聯合健康集團CEO稱"可能有三分之一"的美國公民受到近期黑客攻擊影響


在黑客入侵ChangeHealthcare系統竊取並加密公司數據兩個月後,仍不清楚有多少美國人受到網絡攻擊的影響。上個月,ChangeHealthcare的母公司聯合健康集團(UnitedHealthGroup)首席執行官安德魯-威蒂(AndrewWitty)表示,被盜文件包括"美國相當一部分人"的個人健康信息。

本周三,在眾議院聽證會上,威蒂被要求給出一個更明確的答案,他作證說,"我想,可能有三分之一(美國人)或類似水平的人受到影響"。

威蒂說,他不願意給出更準確的答案,因為公司仍在調查此次漏洞事件,並試圖弄清楚到底有多少人受到影響。

UnitedHealth 的發言人 Anthony Marusic 沒有立即回應就威蒂的估計發表評論的請求。

在周三早些時候舉行的參議院聽證會上,威蒂說,公司可能需要"幾個月的時間"才能開始通知數據泄露事件的受害者。

他在兩場聽證會前提交的一份書面聲明中寫道,"到目前為止,我們還沒有看到數據中存在醫生病歷或完整病史等材料外流的證據"。

根據威蒂的證詞,黑客"使用被泄露的憑證遠程訪問 Change Healthcare Citrix 門戶網站",該門戶網站沒有受到多因素身份驗證的保護,而多因素身份驗證是一種基本的網絡安全措施,它為登錄賬戶和系統增加一個額外的步驟。

如果該門戶網站啟用多因素身份驗證,漏洞可能就不會發生。幾位參議員就這一故障質問威蒂,問他 UnitedHealth 和 Change Healthcare 系統現在是否有多因素身份驗證保護。

在參議院聽證會上,威蒂說:"我們在全組織范圍內推行一項政策 在我們所有的外部系統上實行多因素身份驗證。"

截至本文發稿時,眾議院聽證會正在進行中,我們將在獲得更多信息後及時更新。


相關推薦

2024-02-23

美國醫療保險巨頭聯合健康集團(UnitedHealthGroup)周四在提交給政府監管機構的文件中稱,其子公司ChangeHealthcare很可能受到政府支持的黑客的攻擊。在周四提交的一份文件中,UHG將正在發生的影響ChangeHealthcare的網絡安全事件歸

2024-04-23

聯合健康集團(UnitedHealthGroup)證實,今年早些時候其醫療技術子公司ChangeHealthcare遭到勒索軟件攻擊,導致大量美國人的私人醫療數據被盜。聯合健康(UnitedHealth)在周一的一份聲明中說,一個勒索軟件團夥拿走包含個人數據和

2023-01-19

運業的最新事件。兩周前,裡斯本港成為LockBit勒索軟件集團的目標,歐洲在2022年全年發生一連串針對港口的勒索軟件攻擊。石油公司Oiltanking和Mabanaft都屬於德國物流集團Marquard & Bahls,在2022年2月遭受網絡攻擊,使其裝卸系統

2023-11-10

會均表示,由於潛在的網絡攻擊影響,美債市場的流動性可能也受到波及。此次黑客襲擊是何人所為?據知情人士消息,涉嫌策劃針對工行美國分行襲擊的是一個名為Lockbit的犯罪團夥。據報道,Lockbit是目前全球最猖獗的黑客組

2022-07-07

的醫療保健機構和公共衛生部門發起攻擊。在周三發佈的聯合公告中,美政府機構指出,其發現相關黑客活動至少可追溯至2021年5月開始部署的Maui勒索軟件。截圖(來自:CISA 網站)據悉,受害醫療保健機構的服務器資料會被加

2022-09-27

特系統美國分公司沒有把這次入侵歸咎於某個特定的威脅集團或政府,也沒有說它認為它被攻擊的原因。埃爾比特公司在美國和以色列的發言人都沒有回應評論請求。總部位於以色列海法的母公司埃爾比特系統公司是一傢國防技

2023-01-24

執行官Paddy Srinivasan說:"受影響的信息因產品而異,可能包括賬戶用戶名、加散列的密碼、多因素認證(MFA)設置的一部分,以及一些產品設置和許可信息。此外,雖然Rescue和GoToMyPC的加密數據庫沒有被滲透,但他們的一小部

2022-11-23

一邊),但微軟表示,該運動也武裝普通社交媒體用戶。可能一些知識豐富的黑客開始向民眾提供的基礎的黑客技術指導。烏克蘭網軍的Telegram群組關註人數接近21萬人此外,微軟還說,雖然參與這種行為的社交媒體用戶"即

2023-11-14

美國國債市場的交易。周一(11月13日),Lockbit勒索軟件集團的一名代表在一份聲明中表示,中國工商銀行已支付贖金。具體贖金數字未有披露。“他們支付贖金,交易完成。”Lockbit代表透過在線訊息應用程序Tox告訴路透社。路

2022-08-31

。根據惡意軟件研究小組VX-Underground的說法,Cuba勒索軟件集團聲稱對這次攻擊負責。在其暗網泄露網站上,Cuba勒索軟件集團聲稱它在8月19日從黑山議會獲得"財務文件、與銀行雇員的通信、賬戶變動、資產負債表、稅務文件

2022-11-11

聯邦調查局近年來成功引渡來自波蘭、塞爾維亞和阿拉伯聯合酋長國的人在澳大利亞面臨刑事指控,但引渡俄羅斯黑客可能是一個挑戰。2018年,俄羅斯總統弗拉基米爾-普京宣佈,"俄羅斯不向任何人引渡其公民"。盡管法

2024-03-26

。英國國傢網絡安全中心(隸屬於 GCHQ)表示,該組織很可能是 2021 年針對英國議會議員(MPs)電子郵件賬戶的在線偵察活動的幕後黑手。除針對批評中國的國會議員外,據信該國還在 2021 年至 2022 年期間入侵英國選舉委員會的

2024-03-26

中心(NCSC)在周一的一份聲明中稱,中國黑客"極有可能"在黑客攻擊期間訪問並外流選民登記冊中的電子郵件和數據。英國國傢網絡安全中心稱,中國情報部門可能會利用這些數據"對英國的持不同政見者和批評者進

2022-06-25

業的IT新聞、數據泄露報告和國傢報告工具,以整理出盡可能多的關於美國教育機構遭受勒索軟件攻擊的數據。然後,應用關於停機成本的研究數據來估計勒索軟件攻擊對學校和學院的可能成本范圍。由於發現這些類型的違規行