Почти на 10 дней русскоязычные хакеры заблокировали рынок рецептурных препаратов в США
Больше недели многие американские пациенты не могли получить жизненно важные лекарства. В прошлый четверг UnitedHealth Group, крупнейшая в США медицинская страховая компания (более 100 миллионов клиентов) заявила, что хакеры взломали ее дочернюю компанию Optum. Последняя владеет общей для Штатов сетью Change Healthcare. Через нее поставщики медицинских услуг проводят платежи клиентов, а также работают со страховыми случаями. По словам UnitedHealth Group, взлом ее «дочки» осуществила русскоязычная хакерская группировка AlphV, которая также известна как Black Cat («Черная кошка»).
21 февраля Optum впервые сообщила, что ее сервисы не доступны для пользователей. Причина — «проблемы с кибербезопасностью». Починить платежную систему удалось лишь 1 марта, но пока что она работает с перебоями. Все это время аптеки были вынуждены отказывать многим клиентам, так не могли подсчитать, какие расходы в каждом случае покрывают страховые компании.
AlphV — одна из многих группировок (или как говорят американцы, синдикатов), которые используют «бизнес»-модель «программа-вымогатель». Для начала хакеры взламывают жертву, а потом при помощи специальных программ шифруют файлы. Далее начинаются переговоры о выкупе, которые чаще всего заканчиваются победой хакеров. Те получают деньги, а потом передают жертве шифры. Все, как в голливудских фильмах, только полиция и спецслужбы в реальной жизни куда реже ловят преступников.
К слову о спецслужбах, в декабре 2023 года ФБР и ее партнеры в других странах с гордостью отчитались, что фактически разгромили AlphV, заявив, что захватили сайт группировки и большую часть ее инфраструктуры. В реальности же AlphV практически моментально вернула контроль над сайтом (или подняла новый из сохраненной копии). 10-дневная блокировка Change Healthcare говорит о том, что заявление ФБР были преждевременны, а группировка до сих пор продолжает представлять угрозу для кибербезопасности важнейших электронных систем США.
Рик Поллак, президент и исполнительный директор Американской ассоциации больниц, комментируя случившееся, отметил: «Кибератака на Change Healthcare, начавшаяся 21 февраля, является самым серьезным инцидентом такого рода, направленным против организации здравоохранения США». По словам Поллака, сервис обрабатывает 15 миллиардов транзакций, включая проверки соответствия требованиям, операции с аптеками, а также передачу претензий и платежи. Сейчас вроде все заработало, однако все последствия хакерской атаки до сих пор неизвестны.
В итоге 90 % из 70 000 аптек в США пришлось вручную обрабатывать электронные заявки. Optum утверждает, что совсем немного пациентов не смогли получить свои рецепты, однако шумиха в американских СМИ говорит об обратном.
Переход на электронные системы, сильно облегчил и ускорил работу всех важных инфраструктур. Но вместе с этим на порядок выросла уязвимость государственных служб и частных компаний перед злоумышленниками. К примеру, три года назад другая хакерская группировка, Darkside, стала причиной для пятидневного простоя компании Colonial Pipeline. Данная фирма контролирует примерно 45 % всех нефтепродуктов на Восточном побережье США, в том числе бензин, дизельное топливо и авиационный керосин. Перебои с ГСМ вызвали настоящий коллапс во многих штатах.
Также известны многократные случаи, когда хакерам удавалось блокировать локальные сети больниц и клиник. И это создавало угрозу жизни пациентам.
По расследованиям ФБР, AlphV — самая мощная из хакерских группировок-вымогателей. В общей сложности компьютерные взломщики из этого синдиката собрали более 300 миллионов долларов выкупа. В числе самых крупных их «клиентов» называют сети казино и отелей Caesars Entertainment и MGM. В результате хакерской атаки большинство казино Лас-Вегаса не работали несколько дней.
Самый «цимус» в этой истории в том, что ФБР всерьез считает, что AlphV состоит, в основном… из подростков.
Статья писалась 03.03.2024, на тот момент последствия хакерской атаки были еще не устранены полностью.
21 февраля Optum впервые сообщила, что ее сервисы не доступны для пользователей. Причина — «проблемы с кибербезопасностью». Починить платежную систему удалось лишь 1 марта, но пока что она работает с перебоями. Все это время аптеки были вынуждены отказывать многим клиентам, так не могли подсчитать, какие расходы в каждом случае покрывают страховые компании.
AlphV — одна из многих группировок (или как говорят американцы, синдикатов), которые используют «бизнес»-модель «программа-вымогатель». Для начала хакеры взламывают жертву, а потом при помощи специальных программ шифруют файлы. Далее начинаются переговоры о выкупе, которые чаще всего заканчиваются победой хакеров. Те получают деньги, а потом передают жертве шифры. Все, как в голливудских фильмах, только полиция и спецслужбы в реальной жизни куда реже ловят преступников.
К слову о спецслужбах, в декабре 2023 года ФБР и ее партнеры в других странах с гордостью отчитались, что фактически разгромили AlphV, заявив, что захватили сайт группировки и большую часть ее инфраструктуры. В реальности же AlphV практически моментально вернула контроль над сайтом (или подняла новый из сохраненной копии). 10-дневная блокировка Change Healthcare говорит о том, что заявление ФБР были преждевременны, а группировка до сих пор продолжает представлять угрозу для кибербезопасности важнейших электронных систем США.
Рик Поллак, президент и исполнительный директор Американской ассоциации больниц, комментируя случившееся, отметил: «Кибератака на Change Healthcare, начавшаяся 21 февраля, является самым серьезным инцидентом такого рода, направленным против организации здравоохранения США». По словам Поллака, сервис обрабатывает 15 миллиардов транзакций, включая проверки соответствия требованиям, операции с аптеками, а также передачу претензий и платежи. Сейчас вроде все заработало, однако все последствия хакерской атаки до сих пор неизвестны.
В итоге 90 % из 70 000 аптек в США пришлось вручную обрабатывать электронные заявки. Optum утверждает, что совсем немного пациентов не смогли получить свои рецепты, однако шумиха в американских СМИ говорит об обратном.
Переход на электронные системы, сильно облегчил и ускорил работу всех важных инфраструктур. Но вместе с этим на порядок выросла уязвимость государственных служб и частных компаний перед злоумышленниками. К примеру, три года назад другая хакерская группировка, Darkside, стала причиной для пятидневного простоя компании Colonial Pipeline. Данная фирма контролирует примерно 45 % всех нефтепродуктов на Восточном побережье США, в том числе бензин, дизельное топливо и авиационный керосин. Перебои с ГСМ вызвали настоящий коллапс во многих штатах.
Также известны многократные случаи, когда хакерам удавалось блокировать локальные сети больниц и клиник. И это создавало угрозу жизни пациентам.
По расследованиям ФБР, AlphV — самая мощная из хакерских группировок-вымогателей. В общей сложности компьютерные взломщики из этого синдиката собрали более 300 миллионов долларов выкупа. В числе самых крупных их «клиентов» называют сети казино и отелей Caesars Entertainment и MGM. В результате хакерской атаки большинство казино Лас-Вегаса не работали несколько дней.
Самый «цимус» в этой истории в том, что ФБР всерьез считает, что AlphV состоит, в основном… из подростков.
Статья писалась 03.03.2024, на тот момент последствия хакерской атаки были еще не устранены полностью.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Пхеньянский гамбит: Зачем Северная Корея снова заговорила по-русски?
И почему эксперты уверены, что в учебниках для корейских школьников скрыты сразу несколько уровней выгоды для России?...
«Самолет Судного дня» ВМС США пропал над Атлантикой во время загадочной миссии
Правы ли западные СМИ, что подняли такой страшный шум?...
Что же увидели новые технологии в кратере потухшего вулкана, если потом пришлось переписать всю историю острова Пасхи?
Последние исследования показывают: ученые в корне ошибались по поводу легендарных каменных идолов...
ДНК-детектив: Российские генетики «разговорили» древний череп, найденный полтора века назад в Старой Рязани
Рассказываем, как представительница самого древнего народа Европы оказалась на Руси, а потом… погибла при монгольском нашествии...
Археологи наконец-то раскрыли тайну гибели легендарных мегаполисов в долине реки Инд
Выяснилось, что нашествия кочевников, эпидемии и социальные потрясения были вообще ни при чем. Все оказалось и проще, и сложнее...
Ученые смогли разгадать главную тайну южноамериканской пустыни Атакама
Стало понятно, почему у древних мумий, которые на 2000 лет старше египетских, такой маленький мозг...
«В уши точно нож воткнули»: какой новый вирус напал на Россию в конце 2025 года?
Медики успокаивают население, но, как всегда, есть нюансы...
ФБР опубликовало официальный отчет о снежном человеке
Почему часть экспертов считает этот документ хитрой уловкой американских спецслужб?...
Похоже, что у чернобыльских грибов развились невероятные суперспособности
То, что эти микроорганизмы научились делать с радиацией, потрясло ученых...
«Мегафон» молча отобрал у женщины «красивый» номер: Почему его уже не получится вернуть?
Эксперты предупреждают: за 5 минут вы можете потерять доступ ко всем своим деньгам и госуслугам из-за прихоти оператора...
Технология будущего уже здесь: в России разработан уникальный дрон. Он… живой
Это реальный прорыв: пока в остальном мире имитируют природу, российские биоинженеры уже управляют ею...
На Луне может быть жизнь: Российский космонавт Фёдор Юрчихин подтвердил такую возможность
Почему ученые все больше и больше склоняются к мысли, что наш естественный спутник давно «живой»?...
Плохие новости: если ИИ выйдет из-под контроля, то остановить его уже не получится
Эксперты рассказали, почему ни ядерный удар, ни отключение интернета, ни «цифровые бомбы» не смогут спасти человечество...
Аномальное красное кольцо, похожее на НЛО, снова появилось над небольшим городком в Италии
Второй раз за три года — не слишком ли часто? Почему ученые говорят, что это нормально?...