2 Remove Virus

Craneware confirma ataque cibernético após roubo de dados de clientes e funcionários

A fornecedora de software de saúde Craneware confirmou que hackers acessaram parte de seu ambiente interno e roubaram dados de clientes, funcionários e parceiros durante um ataque cibernético recentemente divulgado. A empresa escocesa afirmou que o incidente foi contido e não interrompeu suas operações nem os serviços que oferece a milhares de organizações de saúde em todo os Estados Unidos.

 

 

A Craneware revelou que atores não autorizados tiveram acesso a um subconjunto de seu ambiente de dados, onde visualizaram e exfiltraram um volume significativo de nomes de arquivos e registros relacionados. De acordo com a investigação preliminar da empresa, grande parte das informações comprometidas parece consistir em dados regulatórios não sensíveis ou disponíveis publicamente. No entanto, a empresa também confirmou que parte dos registros dos funcionários, juntamente com algumas informações de clientes e parceiros, foi acessada durante a violação. As categorias exatas de dados afetados ainda estão sendo determinadas.

A empresa ativou seu plano de resposta a incidentes após descobrir a invasão e contratou especialistas externos em cibersegurança e perícia digital para investigar o ataque. A Craneware disse que os especialistas não identificaram nenhum indício remanescente de que os atacantes continuam tendo acesso aos seus sistemas. Também afirmou que os serviços voltados ao cliente e a plataforma de saúde baseada em nuvem da empresa permaneceram totalmente operacionais durante toda a investigação.

A Craneware desenvolve softwares de gestão financeira, conformidade e ciclo de receita utilizados por aproximadamente 2.000 hospitais e sistemas de saúde, além de aproximadamente 10.000 clínicas e farmácias por meio de sua plataforma Trisus. Como a empresa processa informações operacionais e regulatórias para provedores de saúde, os investigadores continuam determinando se alguma informação sensível de clientes foi incluída nos registros comprometidos. A empresa não confirmou se os dados dos pacientes foram afetados.

A empresa notificou o Escritório do Comissário de Informações do Reino Unido (ICO), o Federal Bureau of Investigation (FBI) dos EUA e outras autoridades relevantes. A Craneware afirmou que continuará avaliando a extensão do incidente para determinar se notificações regulatórias adicionais ou comunicações com organizações afetadas são necessárias. A investigação continua em andamento, e a empresa não atribuiu o ataque a um ator ameaçador específico nem divulgou como os atacantes inicialmente tiveram acesso à sua rede.

A notícia da violação desencadeou uma queda no preço das ações da Craneware após a divulgação ser tornada pública. Embora a empresa tenha enfatizado que o incidente não afetou as operações comerciais, os investidores reagiram à incerteza em torno do alcance dos dados roubados e às potenciais consequências regulatórias e legais que podem ocorrer à medida que a investigação forense avança.