Пробивът е поредното напомняне за това колко уязвим е секторът на здравеопазването към атаки по веригата на доставките.
Британската софтуерна фирма Craneware, която разработва софтуер, помагащ на компаниите да проследяват финансовите си резултати и да управляват изискванията за управление, публикува регулаторно изявление относно „инцидент с киберсигурността, включващ неразрешен достъп до подмножество от нейната информационна среда“, включително кражбата на „значителен обем“ файлове, съдържащи „данни за служители, както и подмножество от записи на клиенти и партньори“.
„Текущата оценка е, че голяма част от засегнатите данни са нечувствителни или вече публични регулаторни данни“, заяви Craneware, въпреки че добави, че разследването от страна на вътрешния ИТ персонал и външни фирми за киберсигурност продължава.
Въпреки че Craneware е британска компания, нейният уебсайт активно рекламира продуктите ѝ пред американски здравни компании и посочва няколко браншови асоциации и технологични компании в САЩ — включително Microsoft и Националната асоциация за селско здравеопазване — като стратегически партньори.
Повече от 2000 здравни организации и близо 10 000 клиники и аптеки на дребно използват продуктите на Craneware според нейния уебсайт, което означава, че пробивът може да има значително последващо въздействие върху здравния сектор в САЩ.
Модел на атаки по веригата на доставки в здравеопазването
Craneware е най-новият доставчик в сферата на здравеопазването, който съобщава за кибератака в епоха, белязана от множество пробиви при производители на медицински изделия и доставчици на болничен софтуер.
Миналата седмица фирмата за сигурност Fortified Health Security заяви, че управлението на риска във веригата на доставки е едно от най-големите предизвикателства в сектора. Последният доклад на компанията установи, че доставчиците на здравни услуги са идентифицирали шест пъти повече рискове във веригата на доставки през първата половина на 2026 г. в сравнение с първата половина на 2025 г., като близо две трети от тези рискове включват критични уязвимости или такива с висока степен на сериозност.