Cuộc tấn công bằng ransomware làm gián đoạn quá trình xử lý đơn thuốc của Hoa Kỳ

Cuộc tấn công bằng ransomware làm gián đoạn quá trình xử lý đơn thuốc của Hoa Kỳ

Todd Faulk


Todd Faulk

Được đăng trên: 6 Tháng ba, 2024

Kể từ ngày 21 tháng XNUMX, một cuộc tấn công bằng ransomware vào một trong hai công ty sản xuất thuốc theo toa lớn nhất ở Mỹ đã khiến hàng triệu người Mỹ không được tiếp cận với các loại thuốc quan trọng.

Change Health, một đơn vị kinh doanh của UnitedHealthcare Group, đã ngừng hoạt động mạng của mình sau khi mạng bị xâm phạm bởi tin tặc, những kẻ chiếm quyền kiểm soát dữ liệu khách hàng và yêu cầu tiền chuộc để dữ liệu được phát hành. Sự cố ngừng hoạt động của mạng đã buộc 90% các hiệu thuốc ở Hoa Kỳ phải thay đổi cách họ mua thuốc theo đơn được bảo hiểm y tế chi trả.

Nhiều hiệu thuốc, không thể tính toán bao nhiêu đơn thuốc của khách hàng được bảo hiểm chi trả, đã phải dùng đến việc tính giá đầy đủ cho khách hàng, có thể cao hơn 10 lần số tiền mà khách hàng quen thanh toán bằng khoản đồng thanh toán. Không đủ khả năng chi trả cho mức giá tăng mạnh, một số khách hàng đơn giản là không có thuốc cần thiết và gây nguy hiểm cho sức khỏe của họ.

Các hiệu thuốc khác, đặc biệt là các hiệu thuốc độc lập nhỏ hơn, đã không bán một số đơn thuốc do có nguy cơ không bao giờ được các công ty bảo hiểm thanh toán nếu không có mạng lưới Change Health hoạt động. Những hiệu thuốc nhỏ hơn này đang gặp khó khăn về tiền mặt - không nhận được khoản thanh toán từ các hãng bảo hiểm trong khi vẫn phân phát thuốc. Nếu tình trạng ngừng hoạt động kéo dài lâu hơn, một số người có thể không có tiền để mua cổ phiếu mới.

CVS, một trong những chuỗi nhà thuốc lớn nhất ở Mỹ, đang cố gắng đáp ứng mọi đơn thuốc của khách hàng dù biết rằng có thể họ sẽ không bao giờ nhận được một phần số tiền mà họ nợ các công ty bảo hiểm. Công ty cho biết “trong một số ít trường hợp… các hiệu thuốc của chúng tôi không thể xử lý các yêu cầu bảo hiểm” do ngừng hoạt động.

ALPHV, một băng đảng ransomware khét tiếng của Nga, tuyên bố đứng sau vụ tấn công vào Change Health. Bộ Tư pháp Hoa Kỳ và các quốc gia khác được cho là đã vô hiệu hóa ALPHV trong một hoạt động mạng vào tháng 2023 năm XNUMX, nhưng rõ ràng là ALPHV đã nhanh chóng phục hồi. Sau cuộc triệt phá ngắn ngủi, ALPHV hứa sẽ trả thù và ra lệnh cho các chi nhánh của mình truy lùng các mục tiêu nhạy cảm hơn của Mỹ.

Người ta ước tính rằng ALPHV đã nhận được hơn 300 triệu USD từ các cuộc tấn công ransomware trong vài năm qua. Hai trong số những vụ đáng chú ý nhất bao gồm vụ hack Cung điện Caesar ở Las Vegas và sự gián đoạn của Đường ống Thuộc địa vào năm 2021, dẫn đến tình trạng thiếu xăng do các đường ống dẫn khắp miền đông Hoa Kỳ buộc phải đóng cửa.

Dấu thời gian:

Thêm từ Các thám tử an toàn