Хакването на Optum е свързано с рансъмуера BlackCat

Кибератаката срещу дъщерното дружество на UnitedHealth Group Optum, която доведе до продължаващ срив в платформата за обмен на плащания Change Healthcare, е свързана с групата BlackCat ransomware от източници, запознати с разследването.

В сряда Change Healthcare предупреди клиентите си, че някои от услугите ѝ са изключени поради инцидент, свързан с киберсигурността. Един ден по-късно UnitedHealth Group заяви в подадено до Комисията по ценните книжа и фондовите борси (SEC) заявление 8-K, че кибератаката е била координирана от предполагаеми хакери от „национална държава“, които са получили достъп до ИТ системите на Change Healthcare.

Прекъсването на работата на Change Healthcare доведе до широко разпространени прекъсвания на фактурирането, тъй като платформата е широко използвана в системата на здравеопазването в САЩ от системите за електронно здравно досие (ЕЗД), обработка на плащания, координация на грижите и анализ на данни в болници, клиники и аптеки.

Оттогава насам Optum предоставя ежедневни актуализации за инцидента на специална страница за състоянието, като предупреждава, че системите на Change Healthcare все още са изключени от мрежата, за да се предотврати по-нататъшно въздействие и да се овладее пробивът, като в момента прекъсването засяга повечето услуги.

„Имаме високо ниво на увереност, че системите на Optum, UnitedHealthcare и UnitedHealth Group не са били засегнати от този проблем“, казва Optum.

„Работим по множество подходи за възстановяване на засегнатата среда и няма да предприемаме никакви съкращения или допълнителни рискове, докато възстановяваме системите си онлайн.“

Връзки към BlackCat

Откакто атаката засегна системите ѝ, ChangeHealthcare провежда Zoom разговори с партньори от здравната индустрия, за да предостави актуална информация за кибератаката.

Един от участниците в тези разговори заяви, че атаката е свързана с бандата  BlackCat (ALPHV) от съдебни експерти, участващи в реакцията на инцидента (Ройтерс първа съобщи за връзката с Blackcat в понеделник).

Вицепрезидентът на UnitedHealth Group Тайлър Мейсън не потвърди дали BlackCat е отговорен за атаката, но заяви, че 90% от засегнатите аптеки са въвели нови процеси за електронни рецепти, за да се справят с проблемите на Change Healthcare.

„По наши оценки над 90% от над 70 000 аптеки в страната са променили обработката на електронни рецепти, за да смекчат въздействията от проблема с киберсигурността на Change Healthcare; останалите имат обходни начини за офлайн обработка“, каза Мейсън.

„Както Optum Rx, така и UnitedHealthcare виждат минимални съобщения, включително по-малко от 100 от повече от 65 милиона членове на PBM, които не могат да получат своите рецепти. Тези пациенти са били незабавно ескалирани и нямаме съобщения за проблеми с непрекъснатостта на лечението.“

United Health Group (UHG) е здравноосигурителна компания с присъствие във всички 50 щата на САЩ, която има договори с над 1,6 милиона лекари и специалисти по здравни грижи, както и с 8000 болници и други лечебни заведения.

В UHG работят 440 000 души в цял свят и е най-голямата здравноосигурителна компания в света по приходи (324,2 млрд. долара през 2022 г.).

Дъщерното дружество Optum Solutions управлява платформата Change Healthcare – най-голямата платформа за обмен на плащания, свързваща лекари, аптеки, доставчици на здравни услуги и пациенти в системата на здравеопазването в САЩ.

 

По материали от Интернет

Подобни

Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted
Wildman Business Group е пробита от BrainCipher
2.10.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
Bitget: Кражбата за $387,5 млн. е започнала след 0-day атака срещу защитни продукти
2.10.2026
Bitget
Microsoft разширява WSL с WSL Containers за работа с Linux контейнери
1.10.2026
microsoft-4412148_640
ФБР призовава ShinyHunters да се предадат след ареста на предполагаем лидер
1.10.2026
FBI__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy