L'attacco ransomware interrompe l'elaborazione delle prescrizioni statunitensi

L'attacco ransomware interrompe l'elaborazione delle prescrizioni statunitensi

Todd Faulk


Todd Faulk

Pubblicato il: 6 Marzo 2024

Dal 21 febbraio, un attacco ransomware contro una delle due più grandi società di elaborazione di prescrizioni negli Stati Uniti ha lasciato milioni di americani senza accesso a farmaci vitali.

Change Health, una business unit di UnitedHealthcare Group, ha bloccato la sua rete dopo che era stata compromessa da hacker che avevano preso il controllo dei dati dei clienti e chiedevano un riscatto per rilasciarli. L’interruzione della rete ha costretto il 90% delle farmacie statunitensi a modificare il modo in cui compilano le prescrizioni coperte dall’assicurazione sanitaria.

Molte farmacie, non potendo calcolare quanta parte della prescrizione di un cliente è coperta da assicurazione, hanno fatto ricorso all'addebito ai clienti del prezzo intero, che può essere più di 10 volte quello che un cliente è abituato a pagare con un ticket. Non potendo permettersi il drammatico aumento dei prezzi, alcuni clienti semplicemente restano senza i medicinali di cui hanno bisogno e mettono a rischio la loro salute.

Altre farmacie, soprattutto quelle indipendenti più piccole, non hanno soddisfatto alcune prescrizioni a causa del rischio di non essere mai pagate dagli assicuratori senza la rete Change Health in funzione. Queste farmacie più piccole si trovano in una crisi di liquidità: non ricevono pagamenti dalle compagnie assicurative mentre continuano a dispensare farmaci. Se l’interruzione dura molto più a lungo, alcuni potrebbero non avere i soldi per acquistare nuove azioni.

CVS, una delle più grandi catene di farmacie negli Stati Uniti, sta cercando di soddisfare tutte le prescrizioni dei clienti sapendo che potrebbe non ricevere mai parte del denaro dovuto dalle compagnie assicurative. La società ha affermato che “in un piccolo numero di casi… le nostre farmacie non sono in grado di elaborare le richieste di risarcimento assicurativo” a causa dell’interruzione.

ALPHV, una nota banda di ransomware russa, ha annunciato di essere dietro l'attacco a Change Health. Secondo quanto riferito, il Dipartimento di Giustizia degli Stati Uniti e altre nazioni hanno disattivato ALPHV in un’operazione informatica del dicembre 2023, ma è chiaro che ALPHV si è ripreso rapidamente. Dopo la breve rimozione, ALPHV ha promesso di mettere in atto vendetta e ha ordinato ai suoi affiliati di perseguire obiettivi americani più sensibili.

Si stima che ALPHV abbia ricevuto oltre 300 milioni di dollari dai suoi attacchi ransomware negli ultimi anni. Due dei più importanti includono l’hacking del Caesar’s Palace a Las Vegas e l’interruzione del Colonial Pipeline nel 2021, che ha provocato una carenza di benzina a causa della chiusura forzata degli oleodotti in tutti gli Stati Uniti orientali.

Timestamp:

Di più da Detective della sicurezza