A Craneware, fabricante de software de faturamento de saúde com sede no Reino Unido, está respondendo a um ataque cibernético no qual hackers coletam um “volume significativo” de dados de clientes de seus sistemas, disse a empresa na segunda-feira.
A empresa disse que os hackers parecem ter sido expostos a partir de seus sistemas, mas a investigação sobre a violação está em andamento, de acordo com um comunicado apresentado à Bolsa de Valores de Londres.
O principal software de contabilidade e faturamento da Craneware é usado por milhares de clínicas, hospitais e farmácias nos Estados Unidos. A empresa não disse exatamente quais tipos de dados foram obtidos na violação, apenas observando que uma “porcentagem” de dados de funcionários, dados de clientes e registros de parceiros foram exfiltrados.
A empresa, cujo software ajuda os prestadores de serviços de saúde a cobrar pelos serviços dos pacientes, lida com grandes quantidades de registros médicos e dados de pacientes em nome de seus clientes. Quando comprou a Sentry, fabricante de software farmacêutico com sede na Flórida, em 2021, a Craneware disse que obteve acesso aos 147 milhões de registros de pacientes da empresa, coletados ao longo de duas décadas.
O CEO da Craneware, Keith Neilson, não respondeu imediatamente às perguntas do TechCrunch sobre o incidente ou se os hackers contataram a empresa com alguma exigência, como resgate.
Ainda não está claro se os sistemas da empresa podem receber e-mails em meio ao ataque cibernético em andamento.
detalhes Embora o hack ainda esteja sob investigação, esta é a última violação de dados nos últimos meses, em que hackers têm como alvo empresas de tecnologia que fornecem tecnologia e serviços para o setor de saúde dos EUA. Ao comprometer o software que muitos prestadores de cuidados de saúde utilizam para analisar e compreender os seus processos de faturação, os hackers podem aceder a grandes quantidades de dados médicos e de saúde dos pacientes e extorquir as empresas com ameaças de divulgarem publicamente as informações.
Craneware é o mais recente gigante da tecnologia de saúde a ser violado no ano passado.
Em março, a tecnologia de receita de saúde da TriZetto confirmou que hackers coletaram dados pessoais e de saúde de mais de 3,4 milhões de pessoas em seus sistemas durante um ataque cibernético anterior. Naquele mesmo mês, a gigante de armazenamento de dados médicos CareCloud relatou uma violação de um de seus armazenamentos de registros eletrônicos de saúde de pacientes, mas ainda não informou quantos dados foram coletados.
Em julho passado, a empresa de cobrança médica Episource começou a notificar pelo menos 5,4 milhões de pessoas de que suas informações haviam sido roubadas por hackers.
A maior violação de dados médicos e de saúde dos EUA ocorreu em 2024, quando uma gangue de ransomware de língua russa invadiu a Change Healthcare, de propriedade da UnitedHealth. Os hackers exibem os registros médicos e de pacientes de pelo menos 192 milhões de pessoas, que a empresa admitiu ter afetado uma “proporção substancial de pessoas na América”.
Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.