Najveće zdravstveno osiguranje u Indiji suočava se sa zahtjevom za otkupninu od 68.000 dolara nakon velikog curenja podataka

Star Health and Allied Insurance Co., najveće indijsko zdravstveno osiguravajuće društvo, otkrilo je da je primilo zahtjev za otkupninu od 68.000 dolara od hakera odgovornog za curenje osjetljivih podataka o klijentima, uključujući medicinsku dokumentaciju i porezne podatke. To se događa nakon što je osiguravatelj pretrpio značajan kibernetički napad u kolovozu, što je dodatno pogoršalo njegov ugled i poslovanje.
Sadržaj
Vremenska crta događaja
- Otkriće kibernetičkog napada : U kolovozu 2023., Star Health je otkrio kibernetički napad u kojem su curili podaci o korisnicima na Telegramu i putem web stranice.
- Zahtjev za otkupninu : haker je tražio 68.000 dolara u e-poruci upućenoj glavnom direktoru i izvršnom direktoru Star Healtha putem agresivnog napada ransomwareom .
- Javna objava : Reuters je 20. rujna izvijestio o curenju podataka, gurajući Star Health u dublju krizu.
- Utjecaj na dionice : Dionice tvrtke od tada su pale za 11%, odražavajući zabrinutost tržišta zbog proboja sigurnosti i njegovog potencijalnog dugoročnog učinka.
Istraga koja je u tijeku
Star Health je pokrenuo sveobuhvatnu istragu o kršenju i poduzeo pravne mjere protiv Telegrama i hakera. Međutim, pokušaji da se trajno blokiraju računi odgovorni za curenje podataka naišli su na otpor. Telegram, koji djeluje iz Dubaija, izjavio je da je uklonio chatbotove korištene u napadu nakon što ih je Reuters označio. Međutim, platforma je odbila dati detaljnije informacije o hakeru, identificiranom kao "xenZen", ili trajno zabraniti povezane račune.
Star Health je zatražio pomoć od indijskih tijela za kibernetičku sigurnost u pronalaženju počinitelja. Unatoč ovim naporima, haker nastavlja objavljivati uzorke podataka o klijentima, povećavajući zabrinutost o sposobnosti osiguravatelja da zaštiti svoje klijente.
Optužbe protiv glavnog službenika sigurnosti Star Healtha
Problem je kompliciran istragom potencijalne upletenosti glavnog službenika za sigurnost Star Healtha, Amarjeeta Khanuje. Iako je tvrtka izjavila da do sada nisu pronašli dokaze o nedjelu, istraga je u tijeku.
Način na koji Star Health rješava ovu povredu ključan je za njegov dugoročni uspjeh. Industrija osiguranja izgrađena je na povjerenju, a sigurnost podataka ključna je za održavanje tog povjerenja. S tržišnom kapitalizacijom od 4 milijarde dolara, sposobnost tvrtke da se oporavi od ove krize ovisit će o tome koliko će dobro upravljati istragom koja je u tijeku i ojačati svoju kibersigurnosnu obranu.
Ključni zaključci za tvrtke
- Proaktivne mjere kibernetičke sigurnosti : ovo kršenje služi kao podsjetnik na važnost održavanja jakih protokola kibernetičke sigurnosti, posebno za tvrtke koje rukuju osjetljivim podacima.
- Brz odgovor i transparentnost : tvrtke moraju djelovati brzo kako bi ublažile utjecaj povrede podataka i osigurale transparentnost sa svojim klijentima i dionicima.
- Pravne i regulatorne radnje : tvrtke moraju blisko surađivati s tijelima za kibernetičku sigurnost i digitalnim platformama kako bi ušle u trag i spriječile aktivnosti kibernetičkog kriminala.
Dok Star Health nastavlja svoju internu istragu, ishod će oblikovati ne samo njegovu budućnost nego i način na koji se druge tvrtke u industriji osiguranja nose sa sličnim prijetnjama.