سناتورها به دنبال پاسخگویی یونایتدهلث در مورد افشای اطلاعات بیماران
به گزارش کارگروه بین الملل خبرگزاری سایبربان، طی این حملهی سایبری که بین ۲۷ ژانویه تا ۶ فوریه انجام شد، اطلاعات شخصی ۵.۴ میلیون نفر به خطر افتاد.
بیل کسیدی (جمهوریخواه از لوئیزیانا) و مگی حسن (دموکرات از نیوهمپشایر) در این نامه اعلام کردند که این حمله سایبری سؤالات جدی دربارهی تلاشهای گروه یونایتد هلث (UHG) در محافظت از اطلاعات بیماران ایجاد میکند.
کسیدی، که خود پزشک و رئیس کمیته بهداشت سناست، همراه با حسن، عضو همین کمیته، به خطرات فزایندهی تهدیدهای خارجی، از جمله از سوی ایران، علیه سیستمهای بهداشتی آمریکا اشاره کردهاند.
اپیسورس (Episource)، که در سال ۲۰۲۳ توسط شرکت اپتوم (Optum)، زیرمجموعه گروه یونایتد هلث خریداری شد، خدمات کدنویسی پزشکی و تنظیم ریسک به پزشکان و بیمهها ارائه میدهد.
این شرکت در ژوئن اعلام کرد که هکرها به سیستمهایش نفوذ کرده و شمارههای تأمین اجتماعی، شمارههای مدیک اید/مدیکیر (Medicaid/Medicare) و سوابق پزشکی افراد را سرقت کردهاند.
سناتورها از گروه یونایتد هلث خواستهاند تا تا تاریخ ۱۸ آگوست به چهار پرسش پاسخ دهد:
1. چه زمانی از نفوذ باخبر شدند؟
2. چه زمانی نهادهای فدرال را مطلع کردند؟
3. چه زمانی درک دقیقی از حجم دادههای سرقتشده خواهند داشت؟
4. و چه اقداماتی برای ارتقای امنیت سایبری انجام شده است؟
سخنگوی گروه یونایتد هلث تأیید کرد که نامه را دریافت کردهاند و پاسخ خواهند داد.
او افزود که این حادثه محدود به محیط کاری اپیسورس بوده است.
بر اساس نامههای ارسالشده به قربانیان، اپیسورس در جریان حمله مجبور به قطع کامل سیستمهای خود شد.
تا ماه آگوست، هیچ گروهی مسئولیت این حمله را بر عهده نگرفته است.
پیشتر نیز در سال ۲۰۲۳، اپیسورس دچار حملهای مشابه شده بود.
نامه سناتورها همچنین به حمله باجافزاری سال گذشته به شرکت چنج هلث کر (Change Healthcare)، دیگر زیرمجموعه گروه یونایتد هلث اشاره میکند که باعث فلج شدن بخش زیادی از صنعت سلامت آمریکا برای چندین ماه شد.
طبق اسناد جدید، تا ۳۱ جولای، اطلاعات حدود ۱۹۲.۷ میلیون نفر در این حمله سرقت شده است.
مدیرعامل گروه یونایتد هلث پیشتر در کنگره اعلام کرده بود که حدود یکسوم از آمریکاییها اطلاعات پزشکیشان به نحوی توسط این شرکت پردازش میشود.
سناتورها گروه یونایتد هلث را به دلیل برخورد نامناسب با پزشکان و مراکز درمانی آسیبدیده از این حمله نیز مورد انتقاد قرار دادهاند؛ بهویژه بهدلیل بازپسگیری تهاجمی وامهایی که برای جبران خسارت پرداخت شده بود.
در نهایت، چنج هلث کر اعلام کرده که مرکز تماس رایگان قربانیان در تاریخ ۲۶ آگوست تعطیل خواهد شد.
این تاریخ همچنین آخرین مهلت ثبتنام قربانیان برای خدمات رایگان پایش اعتبار و محافظت از سرقت هویت است.