美国超大型数据泄露事件曝光:超1亿人数据被盗

1730081166_671ef18e8aa0937a5ea99.png!small

联合健康(UnitedHealth)首次证实,在 Change Healthcare 勒索软件攻击中,有超过 1 亿人的个人信息和医疗保健数据被盗,这是近年来最大的医疗保健数据泄露事件。

今年 5 月,UnitedHealth 首席执行官安德鲁-威蒂(Andrew Witty)在国会听证会上警告说,“可能有三分之一 ”的美国人健康数据在这次攻击中暴露。

一个月后,Change Healthcare 发布了一份数据泄露通知,警告称 2 月份针对 Change Healthcare 的勒索软件攻击暴露了 “相当一部分美国人 ”的 “大量数据”。

今天,美国卫生与公众服务部公民权利办公室数据泄露门户网站将受影响的总人数更新为 1 亿人,这也是 Change Healthcare 的母公司 UnitedHealth 首次为此次数据泄露事件提供官方数字。

上周二(10月22日) ,Change Healthcare通知OCR,已就此次数据泄露事件发出约1亿份个人通知,"OCR网站上更新的常见问题中写道。

1730081251_671ef1e3a48d683e0bf1e.png!small

受 Change Healthcare 数据泄露事件影响的最新人数,资料来源:HHS

Change Healthcare 自 6 月份以来发送的数据泄露通知称,在 2 月份的勒索软件攻击中,大量敏感信息被盗,其中包括:

  • 健康保险信息(如主要、次要或其他健康计划/保单、保险公司、会员/团体 ID 编号以及医疗补助-医疗保险-政府付款人 ID 编号);
  • 健康信息(如医疗记录编号、医疗服务提供者、诊断、药品、检查结果、图像、护理和治疗);
  • 账单、索赔和付款信息(如索赔号、账号、账单代码、付款卡、财务和银行信息、已付款项和应付余额);
  • 和/或其他个人信息,如社会安全号、驾照或州身份证号码或护照号码。

每个人的信息可能不同,并非每个人的病史都会被暴露。

Change Healthcare 勒索软件攻击

这次数据泄露事件是由 UnitedHealth 子公司 Change Healthcare 2 月份遭受的勒索软件攻击引起的,该攻击导致美国医疗系统大面积中断。

该公司 IT 系统的中断导致医生和药店无法提交报销申请,药店也无法接受折扣处方卡,导致患者不得不支付全额药费。

BlackCat 勒索软件团伙(又名 ALPHV)使用窃取的凭证入侵了该公司的 Citrix 远程访问服务,而该服务没有启用多因素身份验证。

在攻击过程中,威胁者窃取了 6 TB 的数据,并最终加密了网络上的计算机,导致公司关闭 IT 系统以防止攻击扩散。

联合健康集团承认支付了赎金,以获得解密器并让威胁者删除被盗数据。据实施攻击的 BlackCat 勒索软件附属公司称,支付的赎金据称为 2200 万美元。

这笔赎金本应由附属公司和勒索软件运营公司平分,但 BlackCat 突然关闭,将全部赎金据为己有,并实施了退出骗局。

1730081288_671ef208daa425ec71ff9.png!small

ALPHV 附属公司声称被黑猫公司诈骗,消息来源 Dmitry Smilyanets

然而,Change Healthcare 的问题并没有就此结束,因为该联盟声称他们仍然拥有该公司的数据,并且没有按照承诺删除这些数据。该联盟与一个名为 RansomHub 的新勒索软件合作,开始泄露部分被盗数据,并要求支付额外费用才能不公开数据。

几天后,RansomHub 数据泄漏网站上的 Change Healthcare 条目神秘消失,这可能表明联合健康支付了第二笔赎金。

4月,联合健康曾表示,Change Healthcare 勒索软件攻击造成了 8.72 亿美元的损失,而截至 9 月 30 日损失预计增加到 24.5 亿美元。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/58060.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

深入理解gPTP时间同步过程

泛化精确时间协议(gPTP)是一个用于实现精确时间同步的协议,特别适用于分布式系统中需要高度协调的操作,比如汽车电子、工业自动化等。 gPTP通过同步主节点(Time Master)和从节点(Time Slave)的时钟,实现全局一致的时间参考。 以下是gPTP实现主从时间同步的详细过程:…

K8s安装手册

Kubernetes(K8s)是一个开源的容器编排系统,用于自动化部署、扩展和管理容器化应用程序。以下是在不同操作系统上安装Kubernetes的基本步骤和注意事项。 在CentOS 7.x上安装Kubernetes 系统环境准备: 确保系统版本一致&#xff0…

获取所有的股票历史数据

量化分析第一步就是要获取数据,这里采用AK-share提供的数据,并且缓存到本地,通过pandas自带的保存为h5文件: import akshare as ak import pandas as pddef save_h5_data(key, data):# 转换非数值列为字符串类型with pd.HDFStore…

Uni-App-03

登录功能开发 实现POST提交 HTTP协议规定请求消息内容类型(Content-Type)有哪些?—— 只有四种 text/plain 没有编码的普通数据 application/x-www-form-urlencoded 编码后的普通数据 multipart/form-data 请求主体中包含文件上传域 application/json 请求主体是 J…

shell中注释一段代码

: <<COMMENT echo "This is line 1" echo "This is line 2" echo "This is line 3"COMMENT 红色之间的一段代码备注释掉了

基于SpringBoot的“高校校园点餐系统”的设计与实现(源码+数据库+文档+PPT)

基于SpringBoot的“高校校园点餐系统”的设计与实现&#xff08;源码数据库文档PPT) 开发语言&#xff1a;Java 数据库&#xff1a;MySQL 技术&#xff1a;SpringBoot 工具&#xff1a;IDEA/Ecilpse、Navicat、Maven 系统展示 前台首页功能界面图 用户注册、登录界面图 我…

【C++ | 数据结构】八大常用排序算法详解

1. 排序的稳定性 排序是我们生活中经常会面对的问题&#xff0c;小朋友站队的时候会按照从矮到高的顺序排列&#xff1b;老师查看上课出勤情况时&#xff0c;会按照学生的学号点名&#xff1b;高考录取时&#xff0c;会按照成绩总分降序依次录取等等。那么对于排序它是如何定义…

【react 和 vue】 ---- 实现组件的递归渲染

1. 需求场景 今天遇到了一个需求&#xff0c;就是 HTML 的递归渲染。问题就是商品的可用时间&#xff0c;使用规则等数据是后端配置&#xff0c;然后配置规则则是可以无限递归的往下配置&#xff0c;可以存在很多级。后端实现后&#xff0c;数据返回前端&#xff0c;就需要前端…

ImageSharp报错

错误信息 System.MissingMethodException: Method not found: System.Span1<SixLabors.ImageSharp.PixelFormats.Rgba32> SixLabors.ImageSharp.Memory.Buffer2D1.GetRowSpan(Int32).需要升级项目 原来仅升级了SixLabors.ImageSharp没有升级drawing&#xff0c;都升级到…

paddleocr使用FastDeploy 部署工具部署 rknn 模型

在 PC 端转换 pdmodel 模型为 rknn 模型和在板端使用百度飞浆开发的 FastDeploy 部署工具部署 rknn 模型 以下内容是在 PC 端系统为 Ubuntu20.04&#xff0c;板端系统为ubuntu20.04 的环境下实现的 描述&#xff1a; 官网地址 rknn_zoo RKNPU2_SDK …

算法|40K*15.5 + 40w股票+5w签字费|美团北斗大模型面经 ,已拒offer

关注我&#xff0c;掌握目前面试行情&#xff0c;看面经&#xff0c;平均多拿3个offer 背景&#xff1a; 北京理工大学 985本硕&#xff0c;4篇顶会‍‍‍‍ 两面结束&#xff0c;二面面试官说虽然优秀&#xff0c;但不能够入选人才计划。 【第一次谈薪】 37k*15.5 30w股票5…

【C++面试刷题】快排(quick_sort)和堆排(priority_queue)的细节问题

一、快排的快速选择算法两种思路&#xff08;面试会考&#xff09;O(N) 快排的三数取中思路&#xff1a; 重要的是将它三个数进行排序最左为最小&#xff0c;中间为次小&#xff0c;最右为最大的数。&#xff08;错误原因&#xff1a;我刚开始没有将这三个数进行排序&#xff…

极狐GitLab 17.5 发布 20+ 与 DevSecOps 相关的功能【二】

GitLab 是一个全球知名的一体化 DevOps 平台&#xff0c;很多人都通过私有化部署 GitLab 来进行源代码托管。极狐GitLab 是 GitLab 在中国的发行版&#xff0c;专门为中国程序员服务。可以一键式部署极狐GitLab。 学习极狐GitLab 的相关资料&#xff1a; 极狐GitLab 官网极狐…

如何认识泛基因组?从单一到多元?

近年来&#xff0c;随着多种动植物参考基因组的不断公布及同种不同个体植物基因组间的相互比较&#xff0c;人们逐渐认识到单一参考基因组不能代表物种内的多样性&#xff0c;在此基础上泛基因组概念应运而生。随着三代测序技术的发展&#xff0c;泛基因组的研究迎来了黄金发展…

Android Activity 启动模式

Standard 启动模式 页面跳转顺序 MainActivity -> StandardActivity -> StandardActivity -> StandardActivity 页面栈 示例图 任务栈中只存在MainActivity时 任务栈中存在MainActivity、StandardActivity MainActivity -> StandardActivity MainActivity…

MySQL覆盖索引

覆盖索引&#xff08;Covering Index&#xff09;是数据库优化中的一种重要技术 覆盖索引是指一个查询语句在执行时&#xff0c;所需的数据可以完全通过索引来获取&#xff0c;而无需访问实际的数据行。也就是说&#xff0c;查询语句所需的列都包含在了创建的索引中&#xff0c…

使用freemarker实现在线展示文档功能开发,包括数据填充

首先&#xff0c;在这个独属于程序员节日的这一天&#xff0c;祝大家节日快乐【求职的能找到心仪的工作&#xff0c;已经工作的工资翻倍】。 ---------------------------------------------------------------回到正文-----------------------------------------------------…

合约门合同全生命周期管理系统:企业合同管理的数字化转型之道

合约门合同全生命周期管理系统&#xff1a;企业合同管理的数字化转型之道 1. 引言 在现代企业中&#xff0c;合同管理已经不再是简单的文件存储和审批流程&#xff0c;而是企业合规性、风险管理和业务流程的关键环节之一。随着企业规模的扩大和合同数量的增加&#xff0c;传统…

web3.0 开发实践

优质博文&#xff1a;IT-BLOG-CN 一、简介 Web3.0也称为去中心化网络&#xff0c;是对互联网未来演进的一种概念性描述。它代表着对现有互联网的下一代版本的设想和期望。Web3.0的目标是通过整合区块链技术、分布式系统和加密技术等新兴技术&#xff0c;构建一个更加去中心化…

深入了解嵌入式硬件设计

嵌入式硬件设计是一个多学科交叉的领域&#xff0c;要求设计者不仅具备深厚的理论知识&#xff0c;还需要拥有丰富的实践经验。以下将从基础知识、设计流程、关键技术、实践技能等几个方面&#xff0c;对嵌入式硬件设计进行深入讲解。 一、基础知识 电子电路基础 数字电路&…