Добавить новость
smi24.net
News in English
Октябрь
2024

Change Healthcare Breach Hits 100M Americans

0

Change Healthcare says it has notified approximately 100 million Americans that their personal, financial and healthcare records may have been stolen in a February 2024 ransomware attack that caused the largest ever known data breach of protected health information.

Image: Tamer Tuncay, Shutterstock.com.

A ransomware attack at Change Healthcare in the third week of February quickly spawned disruptions across the U.S. healthcare system that reverberated for months, thanks to the company’s central role in processing payments and prescriptions on behalf of thousands of organizations.

In April, Change estimated the breach would affect a “substantial proportion of people in America.” On Oct 22, the healthcare giant notified the U.S. Department of Health and Human Resources (HHS) that “approximately 100 million notices have been sent regarding this breach.”

A notification letter from Change Healthcare said the breach involved the theft of:

-Health Data: Medical record #s, doctors, diagnoses, medicines, test results, images, care and treatment;
-Billing Records: Records including payment cards, financial and banking records;
-Personal Data: Social Security number; driver’s license or state ID number;
-Insurance Data: Health plans/policies, insurance companies, member/group ID numbers, and Medicaid-Medicare-government payor ID numbers.

The HIPAA Journal reports that in the nine months ending on September 30, 2024, Change’s parent firm United Health Group had incurred $1.521 billion in direct breach response costs, and $2.457 billion in total cyberattack impacts.

Those costs include $22 million the company admitted to paying their extortionists — a ransomware group known as BlackCat and ALPHV — in exchange for a promise to destroy the stolen healthcare data.

That ransom payment went sideways when the affiliate who gave BlackCat access to Change’s network said the crime gang had cheated them out of their share of the ransom. The entire BlackCat ransomware operation shut down after that, absconding with all of the money still owed to affiliates who were hired to install their ransomware.

A breach notification from Change Healthcare.

A few days after BlackCat imploded, the same stolen healthcare data was offered for sale by a competing ransomware affiliate group called RansomHub.

“Affected insurance providers can contact us to prevent leaking of their own data and [remove it] from the sale,” RansomHub’s victim shaming blog announced on April 16. “Change Health and United Health processing of sensitive data for all of these companies is just something unbelievable. For most US individuals out there doubting us, we probably have your personal data.”

It remains unclear if RansomHub ever sold the stolen healthcare data. The chief information security officer for a large academic healthcare system affected by the breach told KrebsOnSecurity they participated in a call with the FBI and were told a third party partner managed to recover at least four terabytes of data that was exfiltrated from Change by the cybercriminal group. The FBI did not respond to a request for comment.

Change Healthcare’s breach notification letter offers recipients two years of credit monitoring and identity theft protection services from a company called IDX. In the section of the missive titled “Why did this happen?,” Change shared only that “a cybercriminal accessed our computer system without our permission.”

But in June 2024 testimony to the Senate Finance Committee, it emerged that the intruders had stolen or purchased credentials for a Citrix portal used for remote access, and that no multi-factor authentication was required for that account.

Last month, Sens. Mark Warner (D-Va.) and Ron Wyden (D-Ore.) introduced a bill that would require HHS to develop and enforce a set of tough minimum cybersecurity standards for healthcare providers, health plans, clearinghouses and businesses associates. The measure also would remove the existing cap on fines under the Health Insurance Portability and Accountability Act, which severely limits the financial penalties HHS can issue against providers.

According to the HIPAA Journal, the biggest penalty imposed to date for a HIPPA violation was the paltry $16 million fine against the insurer Anthem Inc., which suffered a data breach in 2015 affecting 78.8 million individuals. Anthem reported revenues of around $80 billion in 2015.

A post about the Change breach from RansomHub on April 8, 2024. Image: Darkbeast, ke-la.com.

There is little that victims of this breach can do about the compromise of their healthcare records. However, because the data exposed includes more than enough information for identity thieves to do their thing, it would be prudent to place a security freeze on your credit file and on that of your family members if you haven’t already.

The best mechanism for preventing identity thieves from creating new accounts in your name is to freeze your credit file with Equifax, Experian, and TransUnion. This process is now free for all Americans, and simply blocks potential creditors from viewing your credit file. Parents and guardians can now also freeze the credit files for their children or dependents.

Since very few creditors are willing to grant new lines of credit without being able to determine how risky it is to do so, freezing your credit file with the Big Three is a great way to stymie all sorts of ID theft shenanigans. Having a freeze in place does nothing to prevent you from using existing lines of credit you may already have, such as credit cards, mortgage and bank accounts. When and if you ever do need to allow access to your credit file — such as when applying for a loan or new credit card — you will need to lift or temporarily thaw the freeze in advance with one or more of the bureaus.

All three bureaus allow users to place a freeze electronically after creating an account, but all of them try to steer consumers away from enacting a freeze. Instead, the bureaus are hoping consumers will opt for their confusingly named “credit lock” services, which accomplish the same result but allow the bureaus to continue selling access to your file to select partners.

If you haven’t done so in a while, now would be an excellent time to review your credit file for any mischief or errors. By law, everyone is entitled to one free credit report every 12 months from each of the three credit reporting agencies. But the Federal Trade Commission notes that the big three bureaus have permanently extended a program enacted in 2020 that lets you check your credit report at each of the agencies once a week for free.








«Анька Михалкова – лучшая, у нее самые нежные поцелуи»: Гоша Куценко рассказал в «Шоу Воли» на ТНТ, с кем из актрис ему понравилось целоваться

День текилы в Waldorf Astoria Seychelles Platte Island

Как мусульмане Карабаха хотели креститься по обряду Армянской церкви

Зеленая миссия примет участие в международном экоакселераторе


The founder of Deliciously Ella started a blog when suffering from severe chronic pain. Now, her multimillion-dollar snack empire is going global

OpenAI warns that its new ChatGPT Agent has the ability to aid dangerous bioweapon development

The anti-DEI movement has a new ally: The FCC

American firms in China report record-low new investment plans for 2025, and doubts about their profitability


Нацпроектстрой изготовил уникальное оборудование для столичного моста парус

Российские учёные научились находить «пропущенные» формы молекул с помощью ИИ

Клипмейкер. Лучший Клипмейкер. Клипмейкер в Москве.

Интересные каналы в Telegram. Лучшие каналы в Telegram.


Настройки GameHub и Winlator для игры в Prey (2017) на Android

The origin of 'AI Appreciation Day' isn't what you think: It was started by an Elon Musk admirer who camped outside of SpaceX Starbase for a year hoping to talk to the billionaire about AI regulation

Bungie promises to fix Destiny 2's new metroid-style morph ball as it makes players sick and glitches out on ultrawide monitors

В демоверсию Silver Palace можно будет поиграть 3 августа в Китае



Методы стеганографии становятся популярнее: когда картинка может стать угрозой ИБ

А цены-то созрели: что из продуктов подешевеет в августе и с чем это связано

Собянин: противовоздушная оборона сбила еще один беспилотник, летевший к столице

Собянин: еще один беспилотник, летевший к Москве, ликвидирован силами ПВО


Лео Канделаки и Анжелика Стубайло сыграют в новую трэвел-игру «Кто куда» на ТНТ

21 июля — День Казанской иконы Божией Матери. Как икона-защитница связана с судьбой России

Интересные каналы в Telegram. Лучшие каналы в Telegram.

На съемках невозможно обойтись без забавных моментов: актрисы из РТ покоряет экраны


RT: в ГД предложили ввести компенсации за затопленные из-за ливней автомобили

Где в Петербурге и Ленобласти пройдут гидравлические испытания с 21 по 25 июля 2025

Летний сезон в России характеризуется нетипичными погодными явлениями

Названы самые успешные девелоперы Москвы в I полугодии 2025 года


Роман с Маратом Сафиным и внебрачная дочь: что известно о жене Алексея Воробьева Аиде Гарифуллиной

«Саша забрал корону». ATP отреагировал на триумф Александра Бублика

Рублев уступил в полуфинале теннисного турнира в Лос-Кабосе.

Буассон завоевала свой первый титул в WTA


Ночной ливень в Москве: более 50% месячной нормы осадков выпало за ночь

Кремль подтвердил: Путин собирается в Китай.

Эксплуатируемая кровля: от плана до реализации

Белград, Москва и Будапешт построят новый нефтепровод


Музыкальные новости

Менеджер Песни. Менеджер Релиза Песни. Менеджер вышедшей песни.

«Подверг опасности»: за что Волочкова никогда не простит бывшего мужа Вдовина

Приглашаем певца A.SERGIO для участия в теле- и радиопрограммах!

Элджей во время выступления на VK Fest поцеловал свою девушку Anikv: видео Super


Roblox запускает AI-проверку возраста: шаг к безопасности или угроза приватности?

Собянин: еще один беспилотник, летевший к Москве, ликвидирован силами ПВО

Собянин: противовоздушная оборона сбила еще один беспилотник, летевший к столице

Методы стеганографии становятся популярнее: когда картинка может стать угрозой ИБ


«Я о слове “тарелочница” только в Москве узнал»: Камиль Зулфугаров расскажет о новых правилах свиданий в новом сезоне шоу Stand Up на ТНТ

Овечкин рассказал об открытии в Москве музея в честь своего рекорда в НХЛ

Собянин: еще два беспилотника, летевших на Москву, были ликвидированы

Новая Рига продолжает удерживать статус одного из самых желанных районов


Новые китайские авто на механике: топ-5 по мнению экспертов

Дептранс: вечером 21 июля из-за непогоды могут возникнуть пробки в центре Москвы

Росгвардейцы задержали мужчину, подозреваемого в угоне в Подмосковье

МЧС сообщило о здоровье поврежденных в аварии в Якутии.


Обсудили ситуацию вокруг ядерной программы: Путин встретился с советником верховного лидера Ирана

Путин удостоил Манучарова ордена "За заслуги в культуре и искусстве"

Путин присвоил Богомолову звание «Заслуженный деятель искусств России»

Путин: поддержка автопрома – обязанность российских властей




Арбуз, кукуруза и холодные напитки: диетолог Садыков назвал продукты, которые портят ваш сон летом

Арбуз, кукуруза и холодные напитки: диетолог Садыков назвал продукты, которые портят ваш сон летом

Врач-косметолог Зухра Балакеримова: как убрать следы от акне

МЧС сообщило о здоровье поврежденных в аварии в Якутии.


Зеленский назвал сумму, которую планирует взыскать с России

Перед новыми переговорами? Москва отбивается от дронов, в Киеве - «реально ад»


В новый сезон: Сегодня ФК «Оренбург» на своем поле принимает ЦСКА из Москвы

Собянин: в Москве работает более 2,3 тысячи шахматных кружков

В Урус-Мартане состоялся турнир среди росгвардейцев, посвященный Международному дню шахмат

Киберспортсмен из Алтайского края стал двукратным чемпионом России 


Посланник Трампа Коул рассказал, как пил водку с Лукашенко с Минске

Самарская делегация встретится с Александром Лукашенко в рамках работы в Минске

Вячеслав Федорищев и Александр Лукашенко наметили направления развития сотрудничества Самарской области и Беларуси

«Выпил две рюмки, не вырвало»: юрист Трампа рассказал, как пил водку с Лукашенко ради освобождения заключенных


Собянин: противовоздушная оборона сбила еще один беспилотник, летевший к столице

Собянин: еще один беспилотник, летевший к Москве, ликвидирован силами ПВО

Собянин: в Москве работает более 2,3 тысячи шахматных кружков

Собянин: еще два беспилотника, летевших на Москву, были ликвидированы


Премия достойным. Названы лучшие экотехнологии

Зеленая миссия примет участие в международном экоакселераторе

В Республике Алтай расследуют дело по факту очередного крушения вертолета у Телецкого озера

В северо-западной части Москвы закрыли торговый центр из-за наводнения.


«Предложение, от которого невозможно отказаться»: эксперт нашёл три странности в гибели Старовойта — что могло произойти на самом деле

В Госдуме посоветовали работодателям не наказывать сотрудников за опоздания из-за ливней

Более 110 рейсов отменили в аэропортах Москвы и Санкт-Петербурга из-за ограничений

Лео Канделаки и Анжелика Стубайло стали ведущими шоу о путешествиях "Кто куда"


Республика Алтай вошла в десятку регионов России по развитию ипотеки

Собянин: Первый участок Рублево-Архангельской линии метро полностью пройден

Центр подготовки личного состава Северо-Западного округа Росгвардии пополнили призывники

Семь туристов на байдарках пропали между Карелией и Соловками — троих до сих пор ищут


В пути следования задерживаются поезда в Крым и обратно

Опубликована обновлённая информация о задержке поездов в Крым и обратно

Уважаемые пассажиры!. Сегодня в пути следования задерживаются поезда

"Гранд сервис экспресс" сообщил о задержках 16 поездов в Крым и из Крыма


Задымление произошло в отделении реанимации больницы в Москве

Где в Петербурге и Ленобласти пройдут гидравлические испытания с 21 по 25 июля 2025

RT: в ГД предложили ввести компенсации за затопленные из-за ливней автомобили

Путин потребовал от Удмуртии поднять рождаемость с 1,39 до 2,1 к 2030 году














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *