Атака программы-вымогателя, направленная на медицинскую фирму Change Healthcare, стала одной из наиболее разрушительных за последние годы, причинив ущерб аптекам по всей территории США, включая больницы, и приведя к серьёзным задержкам в доставке рецептурных лекарств по всей стране в течение 10 дней.
Теперь внутренний конфликт в криминальном подполье выявил новые аспекты этого развивающегося фиаско: один из партнёров хакеров, стоящих за атакой, утверждает, что эти хакеры, известные как AlphV или BlackCat, получили транзакцию на 22 миллиона долларов, которая очень похожа на крупный выкуп.
1 марта биткоин-адрес, связанный с AlphV, получил 350 биткоинов за одну транзакцию, что при обменном курсе на тот момент составляло около 22 миллионов долларов. Затем, через два дня, кто-то, представившийся аффилированным лицом AlphV — одного из хакеров, сотрудничающих с группировкой для взлома сетей жертв — написал на подпольном киберпреступном форуме RAMP, что AlphV обманом лишил их доли выкупа Change Healthcare, указывая в качестве доказательства на общедоступную транзакцию в размере 22 миллионов долларов в блокчейне биткоина.
По мнению Дмитрия Смилянца, исследователя из фирмы Recorded Future, который первым заметил этот пост, это свидетельствует о том, что Change Healthcare, вероятно, заплатила выкуп AlphV. «Вы можете видеть, сколько монет там приземлилось. Такие транзакции не так часто встречаются», — говорит Смилянец. «Есть доказательства того, что крупная сумма попала на контролируемый AlphV биткоин-кошелёк. И этот адрес связывает себя с атакой на Change Healthcare. Так что, скорее всего, жертва заплатила выкуп».
Представитель Change Healthcare, принадлежащей UnitedHealth Group, отказался комментировать, заплатила ли она выкуп AlphV, сказав только, что «сейчас мы сосредоточены на расследовании».
Если Change Healthcare действительно заплатит выкуп в размере 22 миллионов долларов, это будет не только огромным успехом для AlphV, но и опасным прецедентом для индустрии здравоохранения, утверждает Бретт Кэллоу, исследователь программ-вымогателей из фирмы Emsisoft, специализирующейся на безопасности. По его мнению, каждый платёж программы-вымогателя финансирует будущие атаки ответственной группы и стимулирует других злоумышленников использовать аналогичные сценарии — в данном случае, атаковать медицинские услуги, от которых зависят пациенты.