Zephyrnet-Logo

Verzögerungen bei Apotheken in den USA werden nationalstaatlichen Hackern zugeschrieben

Datum:

Change Healthcare, ein Technologiedienstleister für Apotheken, erlebte einen Cyberangriff eines mutmaßlichen bundesstaatlichen Bedrohungsakteurs, der in den gesamten USA zu weitreichenden Verzögerungen bei Patienten führte, die Rezeptnachfüllungen benötigen.

Change Healthcare ist Teil von Optum Solutions, das wiederum Teil des Gesundheitskonzerns UnitedHealth Group ist. Optum sagte, alle Anzeichen deuten darauf hin, dass der Cybervorfall nur auf Change Healthcare beschränkt sei und sich nicht auf andere UnitedHealth-Unternehmen ausgeweitet habe. Der Ausfall, der am 20. Februar begann, wird voraussichtlich bis Freitag, den 23. Februar, andauern. Das Unternehmen prognostiziert.

Am 22. Februar reichte United HealthCare seinen Antrag ein 8-K-Offenlegung eines wesentlichen Cyber-Vorfalls Demnach wurden die Systeme von Change Healthcare durch einen mutmaßlichen nationalstaatlichen Akteur gehackt, der sich vorübergehend Zugang zu den Systemen des Gesundheitstechnologieanbieters verschaffen konnte, bis diese offline geschaltet wurden.

Laut HIPAA Journal ist Change Healthcare für 15 Milliarden verantwortlich Transaktionen im Gesundheitswesen jährlich, und etwa ein Drittel der US-Patienten nutzt seine Konnektivitätslösungen.

Die Abschaltung von Gesundheitssystemen hat zu Verzögerungen in Apotheken im ganzen Land geführt, was einen Einzelhändler aus Michigan dazu veranlasste, seine Kunden zu bitten, nach Möglichkeit einen zusätzlichen Tag mit dem Nachfüllen von Medikamenten zu warten. nach den Berichten.

Laut Nick Tausek, Architekt für Lecksicherheitsautomatisierung bei Swimlane, sind die Folgen jedoch möglicherweise nicht nur auf Apotheken beschränkt und könnten auch Patientendaten offengelegt haben.

„Change verwaltet Patientenzahlungen im gesamten Gesundheitssektor und hat Zugriff auf Krankenakten und sensible Patienteninformationen“, erklärte Tausek in einer Erklärung. „Apotheken im ganzen Land berichten bereits von Verzögerungen bei der Ausstellung von Rezepten und der Erbringung von Dienstleistungen als Folge dieses Angriffs und verdeutlichen damit die realen Gefahren, die Cyberangriffe für die menschliche Gesundheit mit sich bringen können.“

Gesundheitssektor anfällig für Cyberangriffe

Das Gesundheitswesen sei besonders anfällig für Angriffe und Verstöße, da es auf Datenverwaltungsprozessoren von Drittanbietern wie Change Healthcare angewiesen sei, fügte Tausek hinzu. Die jüngste Übernahme von Change Healthcare könnte auch dazu geführt haben, dass die Systeme des Unternehmens zum Ziel von Bedrohungsakteuren geworden sind.

„Change Healthcare wurde 2022 von der UnitedHealth Group übernommen“, erklärte Tausek. „Der Zeitraum während und nach Fusionen und Übernahmen kann ein erstklassiges Fenster für Angriffe sein, da fortgeschrittene Angreifer interne Umwälzungen ausnutzen, die durch Bemühungen zur Systemintegration, Rationalisierung von Abläufen und Steigerung der Effizienz verursacht werden.“

Das Gesundheitsbranche insgesamt muss proaktiv daran arbeiten, seine allgemeine Cybersicherheitslage zu stärken, sagte Javvad Malik, leitender Befürworter des Sicherheitsbewusstseins bei KnowBe4, in einer Erklärung.

„Dieser Vorfall ist eine deutliche Erinnerung an die allgegenwärtigen Bedrohungen, denen der Gesundheitssektor ausgesetzt ist“, fügte Malik hinzu. „Die Gesundheitsbranche ist weiterhin ein Hauptziel für Cyberkriminelle. Daher ist es von entscheidender Bedeutung, dass Gesundheitsdienstleister nicht nur effektiv auf Bedrohungen reagieren, sondern auch proaktiv daran arbeiten, ihre Systeme gegen zukünftige Angriffe zu wappnen.“

spot_img

VC-Café

VC-Café

Neueste Intelligenz

spot_img