UnitedHealth承認當初有1億用戶資料遭竊
支付動態 · 2024-10-28

今年2月美國醫療服務供應商Change Healthcare遭到勒索軟體攻擊,母公司UnitedHealth Group因為這起資安事故,在Q3財報中已認列超過20億美元的網路攻擊損失,如今美國衛生及公共服務部(HHS)的公開資料顯示,Change Healthcare所外洩的用戶資料高達1億筆,成為美國醫療領域最嚴重的資料外洩事件

圖片擷取自美國衛生及公共服務部(HHS)網站

Change Healthcare是美國健康保險集團UnitedHealth Group子公司Optum所買下的醫療服務供應商,主要提供醫療業者的收入週期管理、支付管理,以及健康資訊交換解決方案,每年處理150億筆的醫療照護交易,涉及1/3的美國病患紀錄。

該公司在今年2月遭到勒索軟體BlackCat的攻擊,駭客利用竊來的憑證入侵了Change Healthcare的Citrix遠端存取服務,盜走了6GB的資料,也加密了Change Healthcare系統。隨後Change Healthcare並未說明外洩的筆數,僅說使用者的健康資訊、健保資訊、支付資訊,或是社會安全碼與駕照號碼等資訊外洩了。

UnitedHealth Group在今年5月坦承支付贖金予駭客,惟並未證實金額是否為外傳的2,200萬美元

然而,根據BleepingComputer的報導,BlackCat在收到贖金之後,忽然關閉了,而且將贖金據為己有,並未分配給合作夥伴,但此一合作夥伴依然握有Change Healthcare的機密資料,並再度向該公司勒索,而母公司UnitedHealth很可能支付了第二次的贖金。

UnitedHealth今年4月公佈第一季財報時,編列了8.72億美元的網路攻擊成本,其中有5.93億美元屬於直接回應攻擊成本,另外的2.79億美元則是因攻擊所招致的業務損失,並估計總成本將超過10億美元;而在UnitedHealth今年第3季的財報中,列出了該攻擊對該公司今年前9個月的影響,顯示相關成本已超過24.5億美元

熱門文章
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
首頁
遊戲
合作
發現
我的