Craneware bị tấn công mạng: Dữ liệu của hàng ngàn bệnh viện và nhà thuốc tại Mỹ bị rò rỉ
Hãng phần mềm y tế Craneware vừa xác nhận bị tin tặc xâm nhập, đánh cắp một lượng lớn dữ liệu khách hàng, gây ảnh hưởng trực tiếp đến hàng ngàn cơ sở y tế tại...
Craneware, công ty phần mềm thanh toán y tế có trụ sở tại Vương quốc Anh, vừa thông báo đang xử lý một vụ tấn công mạng nghiêm trọng. Theo báo cáo gửi Sở Giao dịch Chứng khoán London, tin tặc đã đánh cắp một ‘khối lượng đáng kể’ dữ liệu từ hệ thống của hãng.
Mặc dù Craneware cho biết đã đẩy lùi được kẻ tấn công khỏi hệ thống, quá trình điều tra vẫn đang được tiếp tục. Hiện tại, công ty chưa tiết lộ chi tiết loại dữ liệu cụ thể nào đã bị lấy đi, chỉ xác nhận rằng một phần dữ liệu của nhân viên, khách hàng và đối tác đã bị exfiltrated (rò rỉ ra ngoài).
Craneware là đơn vị cung cấp phần mềm kế toán và thanh toán chủ chốt cho hàng ngàn bệnh viện, phòng khám và nhà thuốc trên khắp nước Mỹ. Với việc sở hữu Sentry – một công ty phần mềm dược phẩm tại Florida – từ năm 2021, Craneware nắm giữ khối lượng khổng lồ lên tới 147 triệu hồ sơ bệnh nhân được thu thập trong suốt hai thập kỷ qua.
Vụ việc này tiếp tục nối dài danh sách các cuộc tấn công nhắm vào các nhà cung cấp công nghệ cho ngành y tế. Bằng cách khai thác các phần mềm quản lý thanh toán, tin tặc có thể tiếp cận lượng lớn hồ sơ y tế nhạy cảm, từ đó thực hiện các hành vi tống tiền hoặc đe dọa công khai thông tin.
Trước Craneware, nhiều ‘ông lớn’ trong lĩnh vực công nghệ y tế cũng đã trở thành nạn nhân của các vụ tấn công tương tự trong thời gian gần đây, bao gồm TriZetto, CareCloud và Episource. Đặc biệt, vụ tấn công vào Change Healthcare (thuộc UnitedHealth) vào năm 2024 được ghi nhận là vụ rò rỉ dữ liệu y tế lớn nhất lịch sử Mỹ, ảnh hưởng đến ít nhất 192 triệu người.
Hiện tại, phía Craneware vẫn chưa đưa ra bình luận thêm về việc liệu tin tặc có đưa ra yêu cầu tiền chuộc (ransom) hay không.
Nguồn tham khảo: TechCrunch



No Comment! Be the first one.