1710682074
2024-03-15 21:21:09
アメリカ史上最も重大かつ結果的なサイバー攻撃は、ユナイテッドヘルス・グループのチェンジ・ヘルスケアに対して2月21日に始まり、全米の病院、保険会社、薬局、医療グループの財務運営に大打撃を与えた。
ベッカーズ は、規制やポリシーの最新情報、影響を受けた利害関係者の声明など、攻撃開始以来のタイムラインをまとめています。
編集者注: この記事は 3 月 15 日に更新され、今後も更新されます。
3月15日
アメリカ病院協会 調査 3月9日から12日にかけて約1,000の病院を対象に実施された調査では、94%の病院が攻撃による経済的影響を感じており、半数以上が「重大または深刻な」影響を報告していることが判明した。 74%の病院が患者ケアに直接的な影響を及ぼしたと報告した。
プロバイダーは支払者に対して次のように主張しています。 落とした コディアック・ソリューションズによる全国の1,850の病院と25万人の医師の分析によると、その割合は3分の1以上減少している。 3 月 9 日までに、コディアックにデータを報告している病院のキャッシュ フローへの支払い遅延による影響は合計 63 億ドルと推定されます。
3月14日
アメリカ医師会 言った 「チェンジ・ヘルスケアのサイバー攻撃を受けて数週間沈黙が続き、困難な医療現場への支援がなかったことに唖然とするが、AHIPの対応は事前承認に対する『通常通り』のアプローチである。サービス停止がさらに悪化しているため、このアプローチは特に腹立たしいものだ」このプロセスにはすでに管理上の負担とケアの遅れが関係しています。」
3月13日
連邦政府 打ち上げられた HIPAA コンプライアンスに基づくサイバー攻撃に関する UnitedHealth と Change の調査。
AHA 促された 議会は、CMSとHHSから病院や医療提供者への援助を制限する可能性がある既存の法的制限を検討する必要がある。
3月12日
AHIP 社長兼 CEO マイク・タフィン 言った 事前の承認要件を停止することは良いことよりも害を及ぼす可能性があり、個々のプランやプロバイダーは適切な支払いをタイムリーに維持する方法を評価するのに最適な立場にあります。
バイデン政権の関係者 召喚された ユナイテッドヘルス・グループのアンドリュー・ウィッティ最高経営責任者(CEO)はホワイトハウスを訪れ、同社に対し医療提供者への緊急資金提供を強化するよう求めた。
ハイマークヘルス 詳しい キャッシュフローに苦しむプロバイダーのための事前資金調達プログラムであり、これを実施する最初の Blue Cross Blue Shield 企業となります。 同社は現時点で事前の許可を放棄していません。
3月11日
マサチューセッツ州病院協会によると、サイバー攻撃によりマサチューセッツ州の病院は1日あたり少なくとも2,400万ドルの損失が出ている 報告。
AMA 呼び出された そして、プロバイダーへの前払いを提供しているすべての支払者のリストの作成を手伝うと申し出ました。
3月10日
保健福祉部 呼ばれた ユナイテッドヘルスは「キャッシュフローの課題によって医療提供者が損なわれないよう責任を負い」、支払いを迅速化することを求めている。 政府は同社に対し、医療制度と州のメディケイド機関の両方に対し、復興への取り組みについてより頻繁に、より透明性を持って伝えるよう求めた。
HHSはすべての支払者に対し、影響を受けるプロバイダーに暫定的な支払いを行うことと、事前の承認やその他の利用管理要件を一時的に保留することを求めた。
3月9日
CMS 拡張された この攻撃への対応には、保険金請求の混乱に見舞われている医師や他の外来医療提供者への前払いも含まれる。
3月8日
AHA 言った 病院や他の医療提供者が攻撃から完全に回復するまでには、数か月とは言わないまでも、数週間かかるでしょう。 ムーディーズ 言った この余波は、病院が代替の保険金請求方法を模索する際の信用格付けに影響を与えるだろう。
3月7日
ユナイテッドヘルスグループ 解放された 主要なChange Healthcareシステムを復旧するためのスケジュールを定め、CEOのアンドリュー・ウィッティ氏は「できるだけ早く」物事を正しくすることに尽力した。
3月7日より、Changeの薬局電子処方箋は 完全に機能する 請求の提出と支払いの送信のため。 チェンジ社の電子決済プラットフォームは3月15日に接続可能になる予定だ。同社の医療請求ネットワークとソフトウェアは3月18日に再接続のテストを開始する予定で、同社はその週を通じてサービスの復旧に努める。
ユナイテッドヘルスは3月31日まで、ほとんどの外来患者サービスに対するメディケア・アドバンテージとD-SNPの事前認可を一時停止している。
3月6日
訴訟が始まった 転がり込む サイバー攻撃をめぐりユナイテッドヘルス・グループに対して。 裁判所記録によると、今月同社に対して少なくとも5件の連邦訴訟が起こされている。
3月5日
保健福祉部 加速された サイバー攻撃の被害を受けた病院への支払いや医療提供者向けの他の回避策を講じた。 CMS は、メディケア アドバンテージ組織およびパート D スポンサーに対し、以前の認可を削除または緩和するよう奨励しました。
Elevance Health の CFO マーク・ケイ氏 言った 同社は当初、攻撃後、プロバイダーから受け取る 1 日あたりのデータ量が 15% ~ 20% 減少しましたが、現在は通常の 1 日あたりのデータ量と比較して約 10% 減少しています。 ヒューマナの最高財務責任者(CFO)スーザン・ダイアモンド氏は、医療提供者が提出した同社の医療請求の約20%が支払者に届く前にチェンジ・ヘルスケアのシステムを経由しており、医療費の総額を把握することが困難になっていると述べた。
3月4日
AHA 呼ばれた 影響を受ける医療提供者に対するチェンジ・ヘルスケアの一時的資金提供プログラムが不十分である一方、チャック・シューマー米上院多数党院内総務はCMSに対し、病院への支払いを加速するよう求めた。
大規模な医療システムは、 出血 サイバーセキュリティ会社ファースト・ヘルス・アドバイザリーは複数の報道機関に対し、中断により毎日1億ドル以上の被害が発生していると語った。 それにもかかわらず、一部の医療システムは通常業務を再開しました。 ワシントン州レントンを拠点とするプロビデンス 再開しました 通常の業務では、Epic を介した電子処方箋を利用し、紙のスクリプトの使用を段階的に廃止します。
国土安全保障省は医療機関に「悪意のあるサイバー攻撃者」に注意するよう警告した [that] 金銭的利益、サイバースパイ目的、またはイデオロギー上の理由で、医療および公衆衛生部門を標的にすること。」
3月3日
ALPHV/ブラックキャット 受け取った 3 月 3 日には 2,000 万ドル以上相当のビットコイン支払い ロイター 報告。 サイバーセキュリティ会社は、資金の送金先はハッキングの犯行声明を出したランサムウェアグループに関連していると述べた。 ユナイテッドヘルス・グループは同グループに支払いを行ったかどうかについてはコメントしなかったが、チェンジのサービスの調査と回復に注力していると述べた。
3月1日
Optim は一時的な資金調達を導入しました 支援プログラム 攻撃後のキャッシュフローに苦戦しているプロバイダー向け。 も変更してください 実装された 薬局向けの電子処方箋プログラムの回避策システム。 同社は、マイクロソフトおよびアマゾン ウェブ サービスと協力してクラウド環境の追加スキャンを実施していると述べた。
2月29日
ヘルスケアを変える 確認済み ALPHV/BlackCat は、攻撃の背後にあるグループであることを表明しました。 ランサムウェア グループは、Change から医療記録、患者の社会保障番号、現役軍人に関する情報など、6 テラバイト相当のデータを盗んだと主張しました。 ランサムウェア グループは、保有するデータ量を誇張して高額の支払いを要求することが知られています。
チェンジはサイバーセキュリティ企業のパロアルトネットワークとグーグル子会社のマンディアント、法執行機関と協力してサイバー攻撃に対処していると述べた。
2月27日
保健福祉部 警告された 病院は、Change Healthcare をハッキングした犯行声明を出したグループ ALPHV/BlackCat に警戒する必要があります。 同庁によると、12月以降のこのグループの被害者70人のほとんどは医療業界に従事しており、ランサムウェアギャングのリーダーらはメンバーに対し、病院を標的にするよう奨励しているという。
で メッセージ エトナはプロバイダーに対し、自社ネットワーク内の一部のプロバイダーが適時に支払いを受け取っていない可能性があることを認識していると述べた。 保険会社は、プロバイダーに支払いを受けるための回避策を優先していると述べた。 エトナは、現時点では事前の認可要件を自由化しないと述べた。
2月26日
ランサムウェア グループ BlackCat 主張した 攻撃の責任、事件を知る関係者が語った ロイター。
フィッチとムーディーズ 言った この事件はユナイテッドヘルス・グループにとって法的および評判上のリスクを伴うが、信用格付けには影響しない。
ユナイテッドヘルスグループ 言った チェンジ・ヘルスケアのプラットフォームを利用している米国内の7万軒以上の薬局のうち90%が、ハッキングの影響を軽減するために電子請求処理を変更した。 残りの10%にはオフライン処理の回避策があると同社は述べた。
2月22日
病院、医療システム、薬局が攻撃による混乱を報告したため、AHA は 促された Optum のシステムから切断するための機能。 ペンシルベニア州ダンビルに本拠を置くガイジンガー・ヘルスケア社の広報担当者 言った 攻撃後、システムは直ちに Change のシステムから切断されました。
ユナイテッドヘルスグループ 言った 「国民国家グループ」が攻撃の背後にいるのではないかとの見方を示した。
2月21日
最高の 報告 早朝に「企業全体の接続」の問題が発生します。 その日の後半、オプタム 言った Change Healthcare はサイバーセキュリティの脅威によりネットワーク中断を経験しており、攻撃が発見されるとすぐに Change のシステムを切断しました。
#Change #Healthcare #サイバー攻撃 #タイムライン