美UnitedHealth证实向黑客付赎2200万美元 料三分一国民资料被盗

撰文: 萧通
出版:更新:

美国最大医疗保险公司UnitedHealth的行政总裁Andrew Witty,5月1日出席国会听证会时证实,曾向黑客支付2200万美元赎金,且黑客可能已窃取的资料,涉及全国约三分之一人口。

UnitedHealth是于2月遭黑客入侵系统,一度影响全国的医疗保险理赔。 对于资料外泄的详细情况,Andrew Witty表示,“可能三分之一”国民的个人资料及医疗资讯被盗,但称公司仍在调查事件,以确定到底有多少人受到影响。

2020年4月13日,位于美国加州的UnitedHealth大楼。(Reuters)

Witty表示,黑客集团AlphV(又名BlackCat)于2月12日,透过一台毋须多重验证的旧伺服器,入侵其子公司Change Healthcare的系统。他表示,Change Healthcare于2022年才由集团收购,系统仍在升级。

他又证实,UnitedHealth透过比特币(Bitcoin),向黑客支付了约值2200万美元的赎金,但不能保证外泄资料不会被泄露。

一个自称是AlphV分支的黑客组织上月曾称,拥有一份数据副本,但UnitedHealth未能证实对方说法。