Британська компанія Craneware, що розробляє програмне забезпечення для медичного білінгу, повідомила про кібератаку, внаслідок якої хакери викрали «значний обсяг» даних клієнтів. Про це компанія заявила у понеділок.
За інформацією Craneware, зловмисники вже були виведені з її систем, однак розслідування інциденту триває. Про це йдеться у заяві, поданій на Лондонську фондову біржу.
Програмне забезпечення Craneware використовується тисячами клінік, лікарень і аптек у США. Компанія не уточнила, які саме дані були викрадені, зазначивши лише, що зловмисники отримали доступ до «частини» інформації про працівників, клієнтів та партнерів.
Craneware обробляє великі обсяги медичних записів і даних пацієнтів від імені своїх клієнтів. У 2021 році компанія придбала американського розробника програм для аптек Sentry, отримавши доступ до 147 мільйонів медичних записів, зібраних за два десятиліття.
Генеральний директор Craneware Кіт Нілсон не відповів на запити TechCrunch щодо інциденту та можливих вимог з боку хакерів, наприклад, викупу. Після публікації до видання звернувся директор з розвитку Іан Армстронг, який підтвердив, що розслідування триває, але не став коментувати подробиці.
Наразі невідомо, чи працюють поштові системи компанії через триваючу кібератаку.
Цей інцидент є черговим випадком у низці останніх зломів технологічних компаній, що обслуговують американський сектор охорони здоров’я. Зловмисники, отримавши доступ до програмного забезпечення, яким користуються медичні заклади для аналізу білінгу, можуть викрасти великі обсяги медичних даних пацієнтів і шантажувати компанії погрозами оприлюднення інформації.
У березні 2024 року компанія TriZetto підтвердила викрадення понад 3,4 мільйона особистих і медичних даних унаслідок кібератаки. Того ж місяця CareCloud повідомила про злом одного зі сховищ електронних медичних записів, але не розкрила обсяг викраденої інформації.
У липні 2023 року компанія Episource повідомила про крадіжку даних щонайменше 5,4 мільйона людей.
Найбільшим за обсягом порушенням безпеки медичних даних у США у 2024 році став злом Change Healthcare, що належить UnitedHealth. Російськомовна група хакерів викрала медичні записи щонайменше 192 мільйонів людей, що, за словами компанії, торкнулося «значної частини населення Америки».

