Change Healthcare pateix un atac de ransomware amb impacte sanitari
Reuters va informar que BlackCat/ALPHV estava darrere de la interrupció de Change Healthcare, unitat tecnològica de UnitedHealth.

Resum de la notícia
Reuters va informar que BlackCat/ALPHV estava darrere de la interrupció de Change Healthcare, unitat tecnològica de UnitedHealth. L’incident va afectar durant dies processos relacionats amb receptes, pagaments i serveis sanitaris; investigacions posteriors van apuntar a l’ús de credencials compromeses.
Quan un proveïdor ocupa una posició central en una cadena de serveis, la seva caiguda es pot traslladar a milers de clients. Dependències crítiques, còpies recuperables i procediments alternatius són part de la continuïtat de negoci.
Font: Reuters — 26 de febrer del 2024
Què va passar
El 21 de febrer de 2024 Change Healthcare, filial d'UnitedHealth que processa pagaments i receptes per a bona part del sistema sanitari nord-americà, va patir un atac de ransomware atribuït al grup BlackCat/ALPHV. Farmàcies, clíniques i hospitals van tenir problemes per cobrar i dispensar durant setmanes.
En la seva compareixença davant el Congrés dels Estats Units, el conseller delegat d'UnitedHealth va reconèixer que els atacants van accedir amb credencials robades a un portal d'accés remot que no tenia activat el doble factor, i que l'empresa va pagar un rescat de 22 milions de dòlars.
Què ensenya a qualsevol organització
Un sol accés remot sense doble factor va ser suficient per paralitzar un proveïdor central del qual depenien milers de clients. És un recordatori que els controls bàsics, aplicats sense excepcions, continuen sent els més eficaços.
Per a sectors com el sociosanitari, el cas també mostra l'efecte en cadena de dependre d'un únic intermediari tecnològic.
Què convé revisar
Comprovacions directament lligades a aquest incident:
- Que tots els accessos remots, sense excepció, exigeixin doble factor.
- Inventari de portals, VPN i escriptoris remots exposats a internet.
- Còpies recuperables i aïllades dels sistemes de facturació i gestió.
- Procediments alternatius si un proveïdor crític deixa de funcionar.
Preguntes freqüents
- Com van entrar els atacants?
- Segons UnitedHealth, amb credencials robades en un portal d'accés remot sense doble factor.
- Pagar el rescat va resoldre el problema?
- No del tot: la recuperació es va allargar durant setmanes i l'empresa va continuar gestionant les conseqüències sobre les dades.
- Quina és la primera mesura a comprovar?
- Que no hi hagi cap accés remot a la xarxa corporativa sense doble factor.
Conceptes esmentats en aquest article: Continuïtat de negoci · Ransomware
Si vols reforçar la seguretat, continuïtat i rendiment de la teva infraestructura, Seintec pot acompanyar-te des del diagnòstic fins a la implantació. Contacta amb nosaltres per parlar amb un especialista.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.