$ ~/archive/ play change-healthcare
transcript_decrypted.log
0.0 وفي صباح أحد الأيام، كانت الصيدليات في جميع أنحاء الولايات المتحدة ببساطة تظهر.
3.459 توقفت عن العمل.
5.02 ليس في مدينة واحدة.
6.36 لا سلسلة واحدة.
7.839 في كل مكان مرة واحدة.
8.98 لم يتم دفع وصفة طبية كنت بحاجة إليها.
11.56 النظام الذي أقر بصمت دوائك
14.039 وعادت حياتك بأكملها عن طريق الخطأ وذهبت
16.539 مظلم.
17.339 وكان السبب هو جهاز كمبيوتر واحد معظم الأمريكيين
20.739 لم أسمع من قبل،
22.42 أن ينتمي إلى شركة لم ينتمي إليها معظم الأمريكيين أبداً.
25.48 سمعت من،
26.079 شركة تقع تحت واحد من
29.0 كل ثلاثة سجلات مريض في البلاد.
31.74 لقد تم اقتحامها من خلال خادم واحد
34.52 كان هناك إعداد أمني واحد مفقود.
37.119 وقبل أن تنتهي هذه القصة، سيتم إطلاق النار على المجرمين الذين قتلواهم.
39.74 هل ستخون بعضها البعض،
41.28 وهمية اعتقالهم، والرحيل بعيدا مع
43.5 22 مليون دولار،
44.979 بينما دفعوا للدمار للبيانات
47.219 يذهب للبيع على أي حال.
49.119 هذا هو Fragment Zero، Case File 48.
52.24 تجميد الصيدلية
56.079 لفهم كيف يمكن أن تقوم صيدليات بلد بأكمله بـ
58.759 تجميد في صباح واحد،
60.32 يجب أن تفهم شركة تدعى "التغيير"
63.259 الرعاية الصحية.
64.26 بالتأكيد لم تفكر في الأمر قط.
67.06 ولكن إذا كنت أمريكيًا، فإنّه تقريباً يمتلك
69.519 بالتأكيد تعامل مع بياناتك الطبية.
71.7 تغيير الرعاية الصحية، التي تملكها شركة يونايتد هيلث غروب العملاقة،
75.42 هو منزل تصريح،
76.54 لوحة التحويل غير المرئية التي تقع بين طبيبك،
79.76 صيدلية، وشركة التأمين الخاصة بك.
81.859 عندما يقوم مزود خدمة بطلب، عندما يقوم مزود خدمة بطلب.
84.2 يقوم الصيدلان بفحص تغطيتك،
86.079 وعندما يتحرك صيدلاني من خلال النظام،
87.64 وغالبا ما تمر من خلال التغيير.
90.56 إن المقياس صعب امتصاصه.
92.879 تغيير عمليات الرعاية الصحية حوالي 15 مليار معاملة الرعاية الصحية
97.64 سنوياً.
98.579 ويشمل هذا المرض ما يقدر بـ1 من كل 3 مرضى
101.2 سجلات في الولايات المتحدة.
102.92 إنها العمود الفقري لأكثر من 100
105.06 وظائف حاسمة في الطب الأمريكي،
107.599 يستخدمها أكثر من 67 ألف صيدلية.
111.159 وبعبارة أخرى، هو بالضبط نوع
114.04 نقطة واحدة من الفشل
115.439 لا يفترض أن يكون هناك، وفي
118.14 في فبراير من عام 2024، فشل.
122.93 بدأ عملية اقتحام السلطات في 12 فبراير.
126.31 لم يحتاج المهاجمون إلى إستخراج نفيس.
129.629 لقد استخدموا إشارات اعتماد مسروقة، واسم مستخدم يعمل، و
133.0 كلمة المرور،
133.699 تسجيل الدخول إلى نظام تغيير الرعاية الصحية للوصول عن بعد
136.939 وبناء على نظام يدعى سيتركس.
140.269 يسمح البوابة للموظفين بالوصول إلى أجهزة الكمبيوتر المكتبية من
143.139 خارج المبنى.
144.419 كان الأمر بسيطًا للغاية.
145.419 وكان يحميه شيء واحد بالضبط، وهو
147.86 كلمة المرور.
148.939 لم يكن هناك مصادقة متعددة العوامل، ولا ثاني
152.78 لا يوجد رمز، لا يوجد طلب هاتف، لا يوجد مفتاح أجهزة.
155.939 الدفاع الأساسي الوحيد في الأمن الحديث،
159.3 الشخص الذي يخبرك مزود البريد الإلكتروني به
161.759 على،
162.419 لم يتم تمكينها ببساطة على خادم يستخدمها
164.68 فتحت الشركة تحت ثلث القائمة
166.919 من الرعاية الصحية الأمريكية.
169.2 وبمجرد دخولهم إلى الداخل، قام المهاجمون بما يفعله المحترفون.
172.78 لم يدمرو أي شيء.
174.039 لمدة تسعة أيام، تحركوا بهدوء عبر الممر.
177.34 شبكة، خريطة لها،
178.74 وتوسيع وصولهم، ونسخ البيانات من الخارج،
181.919 وبناء نفوذهم قبل أن يعرف أي شخص أنهم كانوا
184.74 هناك.
185.879 بعد أشهر، أصبح الرئيس التنفيذي لمجموعة UnitedHealth Group
189.039 وسيتم الجلوس أمام مجلس الشيوخ الأمريكي
191.06 ويعترف، تحت اليمين، بأنه كان، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو، هو،
194.46 كلمة.
195.379 كان محبطًا بشكل لا يصدق لمعرفة أن الخادم لم يكن لديه أي
198.08 التوثيق متعدد العوامل،
200.02 رئيس اللجنة السيناتور رون وايدن
203.039 أطلق عليه اسم فشل.
204.02 فشل في اقتباس،
205.099 أمن الإنترنت 101، ثلث الأمن الطبي في البلاد
209.379 سجلات، صندوق إختيار واحد مفقود.
213.68 وفي صباح يوم 21 فبراير/شباط، كان انتظار المشاهد
217.28 انتهى.
217.919 المجموعة التي وراء الهجوم، وهي عملية فدية
222.099 ويعرف باسم الفيف أو القط الأسود،
225.86 أدى ذلك إلى إطلاق عبءهم المفيد.
227.639 عبر التغيير، بدأت ملفات أنظمة الرعاية الصحية في التشفير.
232.12 المفتاح في الطب الأمريكي،
235.6 وكان رد UnitedHealth على الفور وشدّة.
238.759 لقد قطعوا الاتصالات إلى مراكز البيانات التابعة لـ Change
241.74 تماماً،
242.56 قطع الشبكة المصابة من كل شيء حولها
245.84 ذلك.
246.36 في ذلك المساء، قام المشاركون من مانديانت، بالو ألتو
250.139 شبكات، جوجل، مايكروسوفت، سيسكو، وأمازون
253.24 كانت تتحرك في مركز قيادة التغيير في ناشفيل.
256.759 اتصلت الشركة بالإف بي آي خلال ساعات.
259.819 لكن الأضرار كانت بالفعل وطنية.
262.48 مع التغيير غير متصل بالإنترنت، كانت أنابيب الرعاية الصحية تعمل
266.12 جاف.
267.24 في آلاف الصيدليات، تم التأكد من شاشات التلفاز
270.879 لم يعود تأمينك أي شيء.
273.56 عاد الصيدلان إلى ملء المطالبات يدوياً،
276.36 ويدعو المؤمنين واحداً تلو الآخر،
278.399 أو إخبار المرضى بسعر نقدي.
281.06 أحياناً يبلغ المئات من الدولارات مقابل دواء يُعطيه
284.3 يجب أن يكلفك كوباي.
285.74 بعض الناس خرجوا من المنزل دون وصفة طبية.
288.42 وراء العداد، كان النزيف كما كان.
290.939 سيئة.
291.22 لم يتمكن الأطباء والمستشفيات من تقديم طلبات،
294.42 مما يعني أنهم لا يستطيعون الحصول على راتب.
296.5 ووفقاً لامتحان أجرى على حوالي ألف شخص
298.939 المستشفيات،
299.74 وبلغ 94% من المبلغين عن وقوع ضربة مالية.
302.339 وشاهد ثلثهم أكثر من نصف إيراداتهم
304.8 تم تعطيلها.
305.759 وذكرت ثلاثة أرباع المرضى عن تأثير مباشر على المريض.
308.819 الرعاية.
309.66 وقدر تحليل واحد أن، في أول ثلاثة
312.42 وكل الأسابيع وحدها،
313.22 أكثر من 6 مليارات دولار من المطالبات تم وقفها ببساطة
316.22 يتدفق.
317.3 ومن أجل منع مزودي الخدمات من الخوض في الخطر،
319.5 في نهاية المطاف دفع UnitedHealth أكثر من 6.5 دولار
323.0 مليارات دولار من الأموال والمقروض بدون فائدة.
326.879 أصبح المنتج الذي لم يفكره أحد هو المنتج الذي يُعتبر محرماً.
330.06 كان النظام بأكمله يعقد نفس الشيء
332.379 انتهت.
334.7 لذلك اتخذت "يونايتد هيلث" قرارًا هو الآن
337.519 واحدة من أكثر المراقبة في التاريخ
339.8 أمن الإنترنت في الشركات.
341.68 لقد دفعوا.
343.259 في أول مارس، تم نقل واحد
345.519 350 بيتكوين،
347.339 قيمته حوالي 22 مليون دولار،
350.099 انتقل إلى محفظة مرتبطة بـ BlackCat.
352.22 لم يكن مخفياً.
353.459 كان الدفع مرئيًا لأي شخص يشاهد المشهد
356.04 بلوكتشين عامة.
357.06 رأى الصحفيون والمحللون الأمنيون الهبوط
359.66 ورأيت العصابة تبدأ في تقسيمها إلى أقسام
362.019 كميات أصغر.
363.399 وقد شهد الرئيس التنفيذي في وقت لاحق أن القرار قد أدى إلى تغيير القرار.
366.66 وكان دفع هو.
368.04 شخصيا،
368.8 اقتباس،
369.36 كان هذا أحد أصعب القرارات التي اتخذتها على الإطلاق.
371.98 ليفعل.
372.54 كان المنطق بسيطًا ومروعًا.
374.879 دفع الفدية.
375.86 وربما يقوم المجرمون بحذف المريض المسروق
378.6 البيانات بدلاً من تسريبها.
380.639 هذا ما كان من المفترض أن يصل إليه 22 مليون دولار.
383.759 شراء. شراء.
384.66 الحذف.
385.5 الصمت.
386.639 لم يشتر أي من هذه الأسلحة.
388.16 والسبب في ذلك هو الجزء الأكثر غرابة
390.699 من هذه القضية بأكملها.
393.72 بعد يومين من دفع الدفع،
396.019 ظهر رسالة على مجرم يتحدث اللغة الروسية
398.68 المنتدى.
399.68 جاء من شركة تابعة لـ BlackCat باستخدام الـ
402.839 السائق.
403.959 في مجال برامج الفدية،
405.86 الشركات التابعة هي من تقطع في الواقع
408.18 في.
408.66 يقدم العصابة الأساسية الأدوات،
410.879 ويقسم الطرفان الفدية.
413.6 كان ناشي قد قام بالعمل على تغيير الرعاية الصحية.
416.24 وكان ناشي غاضباً.
418.439 لأن بلك كات أخذ كل 22 مليون دولار
422.1 وختفت،
423.519 ويقطع شريكهم تماماً.
425.959 والأسوأ من ذلك،
426.68 للجميع المعني،
428.259 كشف ناشي أن الشركة التابعة لها لا تزال تمتلك المعلومات
431.199 سرقت بيانات تغيير الرعاية الصحية.
432.939 حوالي 4 تيرا بايت من ذلك.
434.86 البيانات التي كان من المفترض أن يكون بها الفدية
437.319 لم يترك المنتسب أيدي المنتسبين.
440.319 في غضون أيام،
441.759 أكملت "بلاك كات" الخيانة.
443.86 سحب العصابة ما يسميه المحققون خروجاً
446.86 وهذه هي الفساد.
447.56 اختفوا مع المال
449.3 ونشر إشعار مزيف عن مصادرة من قبل قوات إنفاذ القانون
451.959 على موقع التسريب الخاص بهم،
453.379 لافتة مزيفة تتظاهر بأن مكتب التحقيقات الفيدرالي قد أخذتها
456.3 أسقطهم.
457.12 لم يتم إزالتهم.
459.139 كانوا يركضون
460.22 وهمية اعتقالهم لتكتيب الوضع
462.579 المسار.
463.16 كان التظاهر مظلمًا.
464.839 كانت مألوفة تاريخياً.
465.72 قبل أشهر فقط،
467.3 في ديسمبر،
468.24 لقد استولى مكتب التحقيقات الفيدرالي على بنية تحتية بلاك كات،
471.879 وكان العصابة قد عادتها.
474.16 الآن كانوا يرتدون التخلص من التسلل كـ
476.399 . ملابس
477.62 لذا احسب النقود.
479.62 دفعت "يونيتد هيلثس" 22 مليون دولار لجعل البيانات موجودة.
482.199 اختفاء.
483.36 احتفظت بلك كات بجميعها،
484.899 خنت الشريك الذي كان يحتفظ بالبيانات،
486.839 وبدأت تتظاهر بموتها.
488.339 احتفظ الشريك بأربعة تيرا بايت.
492.459 وفي أبريل،
493.839 والحتمية.
495.139 مجموعة استفزازية ثانية تدعى نفسها RansomHub
498.68 تغيير البيانات التي تقدمها الرعاية الصحية للبيع.
501.959 لم يتم تدمير سجلات المرضى أبداً.
504.86 وال22 مليون دولار لا تحمي شيئاً.
508.199 لقد انتقلت ببساطة من شركة مستشفى
510.839 إلى مجموعة واحدة من المجرمين
512.419 الذي سرقها من مجموعة أخرى من المجرمين
514.659 بينما عاد بيانات الضحية الفعلية إلى العمل
517.419 السوق.
518.32 جاء الحساب ببطء،
520.299 واصلت تصبح أكبر.
521.58 عندما أبلغت شركة تغيير الصحة لأول مرة عن الانتهاك،
525.12 كان عدد الأفراد المصابين بالضرورة هو صاحب المكان،
528.759 500.
529.659 بحلول أكتوبر،
530.74 كان حوالي 100 مليون دولار.
532.659 بحلول يناير من عام 2025،
534.98 حوالي 190 مليون.
537.519 والرقم النهائي الذي تم تقديمه لدى المنظميين الاتحاديين
540.299 وصل نحو 192.7 مليون شخص،
544.74 ويصل إلى ما يقرب من ثلثي السكان ككل
547.379 من الولايات المتحدة.
548.84 ويعد هذا أكبر انتهاك لبيانات الرعاية الصحية في العالم.
551.46 أمريكا.
551.58 وقد ارتفع التكلفة المالية لـ"يونايتد هيلث" إلى نحو
555.799 ثلاثة مليارات دولار.
557.24 شهد رئيسها التنفيذي
559.1 أن الشركة تمنع محاولة الاختراق
562.08 في المتوسط كل 70 ثانية،
564.46 وذلك واحد منهم،
565.639 الحصول على خدمة واحدة دون كلمة مرور ثانية،
568.519 كان قد فعل كل هذا.
570.179 ولكن الرقم الذي يجب أن يطاردك
572.179 ليس بالدولار أو السجلات.
574.36 إنه الشخص المناسب.
576.36 شركة واحدة، غير معروفة للجمهور،
578.7 تحت ثلث الطب الأمريكي.
581.259 خادم واحد، تفتقر إلى إعداد واحد.
583.879 كان هذا المسافة بين الحياة الطبيعية
586.299 وأدوية الأمة تتظلم.
590.24 عادت الصيدليات.
592.34 خلال أسبوعين تقريباً،
593.82 و99٪ كانوا يعالجون المطالبات مرة أخرى.
596.72 انتهت القروض،
598.039 تم إعادة بناء الأنظمة،
599.46 وقد عقدت جلسات الاستماع،
600.759 واستمرّت الأخبار في التقدم.
602.72 ولكن لا شيء عن الشكل الأساسي له
605.24 تغيرت.
606.019 لا يزال الرعاية الصحية الأمريكية تعمل
607.919 عبر حفنة من نقاط الضغط
609.44 معظم الناس لن يسمعوا أبداً عن ذلك.
611.259 حتى الصباح يتوقف أحدهم.
613.8 وقد أثبت المهاجمون
615.22 أن النظام يمكن تجميده بواسطة جهاز
617.1 كلمة مرور واحدة.
618.059 وقد أثبت المجرمون أنّهم كانوا من المحتالين.
619.399 لم يستطعوا حتى أن يثقوا ببعضهم البعض.
621.259 والفدية التي بلغت 22 مليون دولار
623.419 وقد أثبت ذلك أنه أكثر شيء غير مريح من كل شيء.
625.96 أنه بمجرد أخذ بياناتك،
627.879 قد لا يكون هناك مبلغ من المال يمكن أن يصل إليه
629.679 يشتريها مرة أخرى.
630.98 لم يكن أبدا على مكتبك لحمايته.
633.779 كان على خادم لن ترى أبدا.
636.159 وراء صندوق الدردشة لم يكن هناك أحد يقرص.
639.039 هذا كان "قطعة صفر".
641.259 الملف القضائي 48.
642.879 تجميد الصيدلية.

Hackers Froze Every Pharmacy in America. Then Their Own Gang Robbed Them.

// EDITORIAL NOTICE //
This case file is produced by Fragment Zero's editorial team. Original research, sourcing, and narrative analysis are performed by human editors. Voiceover is synthesized; visual illustrations are AI-generated. Every factual claim is cited to public documents, peer-reviewed publications, or named primary sources. See methodology and disclaimer.
2026-06-15
تحقيقات ذات صلة
تحقيقات ذات صلة