Birleşik Krallık merkezli sağlık hizmetleri faturalama yazılımı üreticisi Craneware, siber saldırıya maruz kaldı. Şirket, saldırganların sistemlerinden “önemli bir miktarda” müşteri verisi çaldığını bildirdi.
Şirket, saldırganların sistemlerinden uzaklaştırıldığını belirtirken, güvenlik ihlaliyle ilgili araştırmalarının devam ettiğini açıkladı. Bu açıklama, Londra Borsa’sında kaydedildi.
Craneware’ın önde gelen muhasebe ve faturalama yazılımı, Amerika Birleşik Devletleri’ndeki binlerce klinik, hastane ve eczane tarafından kullanılmakta. Şirket, ihlalde ne tür verilerin çalındığını tam olarak açıklamazken, sadece “bir yüzdelik” oranın çalışan verileri, müşteri verileri ve ortak kayıtlarından oluştuğunu belirtti.
Hizmet sağlayıcıların hasta faturalandırmalarında yardımcı olan yazılımı, müşterileri adına büyük miktarda tıbbi kayıt ve hasta verisi yönetiyor. 2021’de Florida merkezli eczane yazılımı üreticisi Sentry’i satın aldığında, Craneware, iki on yıl boyunca toplanan 147 milyon hasta kaydına erişim sağladığını açıklamıştı.
Craneware CEO’su Keith Neilson, olayla ilgili TechCrunch’ın sorularına hemen yanıt veremezken, saldırganların şirketle herhangi bir fidye talebiyle iletişime geçip geçmediği belirsizliğini koruyor.
Şirketin sistemlerinin, devam eden siber saldırı nedeniyle e-posta alıp almadığı ise henüz netlik kazanmadı.
Saldırının ayrıntıları hala incelenirken, bu durum, son aylarda ABD sağlık sektörüne hizmet veren teknik şirketleri hedef alan en son veri ihlali oldu. Birçok sağlık hizmet sağlayıcısının faturalama süreçlerini analiz etmek için kullandığı yazılımlara sızarak, hackerlar büyük miktarda hasta tıbbi bilgisine erişim sağlamakta ve bu bilgilerin kamuya açıklanacağı tehdidiyle şirketleri sindirmekte.
Craneware, geçen yıl içerisinde hedef alınıp ihlal edilen sağlık teknoloji devlerinden biri oldu.
Mart ayında, sağlık gelir teknolojisi firması TriZetto, hackerların sistemlerinden 3.4 milyondan fazla kişinin kişisel ve sağlık verisini çaldığını doğrulamıştı. Aynı ay içerisinde, tıbbi veri depolama devi CareCloud, hastaların elektronik sağlık kayıtlarının depolandığı bir alanında bir ihlal bildirmiş ancak ne kadar veri alındığına dair henüz bir açıklama yapmamıştır.
Geçen Temmuz ayında, tıbbi faturalama şirketi Episource, en az 5.4 milyon kişinin bilgilerinin hackerlar tarafından çalındığını bildirmeye başladı.
Amerika Birleşik Devletleri’ndeki en büyük sağlık verisi ihlali, 2024 yılında gerçekleşti. O dönemde Rusça konuşan bir fidye yazılımı çetesi, UnitedHealth’ın sahibi olduğu Change Healthcare’i hackledi. Hackerlar, en az 192 milyon insanın tıbbi ve hasta kayıtlarını çaldı ve şirket, bu durumun “Amerika’daki önemli bir kesimi” etkilediğini kabul etti.
Makalelerimizdeki bağlantılardan alışveriş yaptığınızda, küçük bir komisyon kazanabiliriz. Bu durum, editoryal bağımsızlığımızı etkilemez.

