کد خبر: ۵۲۰

حمله سایبری به Craneware؛ سرقت داده‌های هزاران بیمارستان و داروخانه آمریکا

حمله سایبری به بیمارستان

شرکت Craneware از وقوع یک حمله سایبری و سرقت حجم قابل‌توجهی از داده‌های مشتریان خود خبر داد؛ این شرکت به هزاران بیمارستان و داروخانه آمریکا خدمات نرم‌افزاری ارائه می‌کند.

هانا حیدری
خبرنگار:
هانا حیدری

به گزارش تک کرانچ، شرکت Craneware، ارائه‌دهنده نرم‌افزارهای مالی و مدیریت درآمد مراکز درمانی، اعلام کرد در پی یک حمله سایبری، حجم قابل‌توجهی از اطلاعات مشتریان، کارکنان و شرکای تجاری این شرکت به سرقت رفته است. این شرکت که خدمات آن در هزاران بیمارستان، کلینیک و داروخانه آمریکا مورد استفاده قرار می‌گیرد، هنوز جزئیات دقیقی از نوع داده‌های افشاشده منتشر نکرده و بررسی‌ها درباره ابعاد این رخداد ادامه دارد.

حمله سایبری به Craneware؛ داده‌های هزاران مرکز درمانی آمریکا به سرقت رفت

شرکت بریتانیایی Craneware که یکی از تأمین‌کنندگان اصلی نرم‌افزارهای مدیریت درآمد و صورتحساب مراکز درمانی در ایالات متحده به شمار می‌رود، از وقوع یک حمله سایبری خبر داد که در جریان آن مهاجمان موفق به سرقت حجم قابل‌توجهی از اطلاعات موجود در سامانه‌های این شرکت شدند.

این شرکت در اطلاعیه‌ای که در بورس لندن منتشر کرده، اعلام کرده است مهاجمان اکنون از شبکه داخلی خارج شده‌اند، اما تحقیقات برای بررسی ابعاد حادثه و میزان خسارت همچنان ادامه دارد.

چه اطلاعاتی به سرقت رفته است؟

Craneware هنوز جزئیات دقیقی از داده‌های سرقت‌شده منتشر نکرده، اما تأیید کرده است بخشی از اطلاعات مربوط به کارکنان، مشتریان و شرکای تجاری این شرکت از سامانه‌های آن استخراج شده است.

نرم‌افزارهای این شرکت توسط هزاران بیمارستان، کلینیک و داروخانه در آمریکا برای مدیریت فرآیندهای مالی، صورتحساب بیماران و درآمدهای درمانی مورد استفاده قرار می‌گیرد؛ موضوعی که نگرانی‌ها درباره احتمال افشای اطلاعات حساس حوزه سلامت را افزایش داده است.

سابقه نگهداری میلیون‌ها پرونده پزشکی

نگرانی‌ها زمانی بیشتر می‌شود که بدانیم Craneware در سال ۲۰۲۱ با خرید شرکت نرم‌افزاری Sentry به مجموعه‌ای متشکل از حدود ۱۴۷ میلیون پرونده بیماران دسترسی پیدا کرد؛ داده‌هایی که طی بیش از دو دهه جمع‌آوری شده بودند.

با این حال، این شرکت هنوز اعلام نکرده است که آیا این اطلاعات نیز در حمله اخیر تحت تأثیر قرار گرفته‌اند یا خیر.

سکوت درباره درخواست باج

مدیرعامل Craneware تاکنون به پرسش‌ها درباره عاملان حمله یا احتمال درخواست باج از سوی مهاجمان پاسخ نداده است. این شرکت تنها اعلام کرده که تحقیقات فنی همچنان ادامه دارد و تا زمان تکمیل بررسی‌ها اطلاعات بیشتری منتشر نخواهد کرد.

زنجیره تأمین سلامت؛ هدف جدید مجرمان سایبری

کارشناسان امنیت سایبری معتقدند شرکت‌هایی که خدمات نرم‌افزاری و زیرساختی برای مراکز درمانی ارائه می‌کنند، به یکی از مهم‌ترین اهداف باج‌افزارها و گروه‌های هکری تبدیل شده‌اند. نفوذ به چنین شرکت‌هایی می‌تواند راه دسترسی به اطلاعات میلیون‌ها بیمار و پرونده‌های پزشکی را هموار کند و از این داده‌ها برای اخاذی یا فروش در بازارهای زیرزمینی استفاده شود.

ادامه موج حملات به صنعت سلامت آمریکا

حمله به Craneware تنها یکی از سلسله رخدادهای امنیتی ماه‌های اخیر در حوزه سلامت آمریکا است. چند ماه پیش شرکت TriZetto اعلام کرد اطلاعات شخصی و پزشکی بیش از ۳.۴ میلیون نفر در یک حمله سایبری به سرقت رفته است.

 همچنین شرکت CareCloud نیز از نفوذ به سامانه‌های ذخیره‌سازی پرونده‌های الکترونیکی بیماران خبر داد، هرچند هنوز آمار دقیقی از میزان داده‌های افشاشده ارائه نکرده است.

از سوی دیگر، شرکت Episource نیز سال گذشته اعلام کرد اطلاعات دست‌کم ۵.۴ میلیون نفر در نتیجه یک حمله سایبری به سرقت رفته است.

بزرگ‌ترین رخداد امنیتی تاریخ حوزه سلامت آمریکا نیز در سال ۲۰۲۴ رقم خورد؛ زمانی که گروهی باج‌افزاری روس‌زبان به شرکت Change Healthcare، زیرمجموعه UnitedHealth، نفوذ کرد و اطلاعات پزشکی و شخصی دست‌کم ۱۹۲ میلیون نفر را به سرقت برد؛ رخدادی که از آن به عنوان بزرگ‌ترین نشت اطلاعات پزشکی تاریخ ایالات متحده یاد می‌شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث