UnitedHealth黑客声称他们窃取了“数百万”条记录,然后删除了声明 | 路透社
Raphael Satter
美国联合健康集团的企业标志出现在他们位于美国加利福尼亚州圣安娜的办公大楼一侧,2020年4月13日。路透社/迈克·布雷克/文件照片华盛顿,2月28日(路透社) - 在黑客袭击美国联合健康集团后,黑客在他们的暗网站上发布了一条消息,随后迅速删除,称他们在周三从该公司窃取了数百万条敏感记录,包括医疗保险和健康数据。在其承认责任的声明中,被称为“黑猫”或“ALPHV”的团体在其网站上发布了一份声明,称他们从联合健康集团窃取了8太字节的数据,这是网络安全研究人员在线共享的发布截图。联合健康集团表示,其Change Healthcare部门是这次数据泄露事件的中心,公司表示已经注意到这一声明,并正在“调查此事”。
黑猫表示,他们从包括医疗保险、美国军事医疗保健机构Tricare、CVS Health在内的合作伙伴那里窃取了数据。这一声明迅速被删除,没有解释。路透社试图联系黑客,但迄今为止未能成功,这家新闻机构目前没有立即验证这些声明,因为这些声明没有附带任何数据或截图。
美国医疗保险与医疗补助服务中心没有立即回复寻求评论的消息。Tricare表示,其所有军事药房都受到了黑客攻击的影响,也没有立即回复寻求评论的消息。
在一份声明中,CVS表示,它已经注意到了黑客的声明,但是,“目前,Change Healthcare尚未确认CVS Health成员或患者信息是否受到影响,包括CVS Caremark信息。”
网络安全公司Emsisoft的威胁分析师Brett Callow表示,黑客发布具有煽动性的声明然后将其删除可能有几个原因。
一个可能性是黑客已经与UnitedHealth进行了勒索谈判,或者谈判已经进入了新阶段。黑客也可能试图引起关注,以迫使医疗公司坐到谈判桌旁。或者黑客可能认为这样做不妥,“决定他们不想在这个特定时间点引起太多关注”。
Blackcat曾经进行过破坏性黑客攻击,包括去年对MGM Resorts International(MGM.N)和Caesars Entertainment(CZR.O)的攻击,导致酒店和赌场的运营受阻。