Angripare har fått tillgång till delar av Cranewares system och stulit en betydande mängd data, bekräftar vårdteknikbolaget.

Craneware har sitt säte i Skottland och erbjuder redovisnings- och faktureringsprogram till amerikanska vårdorganisationer. Över 2 000 sjukhus använder bolagets tjänster, tillsammans med nära 10 000 kliniker och apotek.

Trots intrånget fortsatte kundtjänst och affärsverksamhet utan störningar. Den stulna datan innehöll vissa uppgifter om anställda, kunder och partner.

Angripare fick tillgång till Cranewares datamiljö

Den 20 juli rapporterade bolaget incidenten i ett meddelande till Londonbörsen.

Utredningen visade att en obehörig part hade fått tillgång till en del av Cranewares datamiljö. Under attacken granskade och förde angriparna ut ett stort antal filnamn.

Merparten av den berörda informationen består av icke-känsliga offentliga regulatoriska uppgifter, enligt Craneware. Intrånget omfattade dock också en del personaluppgifter samt vissa kund- och partneruppgifter.

Bolaget känner ännu inte till vilka exakta datatyper angriparna tog eller hur många filer de förde ut.

Kopplingen till vården kan öka riskerna

Stulna uppgifter om anställda och partner kan hjälpa brottslingar att skapa trovärdiga phishingmejl och social engineering-attacker.

Angriparna kan sedan försöka få tillgång till anslutna vårdorganisationer. Sjukhus, kliniker och apotek hanterar värdefulla patient-, vård- och försäkringsuppgifter.

Kriminella grupper kan använda sådan information för bedrägerier, utpressning eller nya angrepp.

Hittills har Craneware inte rapporterat några intrång hos sina sjukhuskunder.

Craneware fortsätter utredningen

Externa cybersäkerhetsspecialister har hjälpt Craneware att begränsa incidenten och utreda attacken.

Specialisterna har inte hittat några kvarvarande tecken på intrång i Cranewares system, enligt bolaget.

Craneware har även informerat relevanta tillsynsmyndigheter och brottsbekämpande myndigheter. I Storbritannien kontaktade bolaget Information Commissioner’s Office och i USA underrättade det FBI.

Arbetet fortsätter nu för att fastställa dataintrångets fulla omfattning, identifiera berörda personer och skicka de meddelanden som krävs.


0 svar till ”Dataintrång hos Craneware exponerar anställdas och kunders uppgifter”