Los retrasos en las farmacias de EE. UU. se atribuyen a los piratas informáticos de los estados-nación
Change Healthcare, un proveedor de servicios de tecnología farmacéutica, experimentó un ciberataque por parte de un presunto actor de amenaza federal que provocó retrasos generalizados para los pacientes que necesitaban resurtidos de recetas en todo Estados Unidos.
Change Healthcare es parte de Optum Solutions, que a su vez forma parte del grupo de atención médica UnitedHealth Group. Optum dijo que todo indica que el incidente cibernético se limitó únicamente a Change Healthcare y no se extendió a otras compañías de UnitedHealth. Se espera que el corte, que comenzó el 20 de febrero, dure hasta el viernes 23 de febrero. Las previsiones de la empresa.
El 22 de febrero, United HealthCare presentó su solicitud. Divulgación 8-K de un incidente cibernético importante En consecuencia, los sistemas de Change Healthcare fueron pirateados por un presunto actor estatal que pudo obtener acceso temporal a los sistemas del proveedor de tecnología sanitaria hasta que fueron desconectados.
Según HIPAA Journal, Change Healthcare es responsable de 15 mil millones Transacciones de atención médica anualmente, y alrededor de un tercio de los pacientes estadounidenses utilizan sus soluciones de conectividad.
Los cierres del sistema de salud han provocado retrasos en las farmacias de todo el país, lo que llevó a un minorista de Michigan a pedir a los clientes que esperaran un día más para surtir sus medicamentos, si era posible. Según informes.
Sin embargo, según Nick Tausek, arquitecto de automatización de seguridad contra fugas en Swimlane, es posible que el impacto no se limite solo a las farmacias y también podría haber expuesto los datos de los pacientes.
«Change gestiona los pagos de los pacientes en todo el sector sanitario y tiene acceso a los registros médicos y a la información confidencial de los pacientes», dijo Tausek en un comunicado. «Las farmacias de todo el país ya están informando de retrasos en el suministro de recetas y en la prestación de servicios como resultado de este ataque, lo que pone de relieve los peligros reales que los ciberataques pueden suponer para la salud humana».
El sector sanitario es vulnerable a los ciberataques
El Sector de salud es particularmente vulnerable a ataques e infracciones porque depende de procesadores de gestión de datos de terceros como Change Healthcare, añadió Tausek. La reciente adquisición de Change Healthcare también puede haber dado lugar a que los sistemas de la empresa se conviertan en un objetivo para los actores de amenazas.
«Change Healthcare fue adquirida por UnitedHealth Group en 2022», explicó Tausek. «El período durante y después de las fusiones y adquisiciones puede ser una ventana privilegiada para los ataques, ya que los atacantes avanzados explotan la interrupción interna causada por los esfuerzos para integrar sistemas, optimizar las operaciones y aumentar la eficiencia».
El Industria sanitaria en su conjunto debe trabajar de manera proactiva para fortalecer su postura general de ciberseguridad, dijo Javvad Malik, principal defensor de la concientización sobre la seguridad en KnowBe4, en un comunicado.
«Este incidente es un claro recordatorio de las amenazas generalizadas que enfrenta el sector de la salud», añadió Malik. “La industria de la salud sigue siendo un objetivo principal para los ciberdelincuentes. Por lo tanto, es fundamental que los proveedores de atención médica no sólo respondan eficazmente a las amenazas, sino que también trabajen de manera proactiva para fortalecer sus sistemas contra futuros ataques”.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/pharmacy-delays-across-us-blamed-on-nation-state-hackers