Angripere har fått tilgang til deler av Cranewares systemer og stjålet en betydelig mengde data, bekrefter helseteknologiselskapet.
Craneware har hovedkontor i Skottland og tilbyr regnskaps- og faktureringsprogramvare til amerikanske helseorganisasjoner. Over 2 000 sykehus bruker tjenestene, sammen med nesten 10 000 klinikker og apotek.
Til tross for innbruddet fortsatte kundetjenesten og driften uten avbrudd. De stjålne dataene omfattet enkelte opplysninger om ansatte, kunder og partnere.
Angripere fikk tilgang til Cranewares datamiljø
Selskapet meldte fra om hendelsen i en melding til London-børsen 20. juli.
Undersøkelsen viste at en uautorisert part hadde fått tilgang til en del av Cranewares datamiljø. Under angrepet så inntrengerne på og hentet ut et betydelig antall filnavn.
Mesteparten av de berørte opplysningene består av ikke-sensitive, offentlige regulatoriske data, ifølge Craneware. Hendelsen omfattet imidlertid også en andel ansattopplysninger samt enkelte kunde- og partneropplysninger.
Selskapet kjenner ennå ikke til de nøyaktige datatypene eller hvor mange filer angriperne hentet ut.
Koblingen til helsesektoren kan øke risikoen
Stjålne opplysninger om ansatte og partnere kan hjelpe kriminelle med å lage troverdige phishing-e-poster og sosial manipulering.
Deretter kan angriperne forsøke å få tilgang til tilknyttede helseorganisasjoner. Sykehus, klinikker og apotek håndterer verdifulle pasient-, helse- og forsikringsopplysninger.
Kriminelle grupper kan bruke slike data til svindel, utpressing eller nye angrep.
Så langt har Craneware ikke meldt om noen innbrudd hos sykehuskundene sine.
Craneware fortsetter undersøkelsen
Eksterne cybersikkerhetsspesialister har hjulpet Craneware med å begrense hendelsen og undersøke angrepet.
Spesialistene har ikke funnet tegn til et gjenværende kompromiss i Cranewares systemer, ifølge selskapet.
Craneware har også varslet relevante tilsynsmyndigheter og politimyndigheter. I Storbritannia kontaktet selskapet Information Commissioner’s Office, mens det varslet FBI i USA.
Arbeidet fortsetter nå med å fastslå det fulle omfanget av datainnbruddet, identifisere berørte personer og sende nødvendige varsler.


0 responses to “Datainnbrudd hos Craneware eksponerer ansatt- og kundeopplysninger”