Craneware heeft gemeld dat aanvallers een aanzienlijke hoeveelheid gegevens uit zijn systemen hebben gekopieerd. Het Britse softwarebedrijf levert onder meer administratie- en factureringssystemen aan duizenden klinieken, ziekenhuizen en apotheken in de Verenigde Staten.
De indringers lijken inmiddels uit de systemen te zijn verwijderd. Het onderzoek naar de aanval loopt nog, waardoor onduidelijk is om welke gegevens het precies gaat en hoeveel mensen mogelijk zijn getroffen.
Craneware zegt dat het om een deel van de gegevens van werknemers, klanten en zakelijke partners gaat. Het bedrijf heeft niet bekendgemaakt of ook medische dossiers of patiëntinformatie zijn buitgemaakt. Ook is niet duidelijk of de aanvallers contact hebben opgenomen of losgeld hebben geëist.
Grote hoeveelheid zorggegevens
De software van Craneware helpt zorgverleners bij het afrekenen van geleverde zorg. Daardoor verwerkt het bedrijf voor klanten grote hoeveelheden medische en patiëntgegevens. Bij de overname van de Amerikaanse apotheeksoftwarleverancier Sentry in 2021 meldde Craneware dat het toegang kreeg tot 147 miljoen patiëntendossiers die in twintig jaar waren verzameld.
Of e-mailverkeer van Craneware tijdens het incident mogelijk is, is evenmin bekend. De onderneming heeft geen verdere details gegeven over de gevolgen voor klanten of over de maatregelen die zij moeten nemen.
De aanval past in een reeks incidenten bij technologiebedrijven die diensten leveren aan de Amerikaanse zorgsector. Zulke bedrijven beschikken vaak over gegevens van veel zorgaanbieders tegelijk, waardoor een inbraak grote aantallen patiënt- en gezondheidsgegevens kan raken.
In maart bevestigde zorgtechnologiebedrijf TriZetto dat aanvallers persoonlijke en medische gegevens van meer dan 3,4 miljoen mensen hadden gestolen. Diezelfde maand meldde CareCloud een inbraak waarbij hackers toegang kregen tot een opslagplaats met elektronische patiëntendossiers, zonder te zeggen hoeveel data was meegenomen.
De grootste bekende diefstal van Amerikaanse zorggegevens vond plaats na de aanval op Change Healthcare in 2024. Bij dat bedrijf, dat eigendom is van UnitedHealth, werden medische en patiëntgegevens van minstens 192 miljoen mensen buitgemaakt.



