CiberLATAMbywhalemate

EUA: ransomware volta a atingir a saúde

OSF Healthcare fechou acordo com o HHS OCR após brecha ligada ao Nephilim. Relatório também cita possível vítima do INCRANSOM.

Whalemate Labs · Pesquisa assistida por IA7 de ago. de 20262 min de leitura

O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA ligadas a uma brecha reportada em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. Em paralelo, um relatório da Security Arsenal apontou a Clinton Health Access Initiative, organização de saúde sediada nos Estados Unidos, entre as vítimas atribuídas ao INCRANSOM em uma janela de cinco dias, embora a menção venha de monitoramento da dark web e não de confirmação oficial do incidente.

OSF Healthcare fecha acordo com o HHS OCR

O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA ligadas a uma brecha reportada em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. A referência disponível não informa o valor do acordo nem outros termos, mas confirma que o caso já foi encerrado em uma ação regulatória federal.

Um setor que continua aparecendo em relatórios de ransomware

O episódio se soma a uma sequência de registros em que o setor de saúde nos Estados Unidos continua surgindo como alvo frequente. Entre os materiais disponíveis, há também um relatório da Security Arsenal sobre a atividade do INCRANSOM, que atribuiu à Clinton Health Access Initiative, organização de saúde com sede nos Estados Unidos, uma posição entre suas vítimas dentro de uma janela de cinco dias.

Nesse caso, a própria fonte ressalta que se trata de monitoramento da dark web e não de confirmação oficial do incidente, então a menção deve ser lida como uma atribuição preliminar, não como um fato verificado pela organização afetada.

Antecedentes confirmados

Entre as fontes disponíveis, também há referências a casos confirmados e ao acompanhamento regulatório no sistema de saúde dos Estados Unidos, como o material do HHS ASPR TRACIE sobre tendências de ataques de ransomware contra hospitais, clínicas e outras organizações de atendimento médico entre 2016 e 2021, além de coberturas sobre a Change Healthcare e outras brechas no setor. Em conjunto, o material disponível mostra recorrência e variedade de impactos, mas não traz um incidente recente novo com confirmação oficial direta além do acordo anunciado pelo HHS OCR com a OSF Healthcare.

Fontes

Ver todas