UnitedHealth paga resgate de 22 milhões de dólares após ciberataque
Andrew Witty, CEO do grupo UnitedHealth, revelou ao Senado dos EUA que a empresa pagou um resgate de 22 milhões de dólares após um ciberataque à subsidiária Change Healthcare. Ele explicou que a falta de autenticação multifator num servidor vulnerável foi um dos fatores que facilitaram o ataque, e que a subsidiária estava a passar por uma renovação tecnológica mais lenta do que o previsto.
Num comunicado, a UnitedHealth afirmou que uma parte significativa da população americana foi afetada pelo ciberataque. Um dos senadores mencionou que a Change Healthcare, adquirida há dois anos, mantinha dados de pacientes desde 2012, abrangendo 211 milhões de pacientes únicos.
Witty destacou que identificar todos os afetados levará semanas e que a empresa está a cooperar com o regulador, sem dar mais detalhes sobre o incidente.