Ransomware-attack stör behandlingen av amerikanska recept

Ransomware-attack stör behandlingen av amerikanska recept

Todd Faulk


Todd Faulk

Publicerad på: Mars 6, 2024

Sedan den 21 februari har en ransomware-attack mot ett av de två största receptbehandlande företagen i USA gjort att miljontals amerikaner saknar tillgång till livsnödvändiga läkemedel.

Change Health, en affärsenhet inom UnitedHealthcare Group, tog ner sitt nätverk efter att det äventyrats av hackare som tog kontroll över kunddata och krävde lösensumma för att få det släppt. Nätverksavbrottet har tvingat 90 % av amerikanska apotek att ändra hur de fyller ut recept som omfattas av sjukförsäkringen.

Många apotek, som inte kan beräkna hur mycket av en kunds recept som täcks av försäkringen, har tillgripit att ta ut fullt pris från kunderna, vilket kan vara mer än 10 gånger vad en kund är van vid att betala med en copay. Eftersom de inte har råd med de dramatiska prisökningarna, går vissa kunder helt enkelt utan sina nödvändiga mediciner och sätter sin hälsa på spel.

Andra apotek, särskilt mindre fristående, har inte fyllt på vissa recept på grund av risken att aldrig få betalt av försäkringsgivare utan Change Health-nätverket i drift. Dessa mindre apotek befinner sig i en kassakris - de tar inte emot betalningar från försäkringsbolag medan de fortfarande dispenserar mediciner. Om avbrottet varar mycket längre kanske vissa inte har pengar att köpa nya aktier.

CVS, en av de största apotekskedjorna i USA, försöker fylla alla kundrecept med vetskapen om att det kanske aldrig kommer att få en del av pengarna det är skyldigt från försäkringsbolag. Företaget sa att "i ett litet antal fall ... kan våra apotek inte behandla försäkringsanspråk" på grund av avbrottet.

ALPHV, ett ökänt ryskt ransomware-gäng, meddelade att det låg bakom attacken mot Change Health. Det amerikanska justitiedepartementet och andra nationer har enligt uppgift inaktiverat ALPHV i en cyberoperation i december 2023, men det är uppenbart att ALPHV snabbt återhämtade sig. Efter den korta nedtagningen lovade ALPHV att hämnas och beordrade sina medlemsförbund att gå efter mer känsliga amerikanska mål.

Det uppskattas att ALPHV har fått över 300 miljoner dollar från sina ransomware-attacker under de senaste åren. Två av de mest anmärkningsvärda inkluderar hackningen av Caesar's Palace i Las Vegas och störningen av Colonial Pipeline 2021, vilket resulterade i bensinbrist från den påtvingade avstängningen av rörledningar i hela östra USA.

Tidsstämpel:

Mer från Säkerhetsdetektiver