El proveedor de software sanitario Craneware ha confirmado que hackers accedieron a parte de su entorno interno y robaron datos de clientes, empleados y socios durante un ciberataque recientemente revelado. La empresa con sede en Escocia afirmó que el incidente ha sido contenido y no ha interrumpido sus operaciones ni los servicios que ofrece a miles de organizaciones sanitarias en todo Estados Unidos.

 

 

Craneware reveló que actores no autorizados accedieron a un subconjunto de su entorno de datos, donde consultaron y exfiltraron un volumen significativo de nombres de archivos y registros relacionados. Según la investigación preliminar de la empresa, gran parte de la información comprometida parece consistir en datos regulatorios no sensibles o disponibles públicamente. Sin embargo, la empresa también confirmó que una parte de los registros de empleados, junto con información de clientes y socios, fue accedida durante la brecha. Las categorías exactas de datos afectados aún se están determinando.

La empresa activó su plan de respuesta a incidentes tras descubrir la intrusión y contrató especialistas externos en ciberseguridad y forense digital para investigar el ataque. Craneware dijo que los expertos no han identificado ningún indicio restante de que los atacantes sigan teniendo acceso a sus sistemas. También indicó que los servicios de atención al cliente y la plataforma sanitaria en la nube de la empresa permanecieron plenamente operativos durante toda la investigación.

Craneware desarrolla software de gestión financiera, cumplimiento normativo y ciclo de ingresos utilizado por aproximadamente 2.000 hospitales y sistemas de salud, así como por unas 10.000 clínicas y farmacias a través de su plataforma Trisus. Dado que la empresa procesa información operativa y regulatoria para proveedores de servicios sanitarios, los investigadores continúan determinando si alguna información sensible de los clientes ha estado incluida en los registros comprometidos. La empresa no ha confirmado si los datos de los pacientes se vieron afectados.

La empresa ha notificado a la Oficina del Comisionado de Información (ICO) del Reino Unido, al FBI de EE. UU. y a otras autoridades relevantes. Craneware dijo que continuará evaluando el alcance del incidente para determinar si son necesarias notificaciones regulatorias adicionales o comunicaciones con las organizaciones afectadas. La investigación sigue en curso y la empresa no ha atribuido el ataque a un actor amenazante específico ni ha revelado cómo los atacantes accedieron inicialmente a su red.

La noticia de la brecha provocó una caída en el precio de las acciones de Craneware tras hacerse pública la revelación. Aunque la empresa subrayó que el incidente no ha afectado a las operaciones empresariales, los inversores reaccionaron ante la incertidumbre en torno al alcance de los datos robados y las posibles consecuencias regulatorias y legales que podrían derivarse a medida que continúa la investigación forense.

Deja un comentario