
В нескольких словах
Масштабная кибератака на платежную систему Change Healthcare в США парализовала расчеты в сфере здравоохранения, поставив тысячи клиник на грань банкротства. Владелец системы, UnitedHealth, требует вернуть предоставленные займы, несмотря на трудности клиник, что привело к множеству судебных исков.
Тысячи независимых медицинских учреждений в США оказались на грани банкротства после прошлогодней масштабной кибератаки на систему платежей Change Healthcare, принадлежащую гиганту страхования и здравоохранения UnitedHealth Group. Две такие клиники из Миннесоты, Odom Health & Wellness и Dillman Clinic & Lab, некогда планировавшие расширение, провели последний год, борясь за выживание и восстановление.
Атака на Change Healthcare, подразделение UnitedHealth, на несколько месяцев парализовала значительную часть национальной системы медицинских платежей. В ответ на финансовый кризис UnitedHealth предоставила медицинским учреждениям займы на миллиарды долларов, но теперь aggressively требует их возврата, несмотря на продолжающиеся трудности клиник.
Odom и Dillman подали в суд на UnitedHealth в федеральном окружном суде Миннеаполиса, обвиняя корпорацию в халатности, связанной с кибератакой, и требуя возмещения понесенных чрезмерных расходов. Более того, клиники утверждают, что страховое подразделение UnitedHealthcare начало массово отказывать в оплате медицинских услуг, ссылаясь на просрочку подачи заявок, вызванную сбоем.
Законодатели США рассматривают хаос, вызванный кибератакой, как прямое следствие агрессивной стратегии поглощений UnitedHealth, которая скупает не только такие платформы, как Change Healthcare, но и врачебные практики и аптечные сети. Масштабные сбои продемонстрировали, насколько глубоко разветвленные дочерние компании UnitedHealth интегрировались в систему здравоохранения страны.
«Это еще один признак того, что быстрая консолидация крупных медицинских компаний навредила, а не помогла американским пациентам и врачам», — заявил сенатор Рон Уайден, комментируя финансовую ловушку, в которую попали клиники из-за кибератаки.
В марте 2024 года Change Healthcare начала предоставлять беспроцентные займы, выделив в общей сложности 9 миллиардов долларов более чем 10 000 медицинским провайдерам. Odom получила 569 680 долларов, а Dillman — 157 600 долларов. Спустя год, по данным UnitedHealth, было возвращено около 5,5 миллиарда долларов. Однако по состоянию на апрель около 3500 клиник, включая Odom, Dillman и еще шестерых истцов по текущим делам, не произвели никаких выплат. Множество других клиник и пациентов также подали иски против UnitedHealth.
В своем заявлении Change Healthcare сообщила, что «продолжит активно работать с провайдерами над гибкими планами погашения, основанными на индивидуальных обстоятельствах», и что UnitedHealthcare «отменила требования к своевременности подачи заявок для планов под своим контролем» с учетом проблем, вызванных атакой.
Компания UnitedHealth, в свою очередь, назвала требования истцов «коллективным вымогательством» и просит суд отклонить их запрос на судебный запрет на требование возврата займов, утверждая, что это может помешать их работе с тысячами других заемщиков и «взять в заложники миллиарды долларов».
Доктор Меган Диллман, управляющая клиникой Dillman Clinic & Lab, рассказала, что хаос, вызванный кибератакой, поглотил все ее время и время ее мужа, оставив мало времени для их шестилетней дочери. По ее словам, если клинику вынудят немедленно погасить заем, ей грозит банкротство и потеря всех активов, включая дом.
Ричард Диллман, управляющий бизнесом клиники и бывший «зеленый берет», назвал требования UnitedHealth «ударом под дых». Он сказал, что предпочел бы снова пройти квалификационный курс спецназа несколько раз подряд, чем пережить такое.
На момент кибератаки клиринговая система Change Healthcare обрабатывала около 45% всех транзакций в здравоохранении США на сумму около 2 триллионов долларов в год. Компании пришлось отключить свои сервисы в феврале 2024 года для сдерживания ущерба, что остановило потоки платежей и вызвало повсеместный коллапс.
Связанная с атакой утечка персональных данных стала крупнейшей в истории здравоохранения США. В январе UnitedHealth увеличила заявленное число пострадавших до 190 миллионов человек со 100 миллионов.
Власти США начали расследование ransomware-атаки в марте 2024 года. Представитель ведомства сообщил, что ведомство «как правило, не комментирует текущие или открытые расследования».
Представители UnitedHealth подтвердили, что компания заплатила выкуп в размере 22 миллионов долларов «российским киберпреступникам», взявшим на себя ответственность за атаку. Согласно отчету UnitedHealth за январь, кибератака обошлась компании в 3,1 миллиарда долларов на тот момент.
Восстановление платежей через Change Healthcare до относительно нормального уровня началось только в июне 2024 года, хотя UnitedHealth признала, что некоторые системы восстанавливались дольше и до сих пор не работают на 100%. На слушаниях в Конгрессе в мае 2024 года сенаторы жестко раскритиковали главу UnitedHealth за действия компании. Он заверял, что компания «не намерена требовать погашения, пока провайдеры не определят, что их бизнес вернулся в норму». Однако разногласия по поводу того, что считать «возвращением в норму», сейчас находятся в центре судебных разбирательств.
UnitedHealth начала требовать погашения от Dillman и Odom через, как описывают клиники, «последовательность все более агрессивных писем». Обе клиники заявили о своей неспособности платить и отказались от предлагаемых планов. В январе Change Healthcare потребовала полного погашения и пригрозила удерживать будущие выплаты за услуги.
«Разочаровывает, но не удивляет, что UnitedHealth Group решила поставить свою прибыль выше благополучия семей и малого бизнеса», — отметил сенатор Уайден.
Американская медицинская ассоциация призвала компанию «вести переговоры об индивидуальном, реалистичном плане погашения» с каждой клиникой.
Доктор Кэтрин Маццола, управляющая практикой в Нью-Джерси, также столкнулась с UnitedHealth по поводу займов. Она заявила, что Optum, подразделение UnitedHealth, действующее как «ростовщик», внезапно начало удерживать ее возмещения, хотя она начала ежемесячные выплаты.
Доктор Одом, в штате которого около 110 сотрудников, обслуживающих пожилых людей, заявил, что немедленное погашение займа заставит его уволить не менее 22 человек, что может привести к потере контрактов. Он подчеркнул огромную разницу между финансовыми возможностями его компании и UnitedHealth: «То, что для них незначительный удар, для нас — огромный. Мы беспокоимся о жизнях множества людей».