2024 · ransomware · critical
Change Healthcare: o maior ataque ransomware à saúde dos EUA
Em fevereiro de 2024, um ataque ransomware paralisou a maior plataforma de processamento de claims dos EUA — e expôs a fragilidade da cadeia de software e terceiros na saúde.
Tags: Ransomware, Saúde, Supply chain, IR
A Change Healthcare (UnitedHealth Group) sofreu um ataque ransomware atribuído ao grupo ALPHV/BlackCat. Sistemas de faturamento, farmácia e autorização de procedimentos ficaram indisponíveis por semanas, afetando hospitais, clínicas e pacientes em todo o país.
Estimativas posteriores apontaram dezenas a mais de 100 milhões de indivíduos impactados — com números oficiais de notificação na faixa das centenas de milhões, tornando-o um dos maiores incidentes de saúde da história dos EUA.
O vetor inicial envolveu credenciais comprometidas e acesso remoto sem MFA adequado. A lição é clara: identidade, privilégio mínimo e segmentação de redes de terceiros críticos não são opcionais.
Lições práticas
- Exija MFA resistente a phishing em todo acesso remoto e VPN de fornecedores.
- Mapeie dependências de software de terceiros (claims, ERP, EDI) e defina planos de continuidade.
- Segmente redes clínicas e administrativas; isole contas de serviço privilegiadas.
- Treine resposta a incidentes com cenários de ransomware em fornecedores críticos.
Quando um único processador central falha, a saúde inteira sente. Segurança de software e de rede em terceiros é risco de negócio — não só de TI.