Une attaque de ransomware perturbe le traitement des ordonnances américaines

Une attaque de ransomware perturbe le traitement des ordonnances américaines

Todd Faulk


Todd Faulk

Publié le: 6 mars 2024

Depuis le 21 février, une attaque par ransomware contre l’une des deux plus grandes sociétés de traitement d’ordonnances aux États-Unis a laissé des millions d’Américains sans accès à des médicaments vitaux.

Change Health, une unité commerciale du groupe UnitedHealthcare, a mis hors service son réseau après qu'il ait été compromis par des pirates informatiques qui ont pris le contrôle des données des clients et ont exigé une rançon pour les libérer. La panne du réseau a contraint 90 % des pharmacies américaines à modifier la manière dont elles exécutent les ordonnances couvertes par l'assurance maladie.

De nombreuses pharmacies, incapables de calculer la quantité de prescription d'un client couverte par l'assurance, ont décidé de facturer aux clients le plein prix, qui peut être plus de 10 fois supérieur à ce qu'un client est habitué à payer avec une quote-part. Incapables de supporter les hausses de prix spectaculaires, certains clients se privent tout simplement des médicaments dont ils ont besoin, mettant ainsi leur santé en danger.

D'autres pharmacies, notamment les plus petites pharmacies indépendantes, n'exécutent pas certaines ordonnances en raison du risque de ne jamais être payées par les assureurs sans le fonctionnement du réseau Change Health. Ces petites pharmacies se retrouvent confrontées à une crise de trésorerie : elles ne reçoivent pas de paiements des compagnies d’assurance tout en continuant à distribuer des médicaments. Si la panne dure beaucoup plus longtemps, certains n’auront peut-être pas l’argent nécessaire pour acheter de nouvelles actions.

CVS, l'une des plus grandes chaînes de pharmacies aux États-Unis, essaie d'exécuter toutes les ordonnances de ses clients, sachant qu'elle n'obtiendra peut-être jamais une partie de l'argent qui lui est dû des compagnies d'assurance. La société a déclaré que « dans un petit nombre de cas… nos pharmacies ne sont pas en mesure de traiter les réclamations d’assurance » en raison de la panne.

ALPHV, un gang russe notoire de ransomwares, a annoncé qu'il était à l'origine de l'attaque contre Change Health. Le ministère américain de la Justice et d’autres pays auraient désactivé ALPHV lors d’une cyberopération en décembre 2023, mais il est clair que ALPHV s’est rapidement rétabli. Après ce bref retrait, l'ALPHV a promis de se venger et a ordonné à ses affiliés de s'attaquer à des cibles américaines plus sensibles.

On estime qu'ALPHV a reçu plus de 300 millions de dollars grâce à ses attaques de ransomware au cours des dernières années. Deux des plus notables incluent le piratage du Caesar's Palace à Las Vegas et la perturbation du Colonial Pipeline en 2021, qui a entraîné des pénuries d'essence dues à la fermeture forcée des pipelines dans tout l'est des États-Unis.

Horodatage:

Plus de Détectives de sécurité