EUA: ransomware volta a atingir a saúde
OSF Healthcare fechou acordo com o HHS OCR após brecha ligada ao Nephilim. Relatório também cita possível vítima do INCRANSOM.
O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA ligadas a uma brecha reportada em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. Em paralelo, um relatório da Security Arsenal apontou a Clinton Health Access Initiative, organização de saúde sediada nos Estados Unidos, entre as vítimas atribuídas ao INCRANSOM em uma janela de cinco dias, embora a menção venha de monitoramento da dark web e não de confirmação oficial do incidente.
O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA ligadas a uma brecha reportada em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. O caso se soma a outros relatos sobre ransomware no setor de saúde dos Estados Unidos, incluindo uma suposta vítima de INCRANSOM citada pela Security Arsenal.
O que o HHS OCR fechou com a OSF Healthcare?
O HHS OCR anunciou um acordo de conciliação com a OSF Healthcare System por possíveis violações da HIPAA relacionadas a um reporte de brecha apresentado em outubro de 2021, quando seus arquivos foram infectados pela variante de ransomware Nephilim. A referência disponível não informa o valor do acordo nem outros termos, mas enquadra o caso em uma ação regulatória federal já encerrada.
Que outra atribuição apareceu em relatos de ransomware?
O episódio se soma a uma sequência de antecedentes em que o setor de saúde nos Estados Unidos segue aparecendo como alvo frequente. Entre os materiais disponíveis, há também um relatório da Security Arsenal sobre atividade do INCRANSOM, que atribuiu à Clinton Health Access Initiative, organização de saúde com sede nos Estados Unidos, uma posição entre suas vítimas dentro de uma janela de cinco dias.
Nesse caso, a própria fonte esclarece que se trata de monitoramento da dark web e não de confirmação oficial do incidente. Por isso, a menção deve ser lida como uma atribuição preliminar, e não como um fato verificado pela organização afetada.
Quais antecedentes confirmados são citados no setor saúde?
Entre as fontes disponíveis, também há referências a casos confirmados e ao acompanhamento regulatório no sistema de saúde dos Estados Unidos, como o material do HHS ASPR TRACIE sobre tendências de ataques de ransomware contra hospitais, clínicas e outras organizações de assistência médica entre 2016 e 2021, além de coberturas sobre a Change Healthcare e outras brechas no setor. No conjunto, o material disponível mostra recorrência e diversidade de impactos, mas não traz um incidente recente novo com confirmação oficial direta além do acordo anunciado pelo HHS OCR com a OSF Healthcare.
Fontes
- Trends in Ransomware Attacks on US Hospitals Clinics and Other Health Care Delivery Organizations, 2016-2021asprtracie.hhs.gov· HHS ASPR TRACIE
- 150000 Impacted by Madera Community Hospital Data Breachsecurityweek.com· SecurityWeek
- Federal Regulators Settle HIPAA Enforcement Action with OSF Healthcareleadingage.org· LeadingAge
- DentaQuest datatyveri-hack rammer 15 millioner pasienterhealth-isac.org· Health-ISAC
- La semana en noticias sobre filtracioneskaseya.com· Kaseya
- State AG Sues Change Healthcare in 2024 Ransomware Attackbankinfosecurity.com· BankInfoSecurity
- The State Of Ransomware 2026blackfog.com· BlackFog
- INCRANSOM Ransomware Gang: 10 Victims in 5 Days — Cross-Sector Campaign Hits Healthcare, Energy & Quantum Techsecurityarsenal.com· Security Arsenal



