Craneware, известный поставщик программного обеспечения для финансового учета в сфере здравоохранения, столкнулась с серьезным киберинцидентом. В своем уведомлении от 20 июля компания подтвердила, что произошел несанкционированный доступ к её данным, в результате чего была украдена значительная часть имен файлов. Хотя большая часть этих данных не является конфиденциальной или уже доступна в публичных регуляторных источниках, компания признала, что некоторые данные сотрудников и часть записей клиентов и партнеров также были скомпрометированы.
Важно отметить, что никаких перебоев в обслуживании клиентов не произошло. Craneware уже уведомила как Офис комиссара по информации в Великобритании, так и Федеральное бюро расследований в США о случившемся. В настоящее время компания продолжает работу по реагированию на инцидент и выявлению затронутых сторон для их уведомления.
Пока не раскрыты детали о том, кто именно совершил атаку и каким образом злоумышленники получили доступ к данным Craneware. Штаб-квартира компании находится в Шотландии, а также имеется офис во Флориде, США. Craneware предоставляет бухгалтерское и биллинговое программное обеспечение для системы здравоохранения США, сотрудничая примерно с 2000 больницами и медицинскими учреждениями. Одним из их продуктов является Trisus Chargemaster, который помогает определять цены на услуги и процедуры, выставляемые пациентам.
Эксперты в области кибербезопасности отметили быструю реакцию Craneware на инцидент, однако выразили обеспокоенность по поводу объема украденных данных. Специалисты подчеркивают, что даже если данные не являются высокочувствительными, их кража может иметь серьезные последствия. В условиях, когда киберпреступники все чаще нацеливаются на сектор здравоохранения, такие инциденты подчеркивают важность защиты данных в этой критически важной области.
Craneware уже проявила активность в реагировании на инцидент, но теперь ей предстоит определить полный масштаб утечки и уведомить всех затронутых лиц.