Ransomware atinge saúde nos EUA em três casos
Change Healthcare, OSF Healthcare e Unlimited Technology Systems aparecem em novos relatos de ransomware e vazamentos na saúde nos EUA.
Change Healthcare continuou sentindo por semanas o impacto de um ataque de ransomware que interrompeu o atendimento a pacientes e travou cobranças de muitos prestadores de saúde nos Estados Unidos, enquanto outros casos recentes mostram pressão contínua sobre o setor. Entre eles estão a OSF Healthcare, que fechou acordo com o HHS por violações da HIPAA, e a fornecedora Unlimited Technology Systems, que relatou uma brecha com dados de 3,8 milhões de pacientes comprometidos.
A Change Healthcare continuou sentindo por semanas o impacto de um ataque de ransomware que interrompeu o atendimento a pacientes e travou cobranças de muitos prestadores de saúde nos Estados Unidos, enquanto outros casos recentes mostram pressão contínua sobre o setor. Entre eles estão a OSF Healthcare, que fechou acordo com o HHS por violações à HIPAA, e a Unlimited Technology Systems, que reportou uma brecha com dados de 3,8 milhões de pacientes comprometidos.
O que aconteceu com a Change Healthcare?
O ataque à Change Healthcare interrompeu o atendimento a pacientes por semanas e deixou muitos prestadores sem conseguir cobrar normalmente. Segundo a Cybersecurity Dive, a empresa processava cerca de metade de todas as reivindicações médicas do país, o que ajuda a explicar a dimensão do impacto operacional.
Esse caso segue como um dos exemplos mais visíveis da pressão que o ransomware exerce sobre a cadeia de atendimento e pagamento em saúde nos Estados Unidos. Quando um intermediário desse porte sai do ar, o problema não fica restrito à infraestrutura interna da vítima. O dano alcança o fluxo de faturamento e a continuidade dos serviços que dependem desse processamento.
Quais outros casos recentes foram relatados na saúde?
O Becker's Hospital Review informou que uma brecha por ransomware na fornecedora de tecnologia em saúde Unlimited Technology Systems foi comunicada ao HHS e comprometeu dados de 3,8 milhões de pacientes. O caso amplia o foco para além dos hospitais e mostra o risco enfrentado por fornecedores de software e serviços que sustentam a operação clínica e administrativa.
Em paralelo, o HC Innovation Group relatou que a OSF Healthcare resolveu com o escritório de direitos civis do HHS uma investigação por violações à HIPAA ligada a ransomware. O caso se soma a uma lista de incidentes que, no setor de saúde, misturam impacto operacional, exposição de dados e consequências regulatórias.
O que mostrou a atividade recente da DragonForce?
A pressão não se limita aos grandes nomes. A Security Arsenal informou que o site de vazamento na dark web da DragonForce publicou quatro novas vítimas nos Estados Unidos em uma janela de 24 horas, entre elas um alvo do setor de saúde identificado como Primary Eye Care.
Esse conjunto de publicações reforça que o ecossistema de ransomware continua mirando organizações americanas de vários tamanhos, com atenção especial à área de saúde e a fornecedores que cumprem funções críticas dentro da cadeia assistencial.
Fontes
- OSF Healthcare Settles with HHS Over HIPAA Violationshcinnovationgroup.com· HC Innovation Group
- Experts say healthcare faces cybersecurity crisis: 'These are patient ...cybersecuritydive.com· Cybersecurity Dive
- DRAGONFORCE Ransomware Gang: 4 US Victims in Single Day Leak Batchsecurityarsenal.com· Security Arsenal
- Ransomware breach at health IT vendor tops 3.8 million patientsbeckershospitalreview.com· Becker's Hospital ReviewURL não verificada



