أكدت شركة UnitedHealth أن هجوم برنامج الفدية على وحدة Change Healthcare التابعة لها في فبراير الماضي أثر على حوالي 190 مليون شخص في أمريكا – أي ما يقرب من ضعف التقديرات السابقة.
وأكدت شركة التأمين الصحي الأمريكية العملاقة الرقم الأخير لموقع TechCrunch يوم الجمعة بعد إغلاق الأسواق.
قال تايلر ماسون، المتحدث باسم UnitedHealth Group في رسالة بالبريد الإلكتروني إلى TechCrunch: “لقد حددت شركة Change Healthcare أن العدد الإجمالي المقدر للأفراد المتأثرين بالهجوم الإلكتروني الخاص بـ Change Healthcare يبلغ حوالي 190 مليونًا”. “لقد تم بالفعل تزويد الغالبية العظمى من هؤلاء الأشخاص بإشعار فردي أو بديل. سيتم تأكيد الرقم النهائي وتقديمه إلى مكتب الحقوق المدنية في وقت لاحق.
وقال المتحدث باسم UnitedHealth إن الشركة “ليست على علم بأي سوء استخدام لمعلومات الأفراد نتيجة لهذا الحادث ولم تر قواعد بيانات السجلات الطبية الإلكترونية تظهر في البيانات أثناء التحليل”.
يعد الهجوم الإلكتروني الذي وقع في فبراير 2024 أكبر خرق للبيانات الطبية في تاريخ الولايات المتحدة وتسبب في انقطاع الخدمة لعدة أشهر عبر نظام الرعاية الصحية الأمريكي. تعد شركة Change Healthcare، وهي شركة عملاقة في مجال التكنولوجيا الصحية وشركة تابعة لشركة UnitedHealth، واحدة من أكبر الشركات التي تتعامل مع البيانات الصحية والطبية وسجلات المرضى؛ إنها أيضًا واحدة من أكبر معالجات مطالبات الرعاية الصحية في الولايات المتحدة.
وأدى خرق البيانات إلى سرقة كميات هائلة من المعلومات المتعلقة بالصحة والتأمين، والتي تم نشر بعضها عبر الإنترنت من قبل المتسللين الذين أعلنوا مسؤوليتهم عن الاختراق. قامت شركة Change Healthcare بعد ذلك بدفع فدية على الأقل لمنع نشر الملفات المسروقة.
وقدرت شركة UnitedHealth سابقًا عدد الأفراد المتضررين بحوالي 100 مليون شخص عندما قدمت الشركة تحليلها الأولي إلى مكتب الحقوق المدنية، وهي الوحدة التابعة لوزارة الصحة والخدمات الإنسانية الأمريكية التي تحقق في انتهاكات البيانات.
في إشعار خرق البيانات، قالت منظمة Change Healthcare إن مجرمي الإنترنت سرقوا الأسماء والعناوين وتواريخ الميلاد وأرقام الهواتف وعناوين البريد الإلكتروني ووثائق الهوية الحكومية، والتي تضمنت أرقام الضمان الاجتماعي وأرقام رخصة القيادة وأرقام جواز السفر. تتضمن البيانات الصحية المسروقة أيضًا التشخيصات والأدوية ونتائج الاختبارات والتصوير وخطط الرعاية والعلاج، بالإضافة إلى معلومات التأمين الصحي. وقال التغيير إن البيانات تتضمن أيضًا المعلومات المالية والمصرفية الموجودة في مطالبات المرضى.
يُعزى الاختراق إلى عصابة برامج الفدية ALPHV، وهي مجموعة جرائم إلكترونية ناطقة باللغة الروسية. وفقًا لشهادة الرئيس التنفيذي لمجموعة UnitedHealth، أندرو ويتي، للمشرعين العام الماضي، فقد اقتحم المتسللون أنظمة Change باستخدام بيانات اعتماد حساب مسروقة، والتي لم تكن محمية بمصادقة متعددة العوامل.
Source link
اكتشاف المزيد من مؤسسة اشراق العالم لتقنية المعلومات-خدمات مواقع ومتاجر الإنترنت
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.