Internet si Tehnologie

Cetățenii americani, în pericol după un atac cibernetic masiv. Unde au ajuns datele acestora

1 minute necesare pentru a citi articolul

Vineri, 03 Mai 2024, ora 21:22

34 citiri

În urmă cu două luni, un atac cibernetic masiv a vizat divizia tehnologică a UnitedHealth, cel mai mare furnizor de asigurări de sănătate din SUA, posibil compromițând datele personale și medicale ale unui sfert din populația SUA. CEO-ul UnitedHealth, Andrew Witty, a făcut aceste dezvăluiri în timpul unei audieri în fața comisiilor Congresului american.

Incidentul a avut loc la unitatea Change Healthcare, responsabilă pentru procesarea a aproximativ jumătate din cererile medicale din SUA. Breșa de securitate a încurcat semnificativ procesarea cererilor medicale, afectând pacienți și furnizori de servicii de sănătate la nivel național.

Senatori din Comisia pentru Energie și Comerț l-au interogat pe Witty despre incapacitatea companiei de a preveni acest atac și de a-i limita impactul. Răspunzând la întrebări, Witty a menționat că „poate un sfert” din datele de sănătate protejate și informațiile personale identificabile ale cetățenilor americani au fost expuse.

Acesta a explicat că grupul de cybercriminali AlphV a accesat sistemele Change utilizând credențiale furate de pe un server neactualizat, care nu beneficia de autentificare multi-factor. Acest server făcea parte recent din achizițiile companiei și era în curs de actualizare la momentul atacului. Witty a subliniat că platforma afectată nu avea implementate măsurile de securitate recomandate de FBI și de oficialii din domeniul cybersecurity și sănătate din SUA.

În urma atacului, UnitedHealth a plătit o răscumpărare de aproximativ 22 de milioane de dolari în bitcoin grupului AlphV, fără garanția că datele recuperate sunt în siguranță sau că nu vor fi expuse ulterior. Un grup afirmând că este afiliat AlphV a declarat recent că deține o copie a datelor, deși UnitedHealth nu a confirmat această afirmație, conform informațiilor furnizate de Reuters.

Președintele Comitetului pentru Finanțe al Senatului, Ron Wyden, a descris atacul ca o amenințare la adresa securității naționale, subliniind responsabilitatea majoră a companiilor mari de a proteja sistemele împotriva atacurilor cibernetice.



Articol preluat de la: ziare.com

Primeste ultimele noutati pe mail

O colectie de articole selectate de echipa noastra. O data pe zi. Te poti dezabona oricand.