网络攻击后现金流中断引发医疗保健行业动荡

X0_0X2024-03-06 17:40:02

近日,Change Healthcare网络攻击引发的经济影响愈发明显。专家指出,包括医院和药店网络在内的一些大型企业,正承受着每天高达1亿美元的运营中断损失。



网络安全公司First Health Advisory的高管Toby Gouker表示,这些损失并不完全等同于资金流失,用“延期收款”来描述更为准确。对于许多主要的医疗保健系统而言,这些资金是日常运营不可或缺的经济支撑。


该公司一直在督促受影响的客户将重点放在财务和业务持续性问题上,而不是仅仅关注典型的事件响应问题,即Change Healthcare是如何以及为什么被侵入的。


实际上,这是一个现金流的问题。Gouker强调,受影响的大型企业可能最终会追回这些资金,但是由于此次攻击事件,他们目前无法收到款项。这就导致企业无法支付必要的运营费用,包括医生薪资、清洁工雇佣费、场地租金等。


本周一,Change Healthcare向公众公布了目前的态势,Change Healthcare的事件已经扰乱了全国各地医疗机构处理保险理赔的能力,药店业务受到的影响尤为明显。医疗行业代表认为,联合健康集团(UnitedHealth Group)的Optum部门——即Change Healthcare的母公司,提供的支持措施并不足以帮助医疗服务提供者获得应有的服务报销。


佛罗里达医院协会的首席执行官表示,延期收款可能会给该州带来超过10亿美元的损失。据Gouker所述,First Health Advisory的客户和其他参与行业讨论的医疗系统每天都在遭受高达1亿美元的收入损失。


面对这样的重大冲击,如果现金储备不足以支持企业运转,问题就会变得复杂化。


庆幸的是,参议院多数党领袖查尔斯·舒默(Charles Schumer,纽约州民主党)已经要求联邦医疗保险和医疗补助服务中心(CMS)介入本次事件并提供支持。这种支持类似于CMS在COVID-19大流行期间打乱了医院主要收入来源——非紧急手术时所提供的帮助。


本周二,卫生及公共服务部宣布,CMS确实将提供更多信息,帮助医疗服务提供者收到这种“预付款项”。


这些令人瞩目的金额有助于从宏观上理解这场危机的严重性,但Gouker注意到,Change Healthcare的事件正在各个层面引发混乱,这对小型机构来说也是个大问题。


参考来源:https://therecord.media/cash-flow-disruptions-hospitals-change-healthcare


医疗医疗保健
本作品采用《CC 协议》,转载必须注明作者和本文链接
彼得是一家技术制造商的IT经理,该制造商在2020年5月受到了一种名为“Zeppelin”的勒索病毒的攻击。在拖延勒索者两周之后,彼得的老板们准备投降并支付赎金。从联邦调查局获得的推荐,让他们悄悄地帮助近24个受害者组织恢复,而无需向勒索者支付费用。乔恩表示他的公司不愿意支付赎金,部分原因是从勒索者的要求来看,不清楚他们要求的赎金数额是否能提供一把解锁所有系统的钥匙,而且会安全地这样做。
一、发展动向热讯
SCADAfence表示,这是首次将CVE标识符分配给Alerton产品中的漏洞。正义奖赏计划是美国国务院的一项计划,奖励与影响美国国家安全的威胁行为者相关的信息。消息人士称,沙特阿拉伯和以色列公司之间日益增长的秘密网络间谍关系将为所谓的CyberIC计划铺平道路,该计划旨在保护沙特王国的网络安全部门。
最大的医院和医疗保健服务提供商之一的 Universal Health Services(UHS)在感染了Ryuk勒索软件后已关闭了美国医疗机构的系统。 攻击网络攻击发生在周日上午,由于UHS设施无法运行,一些患者已被转移到附近的其他医...
密苏里州医疗保健中心卡斯地区医疗中心在他们的Facebook页面上宣布,他们受到了未公开的勒索软件的影响。这一事件影响了他们的内部通信系统及其电子健康记录(EHR)系统。他们在上午11点意识到这次袭击事件,虽然有些系统受到影响,但他们表示没有证据表明患者数据被访问。
针对美国医疗机构的网络攻击不断,以至于近年来不断有新的战略规划出台,最近,医疗保健和公共卫生部门协调委员会(HSCC)就推出了一项卫生行业网络安全战略计划,该计划名为HIC-SP,该计划由网络安全工作组和政府合作伙伴历时18个月制定,是一个为期五年的卫生行业路线图,旨在解决针对该行业的频繁和复杂的网络事件。HSCC指出,完成该计划可以在2029年之前将医疗保健网络安全从“关键”升级为“稳定状态”。
近日,据Bleeping Computer 网站消息,BlackCat(黑猫)勒索软件团伙将医疗保健巨头Henry Schein 添加到了其暗网泄露网站,并声称其破坏了该公司的网络,窃取了35 TB的敏感文件,这些文件包括了Henry Schein 内部员工工资信息和股东信息等。网络攻击致使Henry Schein部分业务中断发现遭遇网络袭击后,Henry Schein 迅速采取了预防措施。公司信
去年12月初,加拿大的一家医疗服务提供商先后遭到了两个不同黑客组织采用同一攻击策略的攻击。
美国医疗保健公司Henry Schein近日报告称,他们遭到了BlackCat/ALPHV勒索软件团伙的第二次网络攻击,而该团伙在十月份也曾侵入他们的网络。
飞利浦 Tasy EMR 综合医疗保健信息学解决方案受到两个关键 SQL 注入漏洞的影响。
X0_0X
暂无描述