Logo Zephyrnet

Sự chậm trễ của hiệu thuốc trên khắp Hoa Kỳ bị đổ lỗi cho tin tặc quốc gia

Ngày:

Change Healthcare, nhà cung cấp dịch vụ công nghệ cho các hiệu thuốc, đã trải qua một cuộc tấn công mạng từ một kẻ bị nghi ngờ là mối đe dọa cấp quốc gia, gây ra sự chậm trễ trên diện rộng đối với những bệnh nhân cần mua thuốc theo toa trên khắp Hoa Kỳ.

Change Healthcare là một phần của Optum Solutions, công ty này lại là một phần của tập đoàn chăm sóc sức khỏe UnitedHealth Group. Optum cho biết tất cả các dấu hiệu cho thấy sự cố mạng chỉ giới hạn ở Change Healthcare và chưa lan sang các tổ chức UnitedHealth khác. Tình trạng ngừng hoạt động bắt đầu vào ngày 20 tháng 23 và có thể sẽ kéo dài đến thứ Sáu, ngày XNUMX tháng XNUMX. công ty dự đoán.

Vào ngày 22 tháng XNUMX, United HealthCare đã nộp hồ sơ yêu cầu Tiết lộ 8-K về một sự cố mạng quan trọng điều đó cho biết Change Healthcare đã có hệ thống của mình bị vi phạm bởi một tác nhân bị nghi ngờ là quốc gia có thể có quyền truy cập tạm thời vào hệ thống của nhà cung cấp công nghệ chăm sóc sức khỏe cho đến khi chúng bị ngoại tuyến.

Theo Tạp chí HIPAA, Change Healthcare chịu trách nhiệm về 15 tỷ giao dịch chăm sóc sức khỏe hàng năm và khoảng một phần ba số bệnh nhân ở Hoa Kỳ sử dụng các giải pháp kết nối của nó.

Hệ thống chăm sóc sức khỏe Change bị ngừng hoạt động ngoại tuyến đã gây ra sự chậm trễ tại các hiệu thuốc trên toàn quốc, khiến một nhà bán lẻ ở Michigan phải yêu cầu khách hàng đợi thêm một ngày để nạp thêm thuốc, nếu có thể, theo các báo cáo.

Nhưng hậu quả có thể không chỉ giới hạn ở các hiệu thuốc mà còn có thể làm lộ dữ liệu của bệnh nhân, theo Nick Tausek, kiến ​​trúc sư tự động hóa bảo mật rò rỉ tại Swimlane.

Tausek giải thích trong một tuyên bố: “Change quản lý các khoản thanh toán của bệnh nhân trong toàn lĩnh vực chăm sóc sức khỏe, với quyền truy cập vào hồ sơ y tế và thông tin nhạy cảm của bệnh nhân. “Các hiệu thuốc trên toàn quốc đã báo cáo sự chậm trễ trong việc kê đơn và cung cấp dịch vụ do cuộc tấn công này, đánh dấu những mối nguy hiểm trong thế giới thực đối với sức khỏe con người mà các cuộc tấn công mạng có thể gây ra.”

Ngành chăm sóc sức khỏe dễ bị tấn công mạng

Sản phẩm ngành y tế Tausek cho biết thêm, đặc biệt dễ bị tấn công và vi phạm do phụ thuộc vào bộ xử lý quản lý dữ liệu của bên thứ ba như Change Healthcare. Việc mua lại Change Healthcare gần đây cũng có thể khiến hệ thống của nó trở thành mục tiêu của các tác nhân đe dọa.

Tausek giải thích: “Change Healthcare đã được UnitedHealth Group mua lại vào năm 2022. “Giai đoạn trong và sau khi mua bán và sáp nhập có thể là thời điểm thuận lợi cho các cuộc tấn công, khi những kẻ tấn công tiên tiến lợi dụng biến động nội bộ do nỗ lực tích hợp hệ thống, hợp lý hóa hoạt động và tăng hiệu quả.”

Sản phẩm ngành y tế nói chung Javvad Malik, người đứng đầu người ủng hộ nhận thức về bảo mật tại KnowBe4, cho biết trong một tuyên bố: cần phải chủ động làm việc để củng cố tư thế an ninh mạng tổng thể của mình.

Malik nói thêm: “Vụ việc này như một lời nhắc nhở rõ ràng về những mối đe dọa luôn hiện hữu mà ngành chăm sóc sức khỏe phải đối mặt”. “Ngành chăm sóc sức khỏe tiếp tục là mục tiêu hàng đầu của tội phạm mạng, vì vậy điều quan trọng là các nhà cung cấp dịch vụ chăm sóc sức khỏe không chỉ phản ứng hiệu quả trước các mối đe dọa mà còn chủ động làm việc để củng cố hệ thống của họ trước các cuộc tấn công trong tương lai.”

tại chỗ_img

Tin tức mới nhất

tại chỗ_img