Sağlık yazılımı sağlayıcısı Craneware, hackerların yakın zamanda açıklanan bir siber saldırı sırasında iç ortamının bir kısmına erişip müşteri, çalışan ve ortak verilerini çaldığını doğruladı. İskoçya merkezli şirket, olayın kontrol altına alındığını ve operasyonlarını veya Amerika Birleşik Devletleri genelinde binlerce sağlık kuruluşuna sunduğu hizmetleri kesintiye uğratmadığını belirtti.
Craneware, yetkisiz aktörlerin veri ortamının bir alt kümesine erişim sağladığını, burada önemli miktarda dosya isimini ve ilgili kayıtları izleyip sızdırdığını açıkladı. Şirketin ön soruşturmasına göre, tehlikeye giren bilgilerin çoğu hassas olmayan veya kamuya açık düzenleyici verilerden oluşuyor gibi görünüyor. Ancak şirket, ihlal sırasında çalışan kayıtlarının bir kısmının ve bazı müşteri ve iş ortağı bilgilerinin erişildiğini de doğruladı. Etkilenen verilerin kesin kategorileri hâlâ belirlenmektedir.
Şirket, müdahaleyi keşfettikten sonra olay müdahale planını aktif hale getirdi ve saldırıyı araştırmak için dış siber güvenlik ve dijital adli tıp uzmanlarını görevlendirdi. Craneware, uzmanların saldırganların sistemlerine erişimi devam ettiğine dair kalan herhangi bir gösterge tespit etmediğini söyledi. Ayrıca, müşteri yüzlü hizmetlerin ve şirketin bulut tabanlı sağlık platformunun soruşturma boyunca tamamen faaliyette kaldığı belirtildi.
Craneware, Trisus platformu aracılığıyla yaklaşık 2.000 hastane ve sağlık sistemi ile yaklaşık 10.000 klinik ve eczane tarafından kullanılan finansal yönetim, uyum ve gelir döngüsü yazılımları geliştirmektedir. Şirket, sağlık hizmeti sağlayıcıları için operasyonel ve düzenleyici bilgileri işlediği için, soruşturmacılar ele salınan kayıtlara hassas müşteri bilgilerinin dahil edilip edilmediğini belirlemeye devam ediyor. Şirket, hasta verilerinin etkilenip etkilenmediğini doğrulamadı.
Şirket, Birleşik Krallık Bilgi Komiseri Ofisi’ni (ICO), ABD Federal Soruşturma Bürosu (FBI) ve diğer ilgili yetkilileri bilgilendirdi. Craneware, olayın kapsamını değerlendirmeye devam edeceğini ve ek düzenleyici bildirimlerin veya etkilenen kuruluşlarla iletişimin gerekli olup olmadığını belirlemeye devam edeceğini söyledi. Soruşturma devam ediyor ve şirket, saldırıyı belirli bir tehdit aktörüne atfetmedi veya saldırganların ağına ilk erişimini nasıl bulduklarını açıklamadı.
İhlal haberi, açıklamanın ardından Craneware’in hisse fiyatının düşmesine neden oldu. Şirket, olayın iş operasyonlarını etkilemediğini vurgularken, yatırımcılar çalınan verilerin kapsamı ve adli soruşturma devam ederken ortaya çıkabilecek olası düzenleyici ve hukuki sonuçlara tepki verdiler.