Хакеры получили выкуп в 22 млн долларов после атаки на американское здравоохранение

Хакеры получили выкуп в 22 млн долларов после атаки на американское здравоохранение

Изображение: Kenny Eliason (unsplash)

Ответственная за одну из наиболее разрушительных кибератак группировка хакеров недавно получила на свои счёта выплату в размере 22 млн долларов. Эксперты по информационной безопасности считают, что компания Change Healthcare, ставшая жертвой атаки, скорее всего, решила заплатить выкуп киберпреступникам, чтобы разблокировать свои системы и расшифровать файлы.

На прошлой неделе сообщалось, что крупная американская компания, работаюшая в сфере здравоохранения, Change Healthcare, была атакована неизвестными киберпреступниками. В результате этой атаки многие поставщики медицинских услуг и аптеки, расположенные в различных штатах США, не могли обрабатывать рецепты. Это привело к тому, что пациенты не имели возможности приобрести необходимые им лекарства, поскольку специализированная платформа, принадлежащая Change Healthcare, была атакована с использованием вымогательского программного обеспечения.

Спустя некоторое время после атаки в теневом сегменте интернета хакерская группировка AlphV/BlackCat выступила с заявлением о том, что именно она организовала атаку на Change Healthcare. Компания, которой управляет дочерняя компания UnitedHealth Group Optum, подтвердила это на следующий день.

Эксперты по информационной безопасности рассказали, что в прошедшую пятницу на криптовалютный кошелёк, который принадлежит хакерам-вымогателям группы AlphV/BlackCat, поступил платёж в размере 350 биткоинов, что на данный момент составляет около 22 млн долларов. Об этом рассказали специалисты из WIRED и группы анализа блокчейнов TRM Labs.

Однако в воскресенье филиал хакерской группировки AlphV/BlackCat на одном из крупнейших форумов теневого сегмента интернета заявил, что операторы программы вымогателя обманули их и лишили огромной части полученного выкупа.

По словам специалистов, такие хакерские группы, как AlphV, часто используют филиалов для фактического выполнения взлома с помощью своих программ-вымогателей, а затем выплачивают партнёрам часть полученного выкупа. Но филиал заявил, что AlphV «продолжала лгать и задерживать» платеж, пока группа наконец не «опустошила кошелёк и не забрала все деньги».

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: