娜的辦公大樓一側,2020年4月13日。路透社/邁克·布雷克/文件照片華盛頓,2月28日(路透社) - 在黑客襲擊美國聯合健康集團後,黑客在他們的暗網站上發佈了一條消息,隨後迅速刪除,稱他們在週三從該公司竊取了數百萬條敏感記錄,包括醫療保險和健康數據。在其承認責任的聲明中,被稱為“黑貓”或“ALPHV”的團體在其網站上發佈了一份聲明,稱他們從聯合健康集團竊取了8太字節的數據,這是網絡安全研究人員在線共享的發佈截圖。聯合健康集團表示,其Change Healthcare部門是這次數據泄露事件的中心,公司表示已經注意到這一聲明,並正在“調查此事”。
黑貓表示,他們從包括醫療保險、美國軍事醫療保健機構Tricare、CVS Health在內的合作伙伴那裏竊取了數據。這一聲明迅速被刪除,沒有解釋。路透社試圖聯繫黑客,但迄今為止未能成功,這家新聞機構目前沒有立即驗證這些聲明,因為這些聲明沒有附帶任何數據或截圖。
美國醫療保險與醫療補助服務中心沒有立即回覆尋求評論的消息。Tricare表示,其所有軍事藥房都受到了黑客攻擊的影響,也沒有立即回覆尋求評論的消息。
在一份聲明中,CVS表示,它已經注意到了黑客的聲明,但是,“目前,Change Healthcare尚未確認CVS Health成員或患者信息是否受到影響,包括CVS Caremark信息。”
網絡安全公司Emsisoft的威脅分析師Brett Callow表示,黑客發佈具有煽動性的聲明然後將其刪除可能有幾個原因。
一個可能性是黑客已經與UnitedHealth進行了勒索談判,或者談判已經進入了新階段。黑客也可能試圖引起關注,以迫使醫療公司坐到談判桌旁。或者黑客可能認為這樣做不妥,“決定他們不想在這個特定時間點引起太多關注”。
Blackcat曾經進行過破壞性黑客攻擊,包括去年對MGM Resorts International(MGM.N)和Caesars Entertainment(CZR.O)的攻擊,導致酒店和賭場的運營受阻。