2024 · ransomware · critical

Change Healthcare: o maior ataque ransomware à saúde dos EUA

Em fevereiro de 2024, um ataque ransomware paralisou a maior plataforma de processamento de claims dos EUA — e expôs a fragilidade da cadeia de software e terceiros na saúde.

Tags: Ransomware, Saúde, Supply chain, IR

A Change Healthcare (UnitedHealth Group) sofreu um ataque ransomware atribuído ao grupo ALPHV/BlackCat. Sistemas de faturamento, farmácia e autorização de procedimentos ficaram indisponíveis por semanas, afetando hospitais, clínicas e pacientes em todo o país.

Estimativas posteriores apontaram dezenas a mais de 100 milhões de indivíduos impactados — com números oficiais de notificação na faixa das centenas de milhões, tornando-o um dos maiores incidentes de saúde da história dos EUA.

O vetor inicial envolveu credenciais comprometidas e acesso remoto sem MFA adequado. A lição é clara: identidade, privilégio mínimo e segmentação de redes de terceiros críticos não são opcionais.

Lições práticas

  • Exija MFA resistente a phishing em todo acesso remoto e VPN de fornecedores.
  • Mapeie dependências de software de terceiros (claims, ERP, EDI) e defina planos de continuidade.
  • Segmente redes clínicas e administrativas; isole contas de serviço privilegiadas.
  • Treine resposta a incidentes com cenários de ransomware em fornecedores críticos.

Quando um único processador central falha, a saúde inteira sente. Segurança de software e de rede em terceiros é risco de negócio — não só de TI.