UnitedHealth Group affirme avoir payé une rançon pour protéger les données des patients compromises lors d’une cyberattaque

La société a déclaré lundi que les données compromises pourraient couvrir une partie substantielle des personnes en Amérique.

Nous pouvons gagner une commission sur les liens sur cette page.
le logo d’entreprise du UnitedHealth Group apparaît sur le côté d’un de leurs immeubles de bureaux à Santa Ana, en Californie
UnitedHealth Group est la société mère de l’assureur maladie UnitedHealthcare.
Image: Mike Blake (Reuters)

UnitedHealth Group, la société mère du plus grand assureur maladie aux États-Unis, a confirmé cette semaine qu’elle avait payé une rançon en relant à une cyberattaque contre sa filiale Change Healthcare plus tôt cette année.

Publicité

« Une rançon a été payée dans le cadre de l’engagement de l’entreprise à faire tout ce qu’elle pouvait pour protéger les données des patients contre toute divulgation », a déclaré un porte-parole de United. a déclaré à Quartz et à d’autres médias dans une déclaration par courrier électronique. La société n’a pas divulgué de détails sur le montant de la rançon.

En février, le le groupe de ransomwares ALPHV a violé Change Healthcare, un gestionnaire de dossiers et de paiements, ce qui entraîne des retards dans les prescriptions et les chèques de salaire pour les travailleurs de la santé. Le changement processus 14 milliards de transactions par an, environ 6 % de tous les paiements dans le système de santé américain.

Publicité

United a dit dans une mise à jour Lundi, un examen préliminaire de données ciblées a révélé des fichiers contenant des informations de santé protégées et des informations personnellement identifiables, qui pourraient couvrir un une partie importante de la population américaine. »

Publicité

« Nous savons que cette attaque a suscité des inquiétudes et a été perturbatrice pour les consommateurs et les fournisseurs et nous nous engageons à faire tout ce qui est possible pour aider et fournir un soutien à toute personne qui pourrait en avoir besoin », a déclaré Andrew Witty, PDG du groupe UnitedHealth, dans la mise à jour.

Publicité

La société a également déclaré avoir trouvé 22 captures d’écran, prétendument issues de la faille, sur le dark web. À ce jour, aucun des fichiers n’a été détecté. ont inclus des dossiers médicaux ou des antécédents médicaux complets. Aucun fichier supplémentaire n’a été trouvé téléchargé en ligne.

Selon la mise à jour, il faudra plusieurs mois à l’entreprise pour terminer son examen et informer toutes les personnes concernées.

Publicité

Entre-temps, l’entreprise a lancé un site Web pour les ressources et un centre d’appels pour les personnes concernées afin de demander deux ans de crédit gratuit. surveillance et protection contre le vol d’identité.

La mise à jour note également que les services de pharmacie Change sont désormais revenus à leurs niveaux normaux et que le traitement des paiements a atteint 86 % des niveaux d’avant l’attaque.

Publicité

United a annoncé des revenus meilleurs que prévu plus tôt ce mois-ci dans son rapport premier rapport sur les résultats trimestriels depuis l’attaqueLe chiffre d’affaires de l’entreprise a augmenté de 8 % d’une année sur l’autre pour atteindre 99,7 milliards de dollars au premier trimestre, contre 92 milliards de dollars. Les attentes de Wall Street s’élèvent à 99,2 milliards de dollars.

Ce contenu a été traduit automatiquement à partir du texte original. De légères différences résultant de la traduction automatique peuvent apparaître. Pour la version originale, cliquez ici.

Publicité