Connect with us

Technology

Jak doszło do ataku ransomware na Change Healthcare: oś czasu

Published

on

How the ransomware attack at Change Healthcare went down: A timeline

Atak ransomware, który miał miejsce na początku tego roku na Change Healthcare, firmę technologiczną z branży medycznej należącą do UnitedHealth, prawdopodobnie jest jednym z największych naruszeń danych medycznych i zdrowotnych w USA w historii.

Kilka miesięcy po naruszeniu bezpieczeństwa danych w lutym „znaczna część osób mieszkających w Ameryce” otrzymuje pocztą zawiadomienia o tym, że ich dane osobowe i medyczne zostały skradzione przez cyberprzestępców podczas cyberataku na Change Healthcare.

Change Healthcare przetwarza fakturowanie i ubezpieczenia dla setek tysięcy szpitali, aptek i praktyk medycznych w sektorze opieki zdrowotnej w USA. W związku z tym zbiera i przechowuje ogromne ilości wysoce poufnych danych medycznych na temat pacjentów w Stanach Zjednoczonych. Poprzez serię fuzji i przejęć Change stała się jednym z największych procesorów danych medycznych w USA, obsługując od jednej trzeciej do połowy wszystkich transakcji zdrowotnych w USA.

Advertisement

Oto, co wydarzyło się od początku ataku ransomware.

21 lutego 2024 r.

Pierwszy raport o przerwach w dostawie prądu w związku z incydentem bezpieczeństwa

Wydawało się, że to zwykłe środowe popołudnie, dopóki nie przestanie takie być. Awaria była nagła. 21 lutego systemy rozliczeniowe w gabinetach lekarskich i placówkach opieki zdrowotnej przestały działać, a przetwarzanie roszczeń ubezpieczeniowych zostało wstrzymane. Strona ze statusem na stronie internetowej Change Healthcare została zalana powiadomieniami o awariach, które wpłynęły na każdą część jej działalności, a później tego samego dnia firma potwierdziła, że ​​„doświadczyła przerwy w działaniu sieci związanej z problemem cyberbezpieczeństwa”. Najwyraźniej coś poszło bardzo nie tak.

Okazuje się, że Change Healthcare uruchomiło swoje protokoły bezpieczeństwa i zamknęło całą sieć, aby odizolować intruzów, których znalazło w swoich systemach. Oznaczało to nagłe i powszechne przerwy w działaniu w sektorze opieki zdrowotnej, który opiera się na garstce firm — takich jak Change Healthcare — w obsłudze roszczeń z tytułu ubezpieczeń zdrowotnych i rozliczeń dla ogromnych obszarów Stanów Zjednoczonych. Później ustalono, że hakerzy pierwotnie włamali się do systemów firmy ponad tydzień wcześniej, około 12 lutego.

29 lutego 2024 r.

UnitedHealth potwierdza, że ​​padła ofiarą gangu ransomware

Po początkowym (i błędnym) przypisaniu włamania hakerom pracującym dla rządu lub państwa narodowego, UnitedHealth później, 29 lutego, oświadczyło, że cyberatak był w rzeczywistości dziełem gangu ransomware. UnitedHealth stwierdziło, że gang „przedstawiał się nam jako ALPHV/BlackCat”, powiedział wówczas rzecznik firmy TechCrunch. Witryna z przeciekami w darknecie związana z gangiem ALPHV/BlackCat również wzięła odpowiedzialność za atak, twierdząc, że ukradła poufne informacje o zdrowiu i pacjentach milionów Amerykanów, co dało pierwsze wskazówki, jak wiele osób dotknęło to zdarzenie.

Advertisement

ALPHV (znany również jako BlackCat) to znany rosyjskojęzyczny gang oferujący ransomware-as-a-service. Jego filie — kontrahenci pracujący dla gangu — włamują się do sieci ofiar i wdrażają złośliwe oprogramowanie opracowane przez liderów ALPHV/BlackCat, którzy pobierają część zysków z okupów pobranych od ofiar, aby odzyskać ich pliki.

Wiedza o tym, że naruszenie bezpieczeństwa zostało spowodowane przez gang atakujący za pomocą oprogramowania ransomware, zmieniła równanie ataku z włamania, jakie stosują rządy — czasami w celu wysłania wiadomości do innego rządu zamiast publikowania prywatnych informacji milionów ludzi — na naruszenie bezpieczeństwa spowodowane przez cyberprzestępców nastawionych na zysk, którzy prawdopodobnie zastosują zupełnie inny plan działania, aby zdobyć pieniądze.

3-5 marca 2024 r.

UnitedHealth płaci hakerom okup w wysokości 22 milionów dolarów, po czym ci znikają

Na początku marca gang ransomware ALPHV zniknął. Strona wycieku gangu w darknecie, która kilka tygodni wcześniej wzięła na siebie odpowiedzialność za cyberatak, została zastąpiona zawiadomieniem o zajęciu, w którym twierdzono, że brytyjskie i amerykańskie organy ścigania zamknęły stronę gangu. Jednak zarówno FBI, jak i brytyjskie władze zaprzeczyły, jakoby gang ransomware próbował zlikwidować, jak próbowali to zrobić kilka miesięcy wcześniej. Wszystkie znaki wskazywały na to, że ALPHV uciekł z okupem i wykonał „oszustwo wyjściowe”.

W ogłoszeniu filia ALPHV, która przeprowadziła atak na Change Healthcare, stwierdziła, że ​​kierownictwo ALPHV ukradło 22 miliony dolarów zapłaconych jako okup i dołączyła link do pojedyncza transakcja bitcoinowa 3 marca jako dowód ich roszczenia. Jednak pomimo utraty części okupu, podmiot stowarzyszony stwierdził, że skradzione dane „nadal są z nami”. UnitedHealth zapłaciło okup hakerom, którzy zostawili dane i zniknęli.

Advertisement
Fałszywe zawiadomienie o zajęciu mienia opublikowane na stronie wycieku danych z dark webu BlackCat wkrótce po otrzymaniu okupu w wysokości 22 milionów dolarów.
Źródła obrazów: TechCrunch (zrzut ekranu)

13 marca 2024 r.

Powszechne zakłócenia w amerykańskiej opiece zdrowotnej w związku z obawami o naruszenie danych

Tymczasem, po kilku tygodniach cyberataku, przerwy w dostawie prądu wciąż trwały, a wiele osób nie mogło zrealizować swoich recept lub musiało płacić gotówką z własnej kieszeni. Dostawca ubezpieczeń zdrowotnych dla wojska TriCare powiedział, że „wszystkie apteki wojskowe na całym świecie” również zostały dotknięte.

Amerykańskie Stowarzyszenie Medyczne było mówiąc, że było mało informacji z UnitedHealth i Change Healthcare na temat trwających przerw w dostawach prądu, które spowodowały ogromne zakłócenia, mające wpływ na cały sektor opieki zdrowotnej.

Do 13 marca Change Healthcare otrzymało „bezpieczną” kopię skradzionych danych, za które zaledwie kilka dni wcześniej zapłaciło 22 miliony dolarów. Pozwoliło to Change rozpocząć proces przeglądania zbioru danych w celu ustalenia, czyje informacje zostały skradzione w cyberataku, w celu powiadomienia jak największej liczby osób dotkniętych atakiem.

28 marca 2024 r.

Rząd USA zwiększa nagrodę do 10 milionów dolarów za informacje prowadzące do schwytania ALPHV

Pod koniec marca rząd USA poinformował o zwiększeniu nagród za informacje na temat najważniejszych osób zajmujących stanowiska kierownicze w ALPHV/BlackCat i organizacjach powiązanych.

Advertisement

Oferując 10 milionów dolarów każdemu, kto może zidentyfikować lub zlokalizować osoby stojące za gangiem, rząd USA najwyraźniej miał nadzieję, że jeden z członków gangu zwróci się przeciwko swoim byłym przywódcom. Można to również postrzegać jako uświadomienie sobie przez USA zagrożenia związanego z potencjalną publikacją online znacznej liczby informacji o zdrowiu Amerykanów.

15 kwietnia 2024 r.

Kontrahent tworzy nowy gang okupowy i publikuje skradzione dane medyczne

A potem były dwa — okupy, to znaczy. W połowie kwietnia poszkodowany partner założył nową grupę wymuszeń o nazwie RansomHub i ponieważ nadal miał dane, które ukradł Change Healthcare, zażądał drugiego okupu od UnitedHealth. Robiąc to, RansomHub opublikował część skradzionych plików zawierających to, co wydawało się prywatną i poufną dokumentacją medyczną, jako dowód swojego zagrożenia.

Gangi ransomware nie tylko szyfrują pliki; kradną również jak najwięcej danych i grożą opublikowaniem plików, jeśli okup nie zostanie zapłacony. Jest to znane jako „podwójne wymuszenie”. W niektórych przypadkach, gdy ofiara płaci, gang ransomware może ponownie wymusić okup od ofiary — lub w innych przypadkach wymusić okup od klientów ofiary, co jest znane jako „potrójne wymuszenie”.

Teraz, gdy UnitedHealth było gotowe zapłacić jeden okup, istniało ryzyko, że gigant opieki zdrowotnej zostanie ponownie wyłudzony. Dlatego organy ścigania od dawna opowiadają się przeciwko płaceniu okupu, który pozwala przestępcom czerpać zyski z cyberataków.

Advertisement

22 kwietnia 2024 r.

UnitedHealth twierdzi, że hakerzy ransomware ukradli dane dotyczące zdrowia „znacznej części ludzi w Ameryce”

Po raz pierwszy UnitedHealth potwierdziło 22 kwietnia — ponad dwa miesiące po rozpoczęciu ataku ransomware — że doszło do naruszenia danych i że prawdopodobnie dotyczy ono „znacznej części ludzi w Ameryce”, nie podając, ile milionów ludzi to obejmuje. UnitedHealth potwierdziło również, że zapłaciło okup za dane, ale nie podało, ile okupów ostatecznie zapłaciło.

Firma poinformowała, że ​​skradzione dane obejmują niezwykle poufne informacje, w tym dokumentację medyczną, informacje dotyczące stanu zdrowia, diagnozy, leki, wyniki badań, plany obrazowania oraz opieki i leczenia, a także inne dane osobowe.

Biorąc pod uwagę, że Change Healthcare przetwarza dane dotyczące około jednej trzeciej wszystkich osób mieszkających w Stanach Zjednoczonych, naruszenie danych prawdopodobnie dotknie co najmniej 100 milionów osób. Kiedy skontaktował się z nim TechCrunch, rzecznik UnitedHealth nie zakwestionował prawdopodobnej liczby dotkniętych incydentem, ale powiedział, że przegląd danych firmy jest w toku.

1 maja 2024 r.

Dyrektor naczelny UnitedHealth Group zeznaje, że Change nie stosował podstawowych zabezpieczeń cybernetycznych

Nie powinno więc dziwić, że gdy w Twojej firmie dochodzi do jednego z największych naruszeń bezpieczeństwa danych w ostatniej historii, jej dyrektor generalny musi zostać wezwany do złożenia zeznań przed ustawodawcami.

Advertisement

Tak stało się w przypadku Andrew Witty’ego, dyrektora generalnego UnitedHealth Group (UHG), który na Kapitolu przyznał, że hakerzy włamali się do systemów Change Healthcare, korzystając z jednego hasła ustawionego na koncie użytkownika, które nie było chronione uwierzytelnianiem wieloskładnikowym, podstawową funkcją bezpieczeństwa, która może zapobiec atakom polegającym na ponownym wykorzystaniu hasła, wymagając wysłania drugiego kodu na telefon właściciela konta.

Kluczowym przesłaniem było to, że jeden z największych naruszeń danych w historii USA był całkowicie możliwy do uniknięcia. Witty powiedział, że naruszenie danych prawdopodobnie dotknie około jednej trzeciej osób mieszkających w Ameryce — zgodnie z wcześniejszymi szacunkami firmy, że naruszenie dotyczy około tylu osób, dla których Change Healthcare przetwarza roszczenia dotyczące opieki zdrowotnej.

1: Dyrektor generalny UnitedHealth Andrew Witty składa zeznania przed senacką komisją finansów w Kapitolu, 1 maja 2024 r. w Waszyngtonie.
Dyrektor generalny UnitedHealth Andrew Witty składa zeznania przed komisją ds. finansów Senatu na Kapitolu 1 maja 2024 r. w Waszyngtonie, DC
Źródła obrazów: Kent Nishimura / Getty Images

20 czerwca 2024 r.

UHG zaczyna informować dotknięte szpitale i dostawców usług medycznych, jakie dane zostały skradzione

Firma Change Healthcare czekała do 20 czerwca, zanim zaczęła formalnie powiadamiać osoby poszkodowane o kradzieży ich danych, zgodnie z wymogami prawa powszechnie znanego jako HIPAA. Najprawdopodobniej opóźnienie nastąpiło częściowo ze względu na rozmiar skradzionego zbioru danych.

Firma opublikował zawiadomienie ujawniające naruszenie danych i powiedział, że zacznie powiadamiać osoby, które zidentyfikował w „bezpiecznej” kopii skradzionych danych. Ale Change powiedział, że „nie może dokładnie potwierdzić”, jakie dane zostały skradzione o każdej osobie i że informacje mogą się różnić w zależności od osoby. Change mówi, że zamieścił powiadomienie na swojej stronie internetowej, ponieważ „może nie mieć wystarczającej liczby adresów wszystkich osób dotkniętych tym problemem”.

Incydent był tak duży i skomplikowany, że Departament Zdrowia i Opieki Społecznej USA wkroczył i powiedział poszkodowani dostawcy usług opieki zdrowotnej, których pacjenci w ostatecznym rozrachunku ucierpieli z powodu naruszenia, mogą zwrócić się do UnitedHealth z prośbą o powiadomienie w ich imieniu poszkodowanych pacjentów. Jest to działanie mające na celu odciążenie mniejszych dostawców, których finanse ucierpiały z powodu trwającej przerwy w działaniu usługi.

Advertisement

29 lipca 2024 r.

Change Healthcare rozpoczyna powiadamianie listownie osób, u których stwierdzono nieprawidłowości

Gigant technologii medycznych potwierdził pod koniec czerwca, że ​​zacznie powiadamiać osoby, których dane medyczne zostały skradzione w ataku ransomware, na bieżąco. Proces ten rozpoczął się pod koniec lipca.

Listy wysyłane do osób dotkniętych atakiem będą najprawdopodobniej pochodzić od Change Healthcare, jeśli nie od konkretnego dostawcy usług opieki zdrowotnej, którego dotyczył atak hakerski w Change. List potwierdza, jakie dane zostały skradzione, w tym dane medyczne i informacje o ubezpieczeniu zdrowotnym, a także informacje o roszczeniach i płatnościach, które według Change obejmują informacje finansowe i bankowe.

This article was originally published on : techcrunch.com
Advertisement

Technology

Redpoint collects USD 650 million 3 years after the last large fund at an early stage

Published

on

By

Redpoint Ventures, an organization based in San Francisco, which is a few quarter of a century, collected $ 650 million at an early stage, in keeping with A regulatory notification.

The latest RedPoint fund corresponds to the size of its previous fund, which was collected barely lower than three years ago. On the market where many enterprises reduce their capital allegations, this cohesion may indicate that limited partners are relatively satisfied with its results.

The company’s early stage strategy is managed by 4 managing partners: Alex Bard (pictured above), Satish Dharmraraj, Annie Kadavy and Eric Brescia, who joined the company in 2021 after he served as the operational director of Githuba for nearly three years.

Advertisement

The last outstanding investments of the RedPoint team at an early stage include AI Coding Pool Pool, which was founded by the former partner Redpoint and CTO GitHub Jason Warner, distributed laboratories of SQL database programmers and Platform Management Platform Platform Levelpath.

A multi -stage company also conducts a development strategy led by Logan Barlett, Jacob Effron, Elliot Geidt and Scott Raney partners. Last 12 months, Redpoint raised its fifth growth fund at USD 740 million, which is a small increase in the USD 725 million fund closed three years earlier.

The recent RedPoint outputs include the next insurance, which was sold for $ 2.6 billion in March, Tastemada Startup Media Travel -utar -Media was enriched by Wonder for $ 90 million, and the takeover of Hashicorp $ 6.4 billion by IBM.

Redpoint didn’t answer the request for comment.

Advertisement

(Tagstranslate) Early Stage Venture Capital (T) Basenside (T) Redpoint Venture Partners

This article was originally published on : techcrunch.com
Continue Reading

Technology

Tensor9 helps suppliers implement software in any environment using digital twins

Published

on

By

Enterprises must access latest software and artificial intelligence tools, but they’ll not risk sending their sensitive data to external software suppliers as a service (SAAS). Tensor9 He tries to help software firms to get more corporate customers, helping them implement the software directly in the client’s technological stack.

TENSOR9 transforms the software supplier code into the format needed to implement their client in the technological environment. Tensor9 then creates a digital twin of implemented software or a miniaturized infrastructure model of implemented software, so TENSOR9 customers can monitor how the software works in their customer environment. TENSOR9 will help firms to be placed in any premise, from the cloud to a bare server.

Michael Ten-POW, co-founder and general director of TENSOR9, told Techcrunch that the pliability to tendsor9 to send software to any assumption and using digital double technology in order to help in distant monitoring, helps to face out from other firms, comparable to Octopus implementation or non, which also help firms implement software in the client’s environment.

Advertisement

“You can’t just throw the wall software, or it is very difficult to throw the wall software and know what is happening, be able to find problems, debrieve them, fix them,” said Ten-POW (in the photo above, on the left). “They see how it works, they can debate it, can log in and understand what problems are and fix them.”

He said that time is suitable for Tensor9 technology on account of the wind from the creation of AI. Companies and financial institutions wish to simply accept AI technology, but they’ll not risk sending their data to third parties.

“Enterprise search seller can succeed, say, JP Morgan and say:” Hey, I’d love access to your entire six data parabetts to construct an intelligent search layer in order that your internal employees can confer with the company’s given company, “it is not possible to work,” said this-POW.

Ten-Pow, a former engineer in AWS, said he had a “long, quite winding path” to run the tensor9. He came up with the company’s idea, working on one other potential concept that failed. He spent some time, wondering if he would discover an answer to make it easier for software suppliers to accumulate a SOC 2 certificate, a frame compliance frame to help them unlock customers who required their suppliers.

Advertisement

Although it failed, he discovered from clients’ connections that what firms really wanted was software to act in their very own technological environment. But many programming firms, especially startups, shouldn’t have any resources to provide a specially to order for each company customer.

This sentiment became the premise of Tensor9, which Ten-POW began in 2024. Later this 12 months he brought two of his former colleagues, Matthew Michie and Matthew Shanker, as co-founders.

The company found early grip with AI. Since then, they began to expand to work in other industries, including: attempting to get your hands on enterprises, corporate databases and data management. The company currently cooperates with AI, including: 11x, REELL AI and DYNA AI.

TENSOR9 BootstrePPRE for the first 12 months, and recently raised a round of $ 4 million, led by Wing VC with the participation of UP Ventures levels, Devang Sachdev with the Ventures model, Nvangels, Angelic group of former employees of NVIDIA and other Investors of Angels. This POW said that the involvement of investors with this idea was not too difficult, for the rationale that VC they talked to see how their portfolio firms struggle with this exact problem. Tensor9 simply needed to steer investors that they were an appropriate team for work.

Advertisement

“We have a simple model, but there are many complexities under the covers, which makes it happen, difficult technical challenges that we solved to make it happen,” said Ten-Pow. “I think it was one of the things that helped us convince investors to invest in us.”

The company plans to utilize funds for employment and construct one other generation of its technology in order that it could cooperate with clients in larger vertical number.

“There was evolution from (on the premise) to the cloud and we think that this idea of ​​the software lives where it must and works where it must, is the next step, which is a kind of synthesis of previous local and cloud ideas,” Ten-POW said.

(Tagstranslate) artificial intelligence

Advertisement
This article was originally published on : techcrunch.com
Continue Reading

Technology

Kai Cenat teases his University of Streamer, but some influentially warn of the defect in creating content

Published

on

By


Twitch Megastar Kai Cenat confirmed that his once historical “Streamer University” is officially starting, a number of months after the first raising of the concept during the live broadcast of 2025. While the idea already generates noise amongst aspiring creators who’re comfortable to equalize their content of content, some are concerned about the fee for the full -time lifestyle.

According to the price trailer announcing his Streamer University contained a sentence At Hogwarts, a university, which is the scenery of a preferred film and film franchise. In the film, Cenat writes letters to potential streamers, informing them about their selection to the university.

“I am excited that I can introduce you to the most sincere welcome at the first class of Streamer University,” said Cenat. “Here you will find a school where chaos is encouraged and the content is a king … I can’t wait to see you all in the campus for the first semester.”

The original Cenat idea consisted of renting a brick university and mortar to rearrange his classes, but details about these specific logistics, the same to location, dates or exchange materials have not yet been announced; But earlier, he raised the concept that other content creators, the same to Mrbeast or Mark Rober, helping to point free university classes.

Advertisement

The Cenata website, which he created for potential content creators, says that “streamers of all environments” can learn “both unrealized, upcoming and recognized creators.”

However, Mrbeast, which didn’t confirm his commitment, recently warned about the drawback of creating content during the February interview about Steven Bartlett’s podcast.

“If my mental health were a priority, I would not be as successful as I did,” said Bartlett during the discussion.

According to Shira Lazar, co -founder of Creatorcare, a newly launched Soffee service, which goals to help the creators of content in matters of mental health specific to their occupation, often content creators Fight fear, Depression and disordered food, in addition to income fluctuations.

Advertisement

“() Fear of the disappearance of burning fuels in a system, which constantly requires feeding channels. I am like Joan Rivers; I will create until I die, so I want to make sure that I can develop,” said Lazar in an interview.

Amy Kelly, a co -founder of audit health therapy and a licensed family therapist, whose clients consist of many content creators, said The Outlet said that the influencers industry itself just just won’t be built to take care of the creators who feed her.

“Social media is not only a platform – it’s a recruiter,” she said, as she noticed, that 57% of teenagers gene with in the USA He said they’d turn into influential If he receives a likelihood. “We cultivate teenagers in a digital working force with proven threats to mental health – a modern equivalent of sending children to a coal mine without protective equipment.”

As Lazar said in an interview: “The creator’s economy exploded, but the support systems did not meet. Because more gene from this space is professionally entering, we must treat it like a real workplace. This means sustainable systems not only for monetization, but also for mental health.”

Advertisement

)

This article was originally published on : www.blackenterprise.com
Continue Reading
Advertisement

OUR NEWSLETTER

Subscribe Us To Receive Our Latest News Directly In Your Inbox!

We don’t spam! Read our privacy policy for more info.

Trending