Ransomware-aanval verstoort de verwerking van Amerikaanse recepten

Ransomware-aanval verstoort de verwerking van Amerikaanse recepten

Todd Faulk


Todd Faulk

Gepubliceerd op: 6 maart 2024

Sinds 21 februari heeft een ransomware-aanval op een van de twee grootste receptverwerkingsbedrijven in de VS ervoor gezorgd dat miljoenen Amerikanen geen toegang meer hebben tot essentiële medicijnen.

Change Health, een bedrijfsonderdeel van UnitedHealthcare Group, heeft zijn netwerk platgelegd nadat het was gecompromitteerd door hackers die de controle over klantgegevens overnamen en losgeld eisten om deze vrij te krijgen. De netwerkstoring heeft 90% van de Amerikaanse apotheken gedwongen de manier te veranderen waarop zij recepten invullen die onder de ziektekostenverzekering vallen.

Veel apotheken, die niet kunnen berekenen hoeveel van het recept van een klant door de verzekering wordt gedekt, hebben hun toevlucht genomen tot het in rekening brengen van de volledige prijs, die meer dan tien keer kan zijn wat een klant gewend is te betalen met een eigen bijdrage. Omdat sommige klanten zich de dramatische prijsstijgingen niet kunnen veroorloven, zitten ze simpelweg zonder de benodigde medicijnen en brengen ze hun gezondheid in gevaar.

Andere apotheken, vooral kleinere onafhankelijke apotheken, hebben sommige recepten niet ingevuld vanwege het risico nooit betaald te worden door verzekeraars zonder dat het Change Health-netwerk operationeel is. Deze kleinere apotheken bevinden zich in een financiële crisis: ze ontvangen geen betalingen van verzekeringsmaatschappijen terwijl ze nog steeds medicijnen verstrekken. Als de storing veel langer duurt, hebben sommigen misschien niet het geld om nieuwe aandelen te kopen.

CVS, een van de grootste apotheekketens in de VS, probeert aan alle recepten van klanten te voldoen, wetende dat het misschien nooit een deel van het geld krijgt dat het van verzekeringsmaatschappijen verschuldigd is. Het bedrijf zei dat “in een klein aantal gevallen … onze apotheken vanwege de storing geen verzekeringsclaims kunnen verwerken”.

ALPHV, een beruchte Russische ransomwarebende, maakte bekend achter de aanval op Change Health te zitten. Het Amerikaanse ministerie van Justitie en andere landen hebben naar verluidt ALPHV uitgeschakeld tijdens een cyberoperatie in december 2023, maar het is duidelijk dat ALPHV zich snel herstelde. Na de korte uitschakeling beloofde ALPHV wraak te nemen en beval zijn dochterondernemingen om achter gevoeligere Amerikaanse doelen aan te gaan.

Er wordt geschat dat ALPHV de afgelopen jaren ruim 300 miljoen dollar heeft ontvangen uit zijn ransomware-aanvallen. Twee van de meest opvallende zijn onder meer het hacken van Caesar's Palace in Las Vegas en de verstoring van de Colonial Pipeline in 2021, die resulteerde in benzinetekorten als gevolg van de gedwongen sluiting van pijpleidingen in het oosten van de VS.

Tijdstempel:

Meer van Veiligheidsdetectives