Saltar para o conteúdo principal

Change Healthcare sofre um ataque de ransomware com impacto nos serviços de saúde

A Reuters noticiou que o BlackCat/ALPHV estava por detrás da interrupção dos serviços da Change Healthcare, unidade tecnológica da UnitedHealth.

CibersegurançaEquipa Seintec2-3 min de leitura
Change Healthcare sofre um ataque de ransomware com impacto nos serviços de saúde

Resumo da notícia

A Reuters noticiou que o BlackCat/ALPHV estava por detrás da interrupção dos serviços da Change Healthcare, unidade tecnológica da UnitedHealth. O incidente afetou durante dias processos relacionados com receitas médicas, pagamentos e serviços de saúde; investigações posteriores apontaram para a utilização de credenciais comprometidas.

Quando um fornecedor ocupa uma posição central numa cadeia de serviços, a sua indisponibilidade pode afetar milhares de clientes. As dependências críticas, as cópias de segurança recuperáveis e os procedimentos alternativos fazem parte da continuidade do negócio.

Fonte: Reuters — 26 de fevereiro de 2024

O que aconteceu

A 21 de fevereiro de 2024 a Change Healthcare, filial da UnitedHealth que processa pagamentos e receitas médicas para grande parte do sistema de saúde dos Estados Unidos, sofreu um ataque de ransomware atribuído ao grupo BlackCat/ALPHV. Farmácias, clínicas e hospitais tiveram dificuldades em receber pagamentos e dispensar medicamentos durante semanas.

Na sua audição no Congresso dos Estados Unidos, o presidente executivo da UnitedHealth reconheceu que os atacantes acederam com credenciais roubadas a um portal de acesso remoto que não tinha a autenticação de dois fatores ativada, e que a empresa pagou um resgate de 22 milhões de dólares.

Lições para qualquer organização

Um único acesso remoto sem autenticação de dois fatores bastou para paralisar um fornecedor central do qual dependiam milhares de clientes. É um lembrete de que os controlos básicos, aplicados sem exceções, continuam a ser os mais eficazes.

Para setores como o da saúde e do apoio social, o caso também mostra o efeito em cadeia da dependência de um único intermediário tecnológico.

O que convém rever

Verificações diretamente relacionadas com este incidente:

  • Garantir que todos os acessos remotos, sem exceção, exigem autenticação de dois fatores.
  • Inventário de portais, VPN e ambientes de trabalho remotos expostos à internet.
  • Cópias de segurança recuperáveis e isoladas dos sistemas de faturação e gestão.
  • Procedimentos alternativos caso um fornecedor crítico deixe de funcionar.

Perguntas frequentes

¿Como entraram os atacantes?
Segundo a UnitedHealth, com credenciais roubadas num portal de acesso remoto sem autenticação de dois fatores.
¿O pagamento do resgate resolveu o problema?
Não totalmente: a recuperação prolongou-se durante semanas e a empresa continuou a gerir as consequências para os dados.
¿Qual é a primeira medida a verificar?
Garantir que não existe nenhum acesso remoto à rede corporativa sem autenticação de dois fatores.

Conceitos mencionados neste artigo: Continuidade do negócio · Ransomware

Se pretende reforçar a segurança, a continuidade e o desempenho da sua infraestrutura, a Seintec pode acompanhar a sua empresa desde o diagnóstico até à implementação. Contacte-nos para falar com um especialista.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.