Atak ransomware zakłóca przetwarzanie recept w USA

Atak ransomware zakłóca przetwarzanie recept w USA

Todda Faulka


Todda Faulka

Opublikowany: 6 marca 2024 r.

Od 21 lutego atak oprogramowania ransomware na jedną z dwóch największych firm przetwarzających recepty w USA pozbawił miliony Amerykanów dostępu do niezbędnych leków.

Change Health, jednostka biznesowa UnitedHealthcare Group, wyłączyła swoją sieć po tym, jak została przejęta przez hakerów, którzy przejęli kontrolę nad danymi klientów i zażądali okupu za ich udostępnienie. Awaria sieci zmusiła 90% aptek w USA do zmiany sposobu realizacji recept objętych ubezpieczeniem zdrowotnym.

Wiele aptek, nie mogąc obliczyć, jaka część recepty klienta jest objęta ubezpieczeniem, ucieka się do pobierania od klienta pełnej ceny, która może być ponad 10-krotnością kwoty, do której klient jest przyzwyczajony płacić w ramach copay. Nie mogąc sobie pozwolić na dramatyczny wzrost cen, niektórzy klienci po prostu rezygnują z potrzebnych leków i narażają swoje zdrowie.

Inne apteki, szczególnie te mniejsze, niezależne, nie realizują części recept ze względu na ryzyko, że w przypadku braku działającej sieci Change Health ubezpieczyciele nie otrzymają zapłaty. Te mniejsze apteki znajdują się w trudnej sytuacji finansowej – nie otrzymują płatności od ubezpieczycieli, a jednocześnie wydają leki. Jeśli przestój będzie trwał znacznie dłużej, niektórzy mogą nie mieć pieniędzy na zakup nowych akcji.

CVS, jedna z największych sieci aptek w USA, stara się realizować wszystkie recepty klientów, wiedząc, że może nigdy nie odzyskać części należnych jej pieniędzy od firm ubezpieczeniowych. Firma podała, że ​​„w niewielkiej liczbie przypadków… nasze apteki nie są w stanie rozpatrywać roszczeń ubezpieczeniowych” z powodu przestoju.

ALPHV, cieszący się złą sławą rosyjski gang zajmujący się oprogramowaniem ransomware, ogłosił, że stoi za atakiem na Change Health. Według doniesień Departament Sprawiedliwości Stanów Zjednoczonych i inne kraje wyłączyły ALPHV w ramach operacji cybernetycznej w grudniu 2023 r., ale jasne jest, że ALPHV szybko odzyskał siły. Po krótkim obaleniu ALPHV obiecał zemstę i nakazał swoim oddziałom zaatakowanie bardziej wrażliwych celów amerykańskich.

Szacuje się, że w ciągu ostatnich kilku lat firma ALPHV otrzymała ponad 300 milionów dolarów w wyniku ataków ransomware. Do najbardziej godnych uwagi należą włamanie do Pałacu Cezara w Las Vegas oraz przerwanie w 2021 r. rurociągu Colonial Pipeline, co spowodowało niedobory benzyny w wyniku przymusowego zamknięcia rurociągów we wschodnich Stanach Zjednoczonych.

Znak czasu:

Więcej z Detektywi bezpieczeństwa