Change Healthcare — дочерняя компания глобальной медицинской компании UnitedHealth Group — восстановила свои услуги по выставлению счетов за медицинские услуги через девять месяцев после беспрецедентной атаки программы-вымогателя, которая оставила поставщиков услуг с серьезными проблемами с денежными потоками, поставила под угрозу доступ к медицинской помощи и привела к утечке конфиденциальной информации в темную сеть.
Change Healthcare, одна из крупнейших компаний по обработке медицинских платежей в мире, 21 февраля пострадала от атаки программы-вымогателя.
По данным Комитета Палаты представителей по энергетике и торговле, компания выступает в качестве координационного центра по 15 миллиардам медицинских претензий каждый год, что составляет почти 40% всех претензий.
Согласно предупреждению Отдела интеграции кибербезопасности и коммуникаций Нью-Джерси, программа-вымогатель затронула аптеки по всей стране, в том числе такие известные, как CVS Health и Walgreens, что привело к значительному накоплению необработанных рецептов.
Кроме того, больницы, неспособные обрабатывать претензии, потеряли миллионы долларов. Опрос, проведенный Американской ассоциацией больниц, показал, что 94% больниц испытали финансовые последствия атаки, причем более половины назвали последствия «значительными» или «серьезными».
Более 80% больниц сообщили, что кибератака повлияла на их денежный поток, и из них почти 60% заявили, что ежедневный доход пострадал более чем на 1 миллион долларов, говорится в сообщении.
Была запущена Программа временной финансовой помощи, чтобы помочь испытывающим трудности поставщикам услуг. В компании сообщили, что «по состоянию на 15 октября получатели финансирования программы выплатили 3,2 миллиарда долларов».
Кибератака также поставила под угрозу личные данные о здоровье как минимум 100 миллионов человек — почти трети американцев. Согласно отчету об утечке, поданному в Управление по гражданским правам Министерства здравоохранения и социальных служб США, это стало крупнейшей утечкой медицинских данных в истории.
В марте Управление по гражданским правам направило письмо поставщикам медицинских услуг, в котором предупредило, что инцидент «нарушил работу информационных систем здравоохранения и выставления счетов по всей стране».
«Инцидент представляет собой прямую угрозу критически необходимому уходу за пациентами и основным операциям отрасли здравоохранения», — заявили в офисе.
Расследование кибератаки, а также того, нарушили ли Change Healthcare и UnitedHealth какие-либо законы о конфиденциальности пациентов, продолжается.
«Мы продолжаем уведомлять потенциально затронутых лиц как можно быстрее и на регулярной основе, учитывая объем и сложность задействованных данных, а расследование все еще находится на заключительной стадии», — говорится в заявлении United Health.
Любые жители Нью-Джерси, которые считают, что они могли подвергнуться воздействию, имеют право на бесплатный кредитный мониторинг и защиту от кражи личных данных в течение двух лет. Потребители могут зарегистрироваться в этой услуге на сайте www.changecybersupport.com или по телефону 1-888-846-4705.
Программы-вымогатели и хакерские атаки являются основными угрозами в сфере здравоохранения. По данным Министерства здравоохранения и социальных служб США, с 2023 года на страховые компании и деловых партнеров приходится примерно 49% из 100 крупнейших утечек данных.
«Атака Change Healthcare представляет собой пример серьезного воздействия на пациентов, врачей, больницы, аптеки, лаборатории и бесчисленное множество других специалистов здравоохранения», — написал в своем докладе д-р Джеймс Л. Мадара, исполнительный вице-президент и генеральный директор Американской медицинской ассоциации. письмо в Агентство кибербезопасности и безопасности инфраструктуры Министерства внутренней безопасности США.
«Как нация, мы должны лучше защищать нашу инфраструктуру, технологии и системы от злоумышленников, которые стремятся использовать наши конфиденциальные данные здравоохранения, злоупотреблять уязвимостями населения с ограниченными ресурсами и способствовать широкомасштабным сбоям в отрасли здравоохранения. — написал Мадара.
Пожалуйста, подпишитесь сейчас и поддержите местную журналистику, на которую ВЫ полагаетесь и которой доверяете.
Джеки Роман можно связаться по адресу jroman@njadvancemedia.com.
Leave a Reply