랜섬웨어 공격으로 미국 처방전 처리 중단

랜섬웨어 공격으로 미국 처방전 처리 중단

토드 폴크


토드 폴크

에 게시 : 2024 년 3 월 6 일

21월 XNUMX일 이후 미국 최대 처방 처리 회사 두 곳 중 하나에 대한 랜섬웨어 공격으로 인해 수백만 명의 미국인이 필수 의약품에 접근할 수 없게 되었습니다.

UnitedHealthcare Group의 사업부인 Change Health는 고객 데이터를 장악하고 이를 공개하기 위해 몸값을 요구하는 해커에 의해 네트워크가 손상되자 네트워크를 폐쇄했습니다. 네트워크 중단으로 인해 미국 약국의 90%가 건강 보험이 적용되는 처방전 조제 방법을 변경해야 했습니다.

고객의 처방약 중 얼마만큼이 보험으로 보장되는지 계산할 수 없는 많은 약국에서는 고객에게 정가를 청구했는데, 이는 고객이 일반적으로 지불하는 자기부담금의 10배 이상일 수 있습니다. 급격한 가격 인상을 감당할 수 없는 일부 고객은 필요한 약품을 구입하지 않고 건강을 위험에 빠뜨리고 있습니다.

다른 약국, 특히 소규모 독립 약국에서는 Change Health 네트워크가 운영되지 않으면 보험사로부터 비용을 지불받지 못할 위험 때문에 일부 처방전을 조제하지 않았습니다. 이러한 소규모 약국은 약품을 조제하는 동안에도 보험사로부터 대금을 받지 못해 현금 부족에 직면해 있습니다. 정전이 훨씬 더 오래 지속된다면 일부 사람들은 새로운 주식을 살 돈이 없을 수도 있습니다.

미국 최대 약국 체인 중 하나인 CVS는 보험사로부터 빚진 돈의 일부를 결코 받을 수 없다는 것을 알고 모든 고객 처방전을 조제하려고 노력하고 있습니다. 회사는 정전으로 인해 “소수의 경우…우리 약국이 보험 청구를 처리할 수 없는 경우가 있다”고 밝혔다.

악명 높은 러시아 랜섬웨어 갱단인 ALPHV는 Change Health에 대한 공격의 배후에 자신들이 있다고 발표했습니다. 미국 법무부 및 기타 국가에서는 2023년 XNUMX월 사이버 작전을 통해 ALPHV를 무력화한 것으로 알려졌지만, ALPHV가 빠르게 회복된 것은 분명합니다. 짧은 제압 후 ALPHV는 복수를 약속하고 계열사에게 보다 민감한 미국 표적을 추적하도록 명령했습니다.

ALPHV는 지난 몇 년 동안 랜섬웨어 공격으로 300억 달러 이상의 수익을 올린 것으로 추정됩니다. 가장 주목할만한 두 가지 사건으로는 라스베이거스의 시저스 팰리스 해킹과 2021년 콜로니얼 파이프라인 중단 사건이 있는데, 이는 미국 동부 전역의 파이프라인 강제 폐쇄로 인해 휘발유 부족을 초래했습니다.

타임 스탬프 :

더보기 안전 탐정