Gigante da saúde Magellan Health foi atingida por ataque de ransomware

De acordo com o site BleepingComputer, a Gigante da saúde Magellan Health foi atingida por ataque de ransomware. Confira os detalhes desse incidente.

A Magellan Health é uma empresa de seguros e saúde gerenciada com fins lucrativos que ocupa a posição 417 na lista da Fortune 500 das maiores empresas dos EUA em receita total.

Gigante da saúde Magellan Health foi atingida por ataque de ransomware
Gigante da saúde Magellan Health foi atingida por ataque de ransomware

Os clientes da Magellan incluem planos de saúde e outras organizações de assistência médica, sindicatos, empregadores, agências militares e governamentais, bem como administradores de terceiros.

Agora, a Magellan Health Inc anunciou que foi vítima de um ataque de ransomware em 11 de abril de 2020, o que levou ao roubo de informações pessoais de um de seus servidores corporativos.

Gigante da saúde Magellan Health foi atingida por ataque de ransomware

Em um aviso de notificação de violação arquivado no escritório do Procurador Geral da Califórnia, John J. DiBernardi, vice-presidente sênior de conformidade e conformidade da Magellan disse o seguinte:

“Em 11 de abril de 2020, a Magellan descobriu que era alvo de um ataque de ransomware. O ator não autorizado ganhou acesso aos sistemas da Magellan depois de enviar um e-mail de phishing em 6 de abril que representava um cliente Magellan.”

A Magellan contratou os serviços da empresa de segurança cibernética Mandiant imediatamente após descobrir o incidente para ajudar na investigação e relatou o ataque às agências policiais.

No momento da investigação, os agentes de ameaças por trás do ataque de ransomware foram capazes de roubar e exfiltrar “um subconjunto de dados de um único servidor corporativo da Magellan”, incluindo informações pessoais confidenciais.

DiBernardi Jr. ainda acrescentou:

“Em casos limitados, e apenas com relação a determinados funcionários atuais, o ator não autorizado também usou um malware projetado para roubar credenciais e senhas de login.”

“Os registros exfiltrados incluem informações pessoais como nome, endereço, número de identificação do funcionário e detalhes W-2 ou 1099, como número do Seguro Social ou número de identificação de contribuinte e, em circunstâncias limitadas, também podem incluir nomes de usuário e senhas.”

De acordo com a carta de aviso enviada às partes afetadas, a Magellan não tem conhecimento de quaisquer tentativas de fraude ou uso indevido de informações pessoais roubadas roubadas durante o ataque.

A vice-presidente de comunicações corporativas da Magellan, Ljiljana Ackley, compartilhou a seguinte declaração oficial:

“A Magellan Health foi recentemente alvo de um ataque de ransomware criminal à rede da nossa empresa, o que resultou em uma interrupção temporária dos sistemas e na exfiltração de determinadas empresas e informações pessoais confidenciais. Estamos investigando o incidente com especialistas forenses, notificando nossos clientes, funcionários, indivíduos afetados e agências governamentais apropriadas, conforme aplicável, e trabalhando com as autoridades policiais.”

“Infelizmente, esses tipos de ataques são cada vez mais comuns. Levamos a segurança, a proteção e a confiabilidade de nossas operações e serviços com a máxima seriedade. Tomamos várias medidas adicionais para fortalecer ainda mais nossas políticas e protocolos de segurança. Estamos investigando agressivamente esse assunto e continuaremos a fornecer atualizações para os impactados à medida que a investigação continuar.”

No ano passado, a Magellan também divulgou em 17 de setembro e 27 de novembro que a Magellan Rx Management, a National Imaging Associates e a Magellan Healthcare, três de suas subsidiárias, foram afetadas por possíveis alcances de dados após ataques de phishing.

Magellan disse que os atacantes conseguiram acessar as contas de e-mail dos funcionários em várias datas, com a empresa descobrindo os incidentes que expuseram as informações de saúde protegidas pelos membros em 5 e 12 de julho.

As contas de email comprometidas “continham informações que podem incluir o nome do membro, data de nascimento, número de identificação do membro do plano de saúde, plano de saúde, provedor, diagnóstico, medicamento e informações de autorização”, de acordo com a Magellan.

Em alguns casos, os números de seguridade social (SSNs) também foram expostos para membros e provedores que os usam como números de identificação de contribuinte (TIN).

Segundo a Magellan Health:

“A empresa acredita que o funcionário pode ter sido alvo de uma tentativa de phishing e que o objetivo do acesso não autorizado à conta de email era enviar spam por email.”

“Um especialista terceirizado ajudou na investigação, que não encontrou nenhuma evidência de que os hackers realmente acessaram, visualizaram ou tentaram usar as informações na conta de email do funcionário.”

“Também não encontrou nenhum comprometimento ou invasão não autorizada em nenhum outro sistema da empresa que contenha informações pessoais de membros.”

O que está sendo falado no blog

PinLinkedIn
Sobre o Edivaldo Brito

Edivaldo Brito é analista de sistemas, gestor de TI, blogueiro e também um grande fã de sistemas operacionais, banco de dados, software livre, redes, programação, dispositivos móveis e tudo mais que envolve tecnologia.

Deixe um comentário

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.