Angribere har fået adgang til dele af Cranewares systemer og stjålet en betydelig mængde data, bekræfter sundhedsteknologivirksomheden.
Craneware har hovedsæde i Skotland og leverer regnskabs- og faktureringssoftware til amerikanske sundhedsorganisationer. Over 2.000 hospitaler bruger virksomhedens tjenester sammen med næsten 10.000 klinikker og apoteker.
Trods indbruddet fortsatte kundeservice og driften uden afbrydelser. De stjålne data omfattede visse oplysninger om medarbejdere, kunder og partnere.
Angribere fik adgang til Cranewares datamiljø
Virksomheden rapporterede hændelsen i en meddelelse til Londonbørsen den 20. juli.
Undersøgelsen viste, at en uautoriseret part havde fået adgang til en del af Cranewares datamiljø. Under angrebet gennemgik og hentede indtrængerne et betydeligt antal filnavne.
Størstedelen af de berørte oplysninger består af ikke-følsomme, offentlige regulatoriske data, ifølge Craneware. Hændelsen omfattede dog også en andel medarbejderoplysninger samt visse kunde- og partneroplysninger.
Virksomheden kender endnu ikke de præcise datatyper eller antallet af filer, som angriberne hentede ud.
Koblingen til sundhedssektoren kan øge risikoen
Stjålne oplysninger om medarbejdere og partnere kan hjælpe kriminelle med at lave troværdige phishingmails og social engineering-angreb.
Angriberne kan derefter forsøge at få adgang til tilknyttede sundhedsorganisationer. Hospitaler, klinikker og apoteker håndterer værdifulde patient-, sundheds- og forsikringsoplysninger.
Kriminelle grupper kan bruge sådanne data til svindel, afpresning eller nye angreb.
Craneware har indtil videre ikke rapporteret om indbrud hos sine hospital-kunder.
Craneware fortsætter undersøgelsen
Eksterne cybersikkerhedsspecialister har hjulpet Craneware med at begrænse hændelsen og undersøge angrebet.
Specialisterne har ikke fundet tegn på et fortsat kompromis i Cranewares systemer, oplyser virksomheden.
Craneware har også underrettet relevante tilsynsmyndigheder og retshåndhævende myndigheder. I Storbritannien kontaktede virksomheden Information Commissioner’s Office, mens den underrettede FBI i USA.
Arbejdet fortsætter nu med at fastslå databruddets fulde omfang, identificere berørte personer og sende de nødvendige underretninger.


0 svar til “Databrud hos Craneware eksponerer medarbejder- og kundeoplysninger”