EUA: ransomware volta a atingir a saúde
OSF Healthcare fechou acordo com o HHS OCR após brecha ligada ao Nephilim. Relatório também cita possível vítima do INCRANSOM.
O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA ligadas a uma brecha reportada em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. Em paralelo, um relatório da Security Arsenal apontou a Clinton Health Access Initiative, organização de saúde sediada nos Estados Unidos, entre as vítimas atribuídas ao INCRANSOM em uma janela de cinco dias, embora a menção venha de monitoramento da dark web e não de confirmação oficial do incidente.
OSF Healthcare fecha acordo com o HHS OCR
O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA ligadas a uma brecha reportada em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. A referência disponível não informa o valor do acordo nem outros termos, mas confirma que o caso já foi encerrado em uma ação regulatória federal.
Um setor que continua aparecendo em relatórios de ransomware
O episódio se soma a uma sequência de registros em que o setor de saúde nos Estados Unidos continua surgindo como alvo frequente. Entre os materiais disponíveis, há também um relatório da Security Arsenal sobre a atividade do INCRANSOM, que atribuiu à Clinton Health Access Initiative, organização de saúde com sede nos Estados Unidos, uma posição entre suas vítimas dentro de uma janela de cinco dias.
Nesse caso, a própria fonte ressalta que se trata de monitoramento da dark web e não de confirmação oficial do incidente, então a menção deve ser lida como uma atribuição preliminar, não como um fato verificado pela organização afetada.
Antecedentes confirmados
Entre as fontes disponíveis, também há referências a casos confirmados e ao acompanhamento regulatório no sistema de saúde dos Estados Unidos, como o material do HHS ASPR TRACIE sobre tendências de ataques de ransomware contra hospitais, clínicas e outras organizações de atendimento médico entre 2016 e 2021, além de coberturas sobre a Change Healthcare e outras brechas no setor. Em conjunto, o material disponível mostra recorrência e variedade de impactos, mas não traz um incidente recente novo com confirmação oficial direta além do acordo anunciado pelo HHS OCR com a OSF Healthcare.
Fontes
- Trends in Ransomware Attacks on US Hospitals Clinics and Other Health Care Delivery Organizations, 2016-2021asprtracie.hhs.gov· HHS ASPR TRACIE
- 150000 Impacted by Madera Community Hospital Data Breachsecurityweek.com· SecurityWeek
- Federal Regulators Settle HIPAA Enforcement Action with OSF Healthcareleadingage.org· LeadingAge
- DentaQuest datatyveri-hack rammer 15 millioner pasienterhealth-isac.org· Health-ISAC
- INCRANSOM Ransomware Gang: 10 Victims in 5 Days — Cross-Sector Campaign Hits Healthcare, Energy & Quantum Techsecurityarsenal.com· Security Arsenal
- La semana en noticias sobre filtracioneskaseya.com· Kaseya
- State AG Sues Change Healthcare in 2024 Ransomware Attackbankinfosecurity.com· BankInfoSecurity
- The State Of Ransomware 2026blackfog.com· BlackFog



