Ηλεκτρονική επίθεση αντί αποζημίωσης: Η Change Healthcare πέφτει θύμα ransomware
Μια συνεχιζόμενη κυβερνοεπίθεση στον αμερικανικό κολοσσό τεχνολογίας υγείας Change Healthcare που προκάλεσε διακοπές και διακοπές σε νοσοκομεία και φαρμακεία σε όλες τις ΗΠΑ την περασμένη εβδομάδα προκλήθηκε από ransomware, σύμφωνα με το TechCrunch.
Ένα στέλεχος υγειονομικής περίθαλψης με γνώση του περιστατικού, ο οποίος βρισκόταν σε κλήση που ενημερώθηκε από τα στελέχη της εταιρείας, είπε ότι ο τεχνολογικός γίγαντας της υγειονομικής περίθαλψης απέδωσε την κυβερνοεπίθεση στην ομάδα ransomware BlackCat.
Το Reuters μετέδωσε πρώτο την είδηση
συνδέοντας την κυβερνοεπίθεση με την BlackCat, ε
πικα
λούμενη δύο άτομα που γνωρίζουν το περιστατικό.
Ένας εκπρόσωπος της Change Healthcare δεν απάντησε αμέσως σε αίτημα για σχόλιο.
Η BlackCat, που συχνά αναφέρεται και ως ALPHV, δεν έχει ακόμη αναλάβει δημόσια την ευθύνη για την κυβερνοεπίθεση. Ransomware και συμμορίες εκβιαστών συνήθως δημοσιεύουν τμή
ματ
α των κλεμμένων δεδομένων ενός θύματος για να εκβιάσουν μια απαίτηση λύτρων. Οι επιθέσεις ransomware συνήθως ανακατεύουν τα
αρχεία
ενός θύματος και απαιτούν λύτρα για να λάβουν το κλειδί αποκρυπτογράφησης. Οι νεότερες κυβερνοεπιθέσεις συχνά περιλαμβάνουν
κυβερνοεγκληματίες
που κλέβουν τα δεδομένα ενός θύματος πριν τα κρυπτογραφήσουν.
Δεν είναι ακόμη γνωστό εάν τα δεδομένα ασθενών κλάπηκαν στην επίθεση ransomware.
Η UnitedHealth Group, η μητρική εταιρεία της Change Healthcare και ο μεγαλύτερος πάροχος ασφάλισης υγείας στις ΗΠΑ, δήλωσε σε μια κυβερνητική κανονιστική κατάθεση την περασμένη εβδομάδα ότι εντόπισε έναν παράγοντα απειλής «ύποπτου έθνους-κράτους» στα συστήματά της, αλλά δεν απέδωσε την κυβερνοεπίθεση σε συγκεκριμένο κυβέρνηση ή κράτος.
Η ακρίβεια της απόδοσης των κυβερνοεπιθέσεων της UHG παραμένει ασαφής, καθώς οι ερευνητές στον τομέα της κυβερνοασφάλειας δεν έχουν συνδέσει στο παρελθόν τη συμμορία BlackCat με ένα εθνικό κράτος ή κυβέρνηση.
Η Change Healthcare είναι ένας αμερικανικός τεχνολογικός κολοσσός στον τομέα της υγειονομικής περίθαλψης και ένας από τους μεγαλύτερους επεξεργαστές συνταγογραφούμενων φαρμάκων της χώρας, που χειρίζεται συνταγές και χρεώνει περισσότερα από 67.000 φαρμακεία σε όλο το σύστημα υγειονομικής περίθαλψης των ΗΠΑ. Ο τεχνολογικός γίγαντας της υγειονομικής περίθαλψης διαχειρίζεται 15 δισεκατομμύρια συναλλαγές υγειονομικής περίθαλψης ετησίως — ή περίπου ένα στα τρία αρχεία ασθενών στις ΗΠΑ.
Η Change Healthcare συγχωνεύθηκε με τον πάροχο υγειονομικής περίθαλψης Optum το 2022 ως μέρος μιας συμφωνίας 7,8 δισεκατομμυρίων δολαρίων υπό την UnitedHealth Group. Η συμφωνία επέτρεψε στην Optum ευρεία πρόσβαση στα αρχεία ασθενών που διαχειριζόταν η Change Healthcare.
Η UnitedHealth Group παρέχει συλλογικά σε πάνω από 53 εκατομμύρια πελάτες στις ΗΠΑ προγράμματα παροχών και άλλα πέντε εκατομμύρια εκτός των Ηνωμένων Πολιτειών, σύμφωνα με
την τελευταία του έκθεση κερδών ολόκληρου του έτους
. Το Optum εξυπηρετεί περίπου 103 εκατομμύρια πελάτες στις ΗΠΑ.
Η κυβερνοεπίθεση στην Change Healthcare ξεκίνησε στις 21 Φεβρουαρίου νωρίς στην ανατολική ακτή των ΗΠΑ, προκαλώντας εκτεταμένες διακοπές λειτουργίας σε φαρμακεία και εγκαταστάσεις υγειονομικής περίθαλψης. Η Change Healthcare είπε ότι πήρε πολλά από τα συστήματά της εκτός σύνδεσης για να εκδιώξει τους χάκερ από τα συστήματά της.
Αλλάξτε την Υγεία
σελίδα παρακολούθησης περιστατικών
δείχνει ότι σχεδόν όλα τα συστήματα που απευθύνονται σε πελάτες παραμένουν εκτός σύνδεσης.
Νοσοκομεία, πάροχοι υγειονομικής περίθαλψης και φαρμακεία έχουν αναφέρει ότι δεν είναι σε θέση να εκπληρώσουν ή να επεξεργαστούν συνταγές μέσω της ασφάλισης των ασθενών.
Η Αμερικανική Ένωση Νοσοκομείων (AHA), η οποία εκπροσωπεί περισσότερα από 5.000 νοσοκομεία και παρόχους υγειονομικής περίθαλψης, είπε
μέλη του σε ανακοίνωση της περασμένης Παρασκευής
να «εξεταστεί το ενδεχόμενο αποσύνδεσης από το Optum έως ότου κριθεί ανεξάρτητο ασφαλές για επανασύνδεση» και προειδοποίησε για «σημαντικές καταρράκτες και διασπαστικές επιπτώσεις» που προκαλούνται από την κυβερνοεπίθεση.
Το Πανεπιστήμιο Columbia, το οποίο διαχειρίζεται ένα από τα μεγαλύτερα νοσοκομεία της Νέας Υόρκης, είπε στο προσωπικό την Παρασκευή να
αποσυνδέστε όλα τα συστήματά του
από την UnitedHealth Group, Change Healthcare και Optum και απέκλεισε την πρόσβαση στους τομείς ηλεκτρονικού ταχυδρομείου τους.
Ο Tricare, ο πάροχος ασφάλισης υγείας του αμερικανικού στρατού για το ενεργό στρατιωτικό προσωπικό, είπε
σε δήλωση
ότι η κυβερνοεπίθεση στο Change Healthcare «επηρεάζει όλα τα στρατιωτικά φαρμακεία παγκοσμίως και ορισμένα φαρμακεία λιανικής σε εθνικό επίπεδο».
Οι BlackCat/ALPHV είχαν λάβει στο παρελθόν τα εύσημα για κυβερνοεπιθέσεις που στοχεύουν τον αμερικανικό κολοσσό υγειονομικής περίθαλψης Norton, τον ιστότοπο κοινής χρήσης ειδήσεων
Reddit
και τον κολοσσό στεγαστικών δανείων και δανείων Fidelity National Financial.
Εργάζεστε στο LoanDepot και γνωρίζετε περισσότερα για το περιστατικό; Μπορείτε να επικοινωνήσετε με τον Zack Whittaker στο Signal και στο WhatsApp στο +1 646-755-8849 ή μέσω email. Μπορείτε επίσης να επικοινωνήσετε μαζί μας μέσω SecureDrop.
VIA:
techcrunch.com

