原文标题:Hackers stole ‘significant’ amount of data from tech firm relied on by thousands of US hospitals and pharmacies
英国医疗保健计费软件制造商 Craneware 周一表示,该公司正在应对一次网络攻击,黑客从其系统中窃取了“大量”客户数据。
根据向伦敦证券交易所提交的一份声明,该公司表示,黑客似乎已被从其系统中驱逐,但对此次违规行为的调查仍在进行中。
Craneware 的旗舰会计和计费软件被美国各地数千家诊所、医院和药房使用。该公司没有具体说明泄露事件中窃取了哪些数据,只是指出“一定比例”的员工数据、客户数据和合作伙伴记录已被泄露。
该公司的软件帮助医疗保健提供商向患者收取服务费用,并代表客户处理大量医疗记录和患者数据。 Craneware 在 2021 年收购了总部位于佛罗里达州的药房软件制造商 Sentry 时表示,它获得了该公司 20 年来收集的 1.47 亿条患者记录。
Craneware 首席执行官基思·尼尔森 (Keith Neilson) 没有立即回应 TechCrunch 就该事件提出的问题,也没有回答黑客是否已联系该公司提出赎金等任何要求。
目前尚不清楚该公司的系统是否可以在持续的网络攻击中接收电子邮件。
虽然黑客攻击的细节仍在调查中,但这是近几个月来最新的数据泄露事件,黑客针对的是为美国医疗保健行业提供技术和服务的科技公司。通过破坏许多医疗保健提供商用来分析和了解其计费流程的软件,黑客可以访问大量患者医疗和健康相关数据,并以公开发布信息为威胁来勒索公司。
Craneware 是去年最新遭受攻击的健康科技巨头。
今年 3 月,医疗保健收入技术公司 TriZetto 证实,黑客在之前的一次网络攻击中从其系统中窃取了超过 340 万人的个人和健康数据。同月,医疗数据存储巨头 CareCloud 报告其患者电子健康记录存储遭到泄露,但尚未透露有多少数据被盗。
去年 7 月,医疗计费公司 Episource 开始通知至少 540 万人,他们的信息已被黑客窃取。
美国有史以来最大规模的医疗和医疗保健数据泄露事件发生在 2024 年,当时一个讲俄语的勒索软件团伙攻击了 UnitedHealth 旗下的 Change Healthcare。黑客窃取了至少 1.92 亿人的医疗和患者记录,该公司承认这影响了“很大一部分美国人”。