Logotipo de Zephyrnet

Un hacker afirma que UnitedHealth pagó un rescate de 22 millones de dólares para recuperar datos

Fecha:

Penka Hristovska


Penka Hristovska

Publicado el: Marzo 7, 2024

UnitedHealth Group pagó 22 millones de dólares para recuperar el acceso a sus datos y sistemas cifrados por la banda de ransomware Blackcat, según una publicación en un foro de piratas informáticos.

UnitedHealth se negó a responder cuando se le preguntó si la compañía pagó el rescate y en cambio dijo que ahora está "centrada en la investigación y la recuperación". Blackcat tampoco ha confirmado ni negado las afirmaciones hechas en la publicación.

El foro donde se subió la publicación es un foro conocido y muy popular entre los ciberdelincuentes. La publicación fue descubierta por 2 investigadores que informaron sobre ella a principios de esta semana.

La publicación del foro del domingo vinculó la violación de seguridad de UnitedHealth con un asociado del grupo Blackcat. La publicación, supuestamente de este asociado, presentaba un enlace que mostraba una transferencia de alrededor de 350 bitcoins, ahora valorados en alrededor de $23 millones debido al creciente valor de la criptomoneda, pasando de una billetera digital a otra.

El público no conoce a las personas propietarias de las billeteras digitales involucradas. Sin embargo, TRM Labs, una empresa especializada en análisis de blockchain, informó que la billetera que recibe los fondos está conectada a “AlphV”, conocido con otro nombre, Blackcat. Esta conexión se realizó en base a observaciones de la misma dirección de billetera utilizada para cobrar pagos de rescate de varias otras víctimas de AlphV.

La noticia del ataque llegó por primera vez a finales del mes pasado, cuando la filial de UnitedHealth Group, Change Healthcare, anunció que había sufrido un ciberataque que obstaculizó sus operaciones. La empresa, responsable de procesar 15 mil millones de transacciones relacionadas con la salud al año, actúa como intermediario digital que facilita las transacciones entre proveedores de atención médica, como médicos y hospitales, y aseguradoras que cubren los gastos médicos y aprueban los servicios.

A raíz del ataque, se produjeron interrupciones en los procesos de facturación y en los servicios de prescripción para médicos, hospitales y pacientes por igual.

Esto ha llevado a las autoridades sanitarias estadounidenses a pedir a las compañías de seguros que implementen medidas para aliviar la congestión digital. El HHS dijo que esperaba que UnitedHealth hiciera "todo lo que estuviera a su alcance para garantizar la continuidad de las operaciones".

punto_img

Información más reciente

punto_img