Ransomware atinge saúde nos EUA em três casos
Change Healthcare, OSF Healthcare e Unlimited Technology Systems aparecem em novos relatos de ransomware e vazamentos na saúde nos EUA.
Change Healthcare continuou sentindo por semanas o impacto de um ataque de ransomware que interrompeu o atendimento a pacientes e travou cobranças de muitos prestadores de saúde nos Estados Unidos, enquanto outros casos recentes mostram pressão contínua sobre o setor. Entre eles estão a OSF Healthcare, que fechou acordo com o HHS por violações da HIPAA, e a fornecedora Unlimited Technology Systems, que relatou uma brecha com dados de 3,8 milhões de pacientes comprometidos.
Change Healthcare continuou sentindo por semanas o impacto de um ataque de ransomware que interrompeu o atendimento a pacientes e travou cobranças de muitos prestadores de saúde nos Estados Unidos, enquanto outros casos recentes mostram pressão contínua sobre o setor. Entre eles estão a OSF Healthcare, que fechou acordo com o HHS por violações da HIPAA, e a fornecedora Unlimited Technology Systems, que relatou uma brecha com dados de 3,8 milhões de pacientes comprometidos.
O efeito operacional da Change Healthcare
O ataque à Change Healthcare interrompeu o atendimento a pacientes por semanas e deixou muitos prestadores sem capacidade de cobrar normalmente. Segundo a Cybersecurity Dive, a empresa processava cerca de metade de todas as reivindicações médicas do país, o que ajuda a dimensionar o impacto operacional.
Esse caso segue como um dos exemplos mais visíveis da pressão que o ransomware exerce sobre a cadeia de atendimento e pagamentos de saúde nos Estados Unidos. Quando um intermediário desse porte sai do ar, o problema não fica restrito à infraestrutura interna da vítima. O efeito se espalha pelo fluxo de faturamento e pela continuidade dos serviços que dependem desse processamento.
Outros casos recentes na saúde
O Becker's Hospital Review informou que uma brecha por ransomware na fornecedora de tecnologia em saúde Unlimited Technology Systems foi comunicada ao HHS e comprometeu dados de 3,8 milhões de pacientes. O episódio amplia o foco para além dos hospitais e evidencia o risco enfrentado por fornecedores de software e serviços que sustentam a operação clínica e administrativa.
Em paralelo, o HC Innovation Group relatou que a OSF Healthcare encerrou com o escritório de direitos civis do HHS uma investigação por violações da HIPAA ligada a ransomware. O caso se soma a uma lista de incidentes que, no setor de saúde, combinam impacto operacional, exposição de dados e consequências regulatórias.
Atividade recente do DragonForce
A pressão não se limita aos nomes maiores. O Security Arsenal informou que o site de vazamentos na dark web do DragonForce publicou quatro novas vítimas nos Estados Unidos em uma janela de 24 horas, entre elas um alvo do setor de saúde identificado como Primary Eye Care.
Esse conjunto de publicações reforça que o ecossistema de ransomware continua mirando organizações americanas de diferentes portes, com interesse especial na área de saúde e em fornecedores que ocupam funções críticas dentro do circuito assistencial.
Fontes
- OSF Healthcare Settles with HHS Over HIPAA Violationshcinnovationgroup.com· HC Innovation Group
- Ransomware breach at health IT vendor tops 3.8 million patientsbeckershospitalreview.com· Becker's Hospital ReviewURL não verificada
- Experts say healthcare faces cybersecurity crisis: 'These are patient ...cybersecuritydive.com· Cybersecurity Dive
- DRAGONFORCE Ransomware Gang: 4 US Victims in Single Day Leak Batchsecurityarsenal.com· Security Arsenal



