Aggiornamenti recenti Febbraio 5th, 2025 12:07 PM
Giu 24, 2024 Stefano Silvestri Attacchi, Hacking, Intrusione, Malware, Minacce, News, Privacy 0
Change Healthcare, società statunitense di tecnologia sanitaria parte del colosso UnitedHealth Group, ha confermato di essere stata vittima di un grave attacco ransomware avvenuto lo scorso febbraio.
L’incidente ha causato il furto di cartelle cliniche e dati personali riguardanti una “proporzione sostanziale della popolazione americana“.
L’attacco ha costretto l’azienda a disattivare i propri sistemi, provocando significative interruzioni nel sistema sanitario statunitense. Migliaia di fornitori di servizi sanitari che si affidano a Change Healthcare hanno subito ritardi, con conseguenze dirette su innumerevoli pazienti che hanno visto rimandate cure e procedure mediche.
Tra le informazioni compromesse figurano dati personali sensibili come nomi, indirizzi, date di nascita, numeri di previdenza sociale, nonché cartelle cliniche complete comprensive di diagnosi, farmaci e piani di trattamento. Sono stati sottratti anche dettagli su assicurazioni sanitarie, fatturazioni e informazioni finanziarie.
Change Healthcare ha dichiarato di essere nelle “fasi finali” della revisione dei dati rubati e che inizierà a notificare gli individui coinvolti via posta a partire dalla fine di luglio. L’azienda ha ammesso di non poter confermare con esattezza quali dati siano stati rubati per ogni singolo individuo.
UnitedHealth ha confermato di aver pagato un riscatto al gruppo di cybercriminali ALPHV per prevenire la pubblicazione dei file rubati. Successivamente, un altro gruppo hacker chiamato RansomHub ha richiesto un ulteriore pagamento, minacciando di vendere i dati al miglior offerente.
Secondo il CEO di UnitedHealth, Andrew Witty, gli hacker sono riusciti a penetrare nella rete di Change Healthcare sfruttando credenziali rubate da un sistema interno non protetto da autenticazione a più fattori.
L’attacco ha avuto un impatto finanziario significativo su UnitedHealth, costando all’azienda circa 870 milioni di dollari nei primi tre mesi dell’anno.
Questo incidente rappresenta uno dei più grandi furti digitali di cartelle cliniche mai registrati negli Stati Uniti, con conseguenze potenzialmente incalcolabili per milioni di cittadini americani le cui informazioni mediche private sono state irrimediabilmente compromesse.
Ott 30, 2024 0
Ago 25, 2023 0
Feb 05, 2025 0
Feb 04, 2025 0
Feb 03, 2025 0
Feb 03, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...Feb 03, 2025 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Gen 31, 2025 0
La rapida ascesa della startup cinese di intelligenza...