An toàn thông tin

Mỹ treo thưởng 10 triệu USD truy tìm tin tặc “Blackcat” tấn công UnitedHealth

QA 09:16 28/03/2024

Bộ Ngoại giao Mỹ ngày 27/3 tuyên bố sẽ trao phần thưởng trị giá 10 triệu USD cho thông tin về nhóm ransomware Blackcat đã tấn công UnitedHealth Group (UHG) hồi tháng 2.

uhg.png
Ảnh: AP

Tuyên bố của Ngoại giao Mỹ cho biết: “Nhóm ransomware dưới dạng dịch vụ ALPHV/BlackCat đã xâm nhập mạng máy tính của các cơ sở hạ tầng quan trọng ở Mỹ và trên toàn thế giới, triển khai ransomware trên các hệ thống mục tiêu, vô hiệu hóa các tính năng bảo mật trong mạng của nạn nhân, đánh cắp thông tin bí mật nhạy cảm, yêu cầu thanh toán để khôi phục truy cập và đe dọa công khai dữ liệu bị đánh cắp nếu nạn nhân không trả tiền chuộc”.

Theo chương trình “Phần thưởng cho Công lý” của Bộ Ngoại giao Mỹ do Cơ quan An ninh Ngoại giao quản lý, phần thưởng lên tới 10 triệu USD sẽ được trao cho thông tin giúp xác định danh tính hoặc vị trí của bất kỳ ai tham gia vào “các hoạt động mạng độc hại” chống lại cơ sở hạ tầng của Mỹ đại diện cho một chính phủ nước ngoài.

Tuyên bố cho biết nhóm ALPHV, hay Blackcat, triển khai tấn công lần đầu tiên vào năm 2021. Các thành viên của nhóm đã “phát triển và duy trì” ransomware và tuyển dụng các chi nhánh để triển khai nó.

Change Healthcare, một công ty con của UnitedHealth Group quản lý hệ thống thanh toán cho hầu hết các bệnh viện ở Mỹ, đã bị tấn công mạng vào ngày 21/2. Nhiều bệnh nhân đã phải tự trả tiền túi cho thuốc và dịch vụ chăm sóc sức khỏe (CSSK) do dịch bệnh do những tác động của cuộc tấn công.

Vào giữa tháng 3, gã khổng lồ CSSK này cho biết đang thử nghiệm phần mềm khôi phục sau cuộc tấn công nhưng vẫn chưa thông báo ngày cụ thể để hoàn tất quá trình khôi phục. Công ty đã khôi phục gần như tất cả các hệ thống xử lý đơn thuốc, hóa đơn và thanh toán, AP đưa tin.

Thông báo của Bộ Ngoại giao Mỹ được đưa ra ngay sau khi Jamie Raskin, thành viên cấp cao của Ủy ban Giám sát và Trách nhiệm Giải trình của Hạ viện, yêu cầu công ty UHG giải trình những gì họ đang làm để giải quyết hậu quả từ cuộc tấn công mạng.

Raksin cho biết ông lo lắng rằng công ty đang “hạn chế khả năng của các cơ quan liên bang trong việc cung cấp hỗ trợ hiện hành cho Change Healthcare”. Công ty có thời hạn đến ngày 8/4 để đưa ra phản hồi bằng văn bản.

80 tỷ USD bị mất do các cuộc tấn công ransomware CSSK

Cuộc tấn công đã buộc Change Healthcare phải ngắt kết nối hệ thống của mình trong nỗ lực ngăn chặn xự xâm phạm, dẫn đến sự gián đoạn tại các chuỗi nhà thuốc bán lẻ lớn trên khắp nước Mỹ và một số bệnh viện.

Jon Miller, Giám đốc điều hành và đồng sáng lập của công ty chống ransomware Halcyon, cho biết: “Các cuộc tấn công bằng ransomware nhằm vào các nhà cung cấp dịch vụ CSSK của Mỹ đã tiêu tốn gần 80 tỷ USD trong 7 năm qua”.

Trong khoảng thời gian đó, 539 cuộc tấn công đã được báo cáo, 10.000 bệnh viện và phòng khám bị ảnh hưởng và hơn 52 triệu hồ sơ bị xâm phạm, Miller cho biết.

Miller chỉ ra rằng “những kẻ điều hành phần mềm ransomware tiếp tục tấn công các nhà cung cấp dịch vụ CSSK vì lĩnh vực này thường thiếu ngân sách và nhân viên phù hợp để duy trì tình trạng bảo mật hợp lý”.

Miller cho biết: “Các nhóm ransomware này càng có thể gây ra nhiều thiệt hại và nguy hiểm thì khoản thanh toán tiềm năng càng cao”.

Hệ thống nền tảng Change Healthcare xử lý việc thanh toán và quản lý hóa đơn, cùng với các dịch vụ y tế, bảo hiểm và bệnh nhân, khiến nó trở thành một trong những công ty công nghệ y tế lớn nhất ở Mỹ.

Theo Becker's Hospital Review, các giao dịch dịch vụ của Change Healthcare cho hơn 85 triệu bệnh nhân, tương đương khoảng 25% tổng dân số nước Mỹ - một thực tế không thoát khỏi nhóm ransomware./.

Theo The Hill, Cybernews
Copy Link
Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Tăng tốc chuyển đổi sang công nghệ 5G đưa Việt Nam vào kỷ nguyên mới
    Theo báo cáo của Hiệp hội Viễn thông toàn cầu (GSMA), công nghệ 5G sẽ mang lại lợi ích cho nền kinh tế toàn cầu hơn 930 tỷ USD vào năm 2030.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
  • Những đột phá mạnh mẽ của Nghị quyết 57
    Trong bối cảnh của cuộc cách mạng Chuyển đổi số, lần đầu tiên tại Nghị quyết 57, khoa học, công nghệ cùng với đổi mới sáng tạo, chuyển đổi số được đặt lên vị trí "đột phá quan trọng hàng đầu" với những mục tiêu cùng các giải pháp quyết liệt chưa từng có.
Đừng bỏ lỡ
Mỹ treo thưởng 10 triệu USD truy tìm tin tặc “Blackcat” tấn công UnitedHealth
POWERED BY ONECMS - A PRODUCT OF NEKO