Cybercriminalité : UnitedHealth verse 22 millions de dollars aux pirates BlackCat, faute d’activation de la double authentification

[DIGITAL Business Africa] – Le PDG d’ UnitedHealth, fournisseur d’assurance maladie, a tenu une déclaration qui a créé émoi et consternation parmi les occupants de la  Chambre haute du Parlement américain, ce premier mai 2024.

Andrew Witty, lors d’une audition devant le Sénat, à reconnu avoir payé la somme de 22 millions de dollars à BlackCat, un groupe de pirates informatiques qui, selon lui, se serait introduit dans l’une de ses filiales. Un paiement de rançon qui n’a pas empêché les pirates à vendre sur le darkweb les données de ses clients.

Ce piratage a perturbé les prestataires de soins de santé à travers les USA. Ceci pendant des mois.

Les pirates ont subtilisé les données confidentielles des patients et chiffré les données de l’entreprise. Des millions d’Américains ont vu leurs données exposées. Ce qui a causé de sérieux problèmes aux fournisseurs de soins de santé partenaires de Change Healthcare. La cyberattaque a paralysé leurs logiciels de prescription électronique et tous les outils pour la gestion des paiements.

Selon la l’American Hospital Association, le groupe professionnel de l’industrie des soins de santé, UnitedHealth serait dépositaire d’un tiers de tous les dossiers de patients aux États-Unis et supervise 01 médecin sur 10 à travers le pays.

Conséquence d’une negligence diront  certainement les observateurs avérés en matière de cybersécurité. Puisque selon Andrew Witty le portail « n’avait pas d’authentification multifacteur ». Qui d’après le site onelogin.com est « est une méthode d’authentification dans laquelle l’utilisateur doit fournir au minimum deux facteurs de vérification pour accéder à une ressource de type application, compte en ligne ou VPN ».

« Les criminels ont utilisé des informations d’identification compromises pour accéder à distance au portail Change Healthcare Citrix, une application utilisée pour permettre l’accès à distance aux ordinateurs de bureau », a déclaré Andrew Witty.

De manière concrète, ces pirates ont déployé un ransomware (logiciel informatique malveillant, prenant en otage les données.)sur le système informatique de Change Healthcare, une filiale d’UnitedHealth qui fournit des logiciels de paiement aux fournisseurs de soins. C’est la pire cyberattaque vécue par le système de santé des États-Unis, estime l’American Hospital Association. Elle a coûté plus de 870 millions de dollars à UnitedHealth.

Au total, se sont 5 000 hôpitaux et prestataires de soins de santé qui ont été paralysés. Du coup pour Wyden, l’attaque d’ UnitedHealth apparaît comme un « terrible avertissement sur les conséquences des méga-entreprises trop grandes pour faire faillite ».

Par Jean Materne Zambo, source : theverge.com

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article. Bonne navigation !
spot_img

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

L’UNESCO lance un appel à candidatures des jeunes experts en technologies émergentes pour participer à ce forum prévu à Paris [Postulez !]

Passionnés des techs, candidatez pour participer au Forum des jeunes professionnels du patrimoine mondial de l' Unesco à Paris [ Tous les frais couverts ]

Côte d’ Ivoire : GoPost, le paquet de services innovants à l’adresse du public et des jeunes entrepreneurs

Côte d’ Ivoire : GoPost, le paquet de services innovants à l'adresse du public et des jeunes entrepreneurs

Cameroun : Orange veut investir 60 milliards de FCFA en 2025 pour améliorer la QoS et renforcer la résilience de son réseau

Cameroun : Orange veut investir 60 milliards de FCFA en 2025 pour améliorer la QoS et renforcer la résilience de son réseau

Cameroun : Africa Mobile Networks propose un kit d’amélioration de la QoS et de la couverture des réseaux à l’ART

Cameroun: Africa Mobile Networks propose un kit d'amélioration de la QoS et de la couverture des réseaux à l'ART

Cameroun : Le plan d’investissement 2025 de IHS présenté à l’ ART

Cameroun : Le plan d'investissement 2025 de IHS présenté à l’ ART

Régulation

Cameroun : Orange veut investir 60 milliards de FCFA en 2025 pour améliorer la QoS et renforcer la résilience de son réseau

Cameroun : Orange veut investir 60 milliards de FCFA en 2025 pour améliorer la QoS et renforcer la résilience de son réseau

Cameroun : Africa Mobile Networks propose un kit d’amélioration de la QoS et de la couverture des réseaux à l’ART

Cameroun: Africa Mobile Networks propose un kit d'amélioration de la QoS et de la couverture des réseaux à l'ART

Cameroun : Le plan d’investissement 2025 de IHS présenté à l’ ART

Cameroun : Le plan d'investissement 2025 de IHS présenté à l’ ART

Fibre optique/Congo : Ces câbles qui accablent, l’ARPCE et les opérateurs mobilisés

Fibre optique/Congo : Ces câbles qui accablent, l’ARPCE et les opérateurs mobilisés

Congo : Le Comité de Direction de l’ARPCE sensibilisé aux enjeux de l’IA en prélude à sa première session de l’année

Congo : Le Comité de Direction de l’ARPCE sensibilisé aux enjeux de l’IA en prélude à sa première session de l'année

Sénégal : A partir du 18 mars 2025, les numéros mal identifiées seront restreints avant leur suspension 

Sénégal : A partir du 18 mars 2025, les numéros mal identifiées seront restreints avant leur suspension 

Régulation : Les recommandations du Forum de Bamako sur le Numérique et la cohésion sociale [rapport]

Régulation : Les recommandations du Forum de Bamako sur le Numérique et la cohésion sociale [rapport]

PUB

spot_img
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img