Zorgsoftwareleverancier Craneware heeft bevestigd dat hackers toegang hebben gehad tot een deel van de interne omgeving en klant-, werknemers- en partnergegevens hebben gestolen tijdens een recent gemeld cyberaanval. Het in Schotland gevestigde bedrijf zei dat het incident is ingeperkt en zijn activiteiten of de diensten die het aan duizenden zorgorganisaties in de Verenigde Staten levert, niet heeft verstoord.

 

 

Craneware maakte bekend dat ongeautoriseerde actoren toegang kregen tot een subset van hun dataomgeving, waar ze een aanzienlijke hoeveelheid bestandsnamen en gerelateerde records bekeken en exfiltreerden. Volgens het voorlopige onderzoek van het bedrijf lijkt een groot deel van de gecompromitteerde informatie te bestaan uit niet-gevoelige of openbaar beschikbare regelgevingsgegevens. Het bedrijf bevestigde echter ook dat een deel van de werknemersgegevens, samen met enkele klant- en partnergegevens, tijdens de datalek werd benaderd. De exacte categorieën van de getroffen gegevens worden nog bepaald.

Het bedrijf activeerde zijn incidentresponsplan na het ontdekken van de inbraak en schakelde externe cybersecurity- en digitale forensische specialisten in om de aanval te onderzoeken. Craneware zei dat de experts geen resterende aanwijzingen hebben gevonden dat de aanvallers nog steeds toegang hebben tot hun systemen. Er werd ook gesteld dat klantgerichte diensten en het cloudgebaseerde zorgplatform van het bedrijf gedurende het hele onderzoek volledig operationeel bleven.

Craneware ontwikkelt software voor financieel beheer, compliance en inkomstencyclus die wordt gebruikt door ongeveer 2.000 ziekenhuizen en gezondheidssystemen, evenals ongeveer 10.000 klinieken en apotheken via haar Trisus-platform. Omdat het bedrijf operationele en regelgevende informatie voor zorgverleners verwerkt, blijven onderzoekers vaststellen of er gevoelige klantinformatie in de gecompromitteerde dossiers is opgenomen. Het bedrijf heeft nog niet bevestigd of de patiëntgegevens zijn aangetast.

Het bedrijf heeft het Information Commissioner’s Office (ICO) van het VK, de Amerikaanse Federal Bureau of Investigation (FBI) en andere relevante autoriteiten op de hoogte gebracht. Craneware zei dat het de omvang van het incident zal blijven beoordelen om te bepalen of aanvullende regelgevende meldingen of communicatie met getroffen organisaties nodig is. Het onderzoek loopt nog steeds en het bedrijf heeft de aanval niet toegeschreven aan een specifieke dreigingsactor of bekendgemaakt hoe de aanvallers aanvankelijk toegang tot het netwerk kregen.

Het nieuws over de inbreuk leidde tot een daling van de aandelenkoers van Craneware nadat de openbaarmaking openbaar werd. Hoewel het bedrijf benadrukte dat het incident de bedrijfsactiviteiten niet heeft beïnvloed, reageerden investeerders op de onzekerheid rond de omvang van de gestolen gegevens en de mogelijke regelgevende en juridische gevolgen die kunnen volgen naarmate het forensisch onderzoek voortduurt.

Geef een reactie