• عادةً ما تنشر عصابات برامج الفدية والابتزاز أجزاءً من البيانات المسروقة من الضحية لابتزاز فدية.
  • تسبب الهجوم الإلكتروني على Change Healthcare على الساحل الشرقي للولايات المتحدة في انقطاعات واسعة النطاق في الصيدليات والمؤسسات الصحية.

هجوم إلكتروني مستمر على شركة Change Healthcare، عملاق التكنولوجيا الصحية الأمريكي والفاعل الرئيسي في صناعة التكنولوجيا الصحية في الولايات المتحدة، تسبب في اضطرابات كبيرة في المستشفيات والصيدليات في جميع أنحاء البلاد، مما أدى إلى انقطاعات ومخاوف بشأن أمان بيانات المرضى. الهجوم، المنسوب إلى مجموعة برامج الفدية BlackCat، أثار تساؤلات حول ضعف البنى التحتية الصحية الحيوية أمام التهديدات الإلكترونية.

آثار متتالية ومعطلات كبيرة

دفع هجوم برنامج الفدية، الذي بدأ في 21 فبراير، شركة Change Healthcare إلى إيقاف تشغيل العديد من أنظمتها بهدف طرد المخترقين. نتيجة لذلك، لا تزال جميع أنظمة العملاء تقريبًا معطلة، مما يؤثر على قدرة المستشفيات ومقدمي الرعاية الصحية والصيدليات على تنفيذ ومعالجة الوصفات الطبية عبر تأمين المرضى.

لم يؤثر الهجوم الإلكتروني على Change Healthcare فحسب، بل كان له أيضًا تداعيات على كيانات أخرى في النظام البيئي الصحي. نصحت الجمعية الأمريكية للمستشفيات (AHA)، التي تمثل أكثر من 5000 مستشفى ومقدم رعاية صحية، أعضاءها بالتفكير في فصل أنظمتهم عن Optum حتى يتم التأكد من أن إعادة الاتصال آمنة بشكل مستقل. بالإضافة إلى ذلك، أبلغت Tricare، شركة التأمين الصحي للجيش الأمريكي، أن الهجوم الإلكتروني على Change Healthcare يؤثر على جميع الصيدليات العسكرية في جميع أنحاء العالم وبعض الصيدليات بالتجزئة على المستوى الوطني، مما يسلط الضوء على التأثير الواسع للحادثة.

اقرأ أيضًا:هل XR مستقبل الرعاية الصحية؟ الجراحة والصحة النفسية وإعادة التأهيل الدماغي تقول نعم

مخاوف بشأن الخصوصية والأمان

ردًا على الهجوم الإلكتروني، طلبت جامعة كولومبيا، التي تدير أحد أكبر المستشفيات في نيويورك، من موظفيها فصل جميع أنظمتهم عن UnitedHealth Group وChange Healthcare وOptum، مما يسلط الضوء على التأثير الواسع والمخاوف بشأن أمان شبكات الرعاية الصحية المترابطة.

كما لفت الهجوم الانتباه إلى المشهد الأوسع للأمن السيبراني في قطاع الصحة، حيث تتزايد المخاوف بشأن احتمال اختراق بيانات المرضى. لا يزال من غير المعروف ما إذا كانت بيانات المرضى قد سُرقت خلال هجوم برنامج الفدية، مما يثير مخاوف إضافية بشأن الخصوصية والأمان.

اقرأ أيضًا:يمكن لـ ChatGPT كتابة العقود الذكية لكن لا ينبغي له الإشراف على الأمان

دقة إسناد الهجوم الإلكتروني من قبل UHG

أعلنت UnitedHealth Group (UHG)، الشركة الأم لـ Change Healthcare، في إيداع تنظيمي حكومي أنها حددت جهة تهديد "يفترض أنها تابعة لدولة" في أنظمتها، لكنها لم تنسب الهجوم الإلكتروني إلى حكومة أو دولة محددة. ومع ذلك، لم يكن باحثو الأمن السيبراني قد أقاموا صلة بين عصابة BlackCat ودولة قومية أو حكومة، مما يثير تساؤلات حول دقة إسناد الهجوم الإلكتروني من قبل UHG.

جماعة الجرائم الإلكترونية المسؤولة عن الهجوم، BlackCat/ALPHV، لديها سجل في استهداف المنظمات البارزة، بما في ذلك عملاق الصحة الأمريكي Norton، وموقع مشاركة الأخبار Reddit، وعملاق القروض العقارية Fidelity National Financial. على الرغم من هذا السجل، لم تعلن BlackCat مسؤوليتها علنًا عن الهجوم الإلكتروني على Change Healthcare.