Change Healthcare trở thành mục tiêu của cuộc tấn công ransomware thứ hai

Change Healthcare một lần nữa lại bị nhóm ransomware RansomHub nhắm tới, làm dấy lên lo ngại về tính bảo mật của dữ liệu nhạy cảm. Chỉ vài tuần sau khi vật lộn với một cuộc tấn công mạng có liên quan đến ALPHV/BlackCat , công ty chăm sóc sức khỏe đang bị bao vây này phải đối mặt với một mối đe dọa khác. RansomHub, được cho là có quan hệ với ALPHV, được cho là đã lấy được 4TB dữ liệu quan trọng từ Change Healthcare.
Tình hình leo thang khi RansomHub yêu cầu thanh toán cho dữ liệu mà nó tuyên bố sở hữu, đe dọa sẽ bán đấu giá dữ liệu đó cho người trả giá cao nhất nếu yêu cầu của nó không được đáp ứng trong vòng 12 ngày. Thông tin bị đánh cắp bao gồm dữ liệu rất nhạy cảm của quân nhân và bệnh nhân Hoa Kỳ, cùng với hồ sơ y tế và thông tin tài chính, gây ra rủi ro đáng kể cho các cá nhân và tổ chức liên quan.
Trong một tin nhắn lạnh lùng, RansomHub cảnh báo Change Healthcare và công ty mẹ của nó , United Health, về hậu quả của việc không tuân thủ các yêu cầu của họ. Nhóm ransomware khẳng định rằng dữ liệu vẫn được bảo mật và chưa được phát hành, lợi dụng nỗi sợ bị lộ dữ liệu để gây áp lực buộc các công ty phải hành động.
Đối với Change Healthcare, vốn đang quay cuồng vì hậu quả của cuộc tấn công mạng trước đó , quyết định trả tiền chuộc là một tình thế tiến thoái lưỡng nan. Malachi Walker, cố vấn bảo mật tại DomainTools, nhấn mạnh sự phức tạp của tình hình, lưu ý đến tình thế đáng tiếc mà Change Healthcare gặp phải khi điều hướng các xung đột giữa các băng đảng mạng đối thủ.
Walker làm sáng tỏ mạng lưới phức tạp của các hoạt động ngầm thúc đẩy hệ sinh thái ransomware, nơi các nhóm hợp tác, tuyển dụng chương trình liên kết và các nhà môi giới tạo điều kiện truy cập vào mạng tổ chức. Giữa những suy đoán xung quanh danh tính và động cơ của RansomHub, Walker nhấn mạnh sự cần thiết phải thận trọng, vì vẫn chưa có mối liên hệ chắc chắn nào với các cuộc tấn công trước đó.
Khi các cuộc điều tra diễn ra, lĩnh vực chăm sóc sức khỏe đang chuẩn bị ứng phó với bối cảnh mối đe dọa ngày càng gia tăng, nhấn mạnh tầm quan trọng đặc biệt của các biện pháp an ninh mạng mạnh mẽ trong việc bảo vệ thông tin nhạy cảm trước những kẻ thù không ngừng nghỉ trên mạng.