حمله سایبری به Craneware؛ سرقت دادههای هزاران بیمارستان و داروخانه آمریکا
شرکت Craneware از وقوع یک حمله سایبری و سرقت حجم قابلتوجهی از دادههای مشتریان خود خبر داد؛ این شرکت به هزاران بیمارستان و داروخانه آمریکا خدمات نرمافزاری ارائه میکند.
به گزارش تک کرانچ، شرکت Craneware، ارائهدهنده نرمافزارهای مالی و مدیریت درآمد مراکز درمانی، اعلام کرد در پی یک حمله سایبری، حجم قابلتوجهی از اطلاعات مشتریان، کارکنان و شرکای تجاری این شرکت به سرقت رفته است. این شرکت که خدمات آن در هزاران بیمارستان، کلینیک و داروخانه آمریکا مورد استفاده قرار میگیرد، هنوز جزئیات دقیقی از نوع دادههای افشاشده منتشر نکرده و بررسیها درباره ابعاد این رخداد ادامه دارد.
حمله سایبری به Craneware؛ دادههای هزاران مرکز درمانی آمریکا به سرقت رفت
شرکت بریتانیایی Craneware که یکی از تأمینکنندگان اصلی نرمافزارهای مدیریت درآمد و صورتحساب مراکز درمانی در ایالات متحده به شمار میرود، از وقوع یک حمله سایبری خبر داد که در جریان آن مهاجمان موفق به سرقت حجم قابلتوجهی از اطلاعات موجود در سامانههای این شرکت شدند.
این شرکت در اطلاعیهای که در بورس لندن منتشر کرده، اعلام کرده است مهاجمان اکنون از شبکه داخلی خارج شدهاند، اما تحقیقات برای بررسی ابعاد حادثه و میزان خسارت همچنان ادامه دارد.
چه اطلاعاتی به سرقت رفته است؟
Craneware هنوز جزئیات دقیقی از دادههای سرقتشده منتشر نکرده، اما تأیید کرده است بخشی از اطلاعات مربوط به کارکنان، مشتریان و شرکای تجاری این شرکت از سامانههای آن استخراج شده است.
نرمافزارهای این شرکت توسط هزاران بیمارستان، کلینیک و داروخانه در آمریکا برای مدیریت فرآیندهای مالی، صورتحساب بیماران و درآمدهای درمانی مورد استفاده قرار میگیرد؛ موضوعی که نگرانیها درباره احتمال افشای اطلاعات حساس حوزه سلامت را افزایش داده است.
سابقه نگهداری میلیونها پرونده پزشکی
نگرانیها زمانی بیشتر میشود که بدانیم Craneware در سال ۲۰۲۱ با خرید شرکت نرمافزاری Sentry به مجموعهای متشکل از حدود ۱۴۷ میلیون پرونده بیماران دسترسی پیدا کرد؛ دادههایی که طی بیش از دو دهه جمعآوری شده بودند.
با این حال، این شرکت هنوز اعلام نکرده است که آیا این اطلاعات نیز در حمله اخیر تحت تأثیر قرار گرفتهاند یا خیر.
سکوت درباره درخواست باج
مدیرعامل Craneware تاکنون به پرسشها درباره عاملان حمله یا احتمال درخواست باج از سوی مهاجمان پاسخ نداده است. این شرکت تنها اعلام کرده که تحقیقات فنی همچنان ادامه دارد و تا زمان تکمیل بررسیها اطلاعات بیشتری منتشر نخواهد کرد.
زنجیره تأمین سلامت؛ هدف جدید مجرمان سایبری
کارشناسان امنیت سایبری معتقدند شرکتهایی که خدمات نرمافزاری و زیرساختی برای مراکز درمانی ارائه میکنند، به یکی از مهمترین اهداف باجافزارها و گروههای هکری تبدیل شدهاند. نفوذ به چنین شرکتهایی میتواند راه دسترسی به اطلاعات میلیونها بیمار و پروندههای پزشکی را هموار کند و از این دادهها برای اخاذی یا فروش در بازارهای زیرزمینی استفاده شود.
ادامه موج حملات به صنعت سلامت آمریکا
حمله به Craneware تنها یکی از سلسله رخدادهای امنیتی ماههای اخیر در حوزه سلامت آمریکا است. چند ماه پیش شرکت TriZetto اعلام کرد اطلاعات شخصی و پزشکی بیش از ۳.۴ میلیون نفر در یک حمله سایبری به سرقت رفته است.
همچنین شرکت CareCloud نیز از نفوذ به سامانههای ذخیرهسازی پروندههای الکترونیکی بیماران خبر داد، هرچند هنوز آمار دقیقی از میزان دادههای افشاشده ارائه نکرده است.
از سوی دیگر، شرکت Episource نیز سال گذشته اعلام کرد اطلاعات دستکم ۵.۴ میلیون نفر در نتیجه یک حمله سایبری به سرقت رفته است.
بزرگترین رخداد امنیتی تاریخ حوزه سلامت آمریکا نیز در سال ۲۰۲۴ رقم خورد؛ زمانی که گروهی باجافزاری روسزبان به شرکت Change Healthcare، زیرمجموعه UnitedHealth، نفوذ کرد و اطلاعات پزشکی و شخصی دستکم ۱۹۲ میلیون نفر را به سرقت برد؛ رخدادی که از آن به عنوان بزرگترین نشت اطلاعات پزشکی تاریخ ایالات متحده یاد میشود.