Взлом Craneware: под угрозой медицинские данные тысяч больниц США

· Безопасность
Британская компания Craneware, чьим биллинговым софтом пользуются тысячи американских клиник, больниц и аптек, сообщила о краже значительного объёма данных в результате кибератаки.

cover.svg

Эдинбургская компания Craneware, разрабатывающая программное обеспечение для медицинского биллинга, сообщила, что стала жертвой кибератаки, в ходе которой злоумышленники похитили «значительный объём» данных. Об этом говорится в заявлении, поданном компанией в Лондонскую фондовую биржу.

По словам Craneware, хакеров, судя по всему, удалось вытеснить из систем, однако расследование инцидента продолжается. Компания не уточнила, какие именно данные были украдены, отметив лишь, что утечка затронула «определённый процент» сведений о сотрудниках, клиентах и партнёрах.

Почему это важно

Флагманский бухгалтерский и биллинговый софт Craneware используют тысячи клиник, больниц и аптек по всей территории США. Компания помогает медицинским учреждениям выставлять пациентам счета за услуги и потому обрабатывает огромные массивы медицинских карт и персональных данных пациентов от имени своих клиентов.

Масштаб потенциального ущерба помогает оценить одна сделка: в 2021 году, купив флоридского разработчика аптечного ПО Sentry, Craneware получила доступ к 147 миллионам записей о пациентах, накопленным за два десятилетия.

Глава компании Кит Нилсон на момент публикации не ответил на вопросы TechCrunch — в том числе о том, связывались ли хакеры с требованиями выкупа. Неизвестно даже, способны ли системы Craneware принимать электронную почту на фоне продолжающейся атаки.

Часть тревожной тенденции

Взлом Craneware — лишь новейший в череде инцидентов, когда хакеры целятся в поставщиков технологий для американской системы здравоохранения. Компрометируя софт, которым пользуется множество медицинских учреждений, злоумышленники получают доступ к колоссальным объёмам данных о здоровье пациентов и могут шантажировать компании угрозой публикации украденного.

В марте компания TriZetto подтвердила кражу данных более 3,4 миллиона человек, тогда же об утечке электронных медкарт сообщила CareCloud. Прошлым июлем биллинговая компания Episource начала уведомлять о краже данных как минимум 5,4 миллиона человек.

Самая же крупная утечка медицинских данных в истории США произошла в 2024 году: русскоязычная группировка вымогателей взломала принадлежащую UnitedHealth компанию Change Healthcare и похитила записи как минимум 192 миллионов человек — по признанию самой компании, пострадала «существенная доля населения Америки».


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.