İngiltere merkezli sağlık faturalama yazılımı üreticisi Craneware, sistemlerinden bilgisayar korsanlarının 'önemli miktarda' müşteri verisi çaldığı bir siber saldırıya yanıt veriyor. Şirket bu açıklamayı Pazartesi günü yaptı.
Londra Borsası'na yapılan bir bildirime göre şirket, saldırganların sistemlerinden çıkarılmış göründüğünü ancak ihlalle ilgili soruşturmanın devam ettiğini duyurdu.
Craneware'in amiral gemisi muhasebe ve faturalama yazılımı, ABD genelinde binlerce klinik, hastane ve eczane tarafından kullanılıyor. Şirket, ihlalde tam olarak hangi tür verilerin alındığını belirtmedi; yalnızca çalışan verilerinin, müşteri verilerinin ve ortak kayıtlarının bir 'yüzdesinin' sızdırıldığını kaydetti.
Yazılımı sağlık hizmeti sağlayıcılarının hastalara hizmet faturası kesmesine yardımcı olan şirket, müşterileri adına büyük miktarda tıbbi kayıt ve hasta verisi işliyor. Craneware, 2021 yılında Florida merkezli eczane yazılımı üreticisi Sentry'yi satın aldığında, şirketin 20 yıl boyunca topladığı 147 milyon hasta kaydına erişim sağladığını açıklamıştı.
Craneware CEO'su Keith Neilson, TechCrunch'ın olayla ilgili sorularına veya bilgisayar korsanlarının fidye gibi herhangi bir talepte bulunup bulunmadığına dair sorulara hemen yanıt vermedi.
Devam eden siber saldırı sırasında şirket sistemlerinin e-posta alıp alamadığı henüz netlik kazanmış değil.
Saldırının ayrıntıları henüz soruşturulurken, bu olay son aylarda ABD sağlık sektörüne teknoloji ve hizmet sağlayan şirketleri hedef alan en son veri ihlali oldu. Bilgisayar korsanları, birçok sağlık hizmeti sağlayıcısının fatura süreçlerini analiz etmek ve anlamak için kullandığı yazılımları tehlikeye atarak büyük miktarda hasta tıbbi ve sağlıkla ilgili veriye erişebiliyor ve bu bilgileri kamuya ifşa etme tehdidiyle şirketlere şantaj yapabiliyor.
Craneware, son bir yıl içinde ihlale uğrayan en son sağlık teknolojisi devi oldu.
Mart ayında sağlık gelir teknolojisi firması TriZetto, daha önceki bir siber saldırı sırasında sistemlerinden 3,4 milyondan fazla kişinin kişisel ve sağlık verisinin çalındığını doğruladı. Yine aynı ay içinde tıbbi veri depolama devi CareCloud, hastaların elektronik sağlık kayıtlarının bulunduğu depolarından birine yapılan bir ihlali bildirdi ancak ne kadar verinin alındığını henüz açıklamadı.
Geçtiğimiz Temmuz ayında tıbbi faturalama şirketi Episource, en az 5,4 milyon kişiye bilgilerinin bilgisayar korsanları tarafından çalındığını bildirmeye başladı.
ABD tıbbi ve sağlık verilerinin şimdiye kadarki en büyük ihlali 2024 yılında, Rusça konuşan bir fidye yazılımı çetesinin UnitedHealth bünyesindeki Change Healthcare'i hacklemesiyle gerçekleşti. Bilgisayar korsanları en az 192 milyon kişinin tıbbi ve hasta kayıtlarını çaldı; şirket bu durumun 'Amerika'daki insanların önemli bir kısmını' etkilediğini kabul etti.