Доставчикът на софтуер за финансиране на здравеопазването Craneware потвърди инцидент по киберсигурността, свързан с неоторизиран достъп до част от неговата среда с данни.
Компанията съобщи, че злонамерени субекти са прегледали и източили значителен брой имена на файлове, заедно с данни на служители и избрани записи на клиенти и партньори.
На 20 юли 2026 г. Службата за регулаторни новини на Лондонската фондова борса публикува оповестяването на инцидента от Craneware, която е листната на пазара AIM под борсовия код CRW.L.
Компанията предоставя решения за финансови резултати в здравеопазването, анализ на приходите и оперативна аналитика чрез своята облачна екосистема Trisus.
Според Craneware атаката е била ограничена и няма прекъсване на услугите за клиенти или на вътрешните бизнес операции. Компанията е активирала своя процес за реагиране на инциденти веднага след откриването на компрометирането.
Бордът е назначил външни специалисти по киберсигурност и цифрова криминалистика, които да подпомогнат разследването. Вътрешният ИТ екип на Craneware, заедно с наетите доставчици на услуги за сигурност, също участват в усилията по реагиране.
Външните разследващи не са открили остатъчни индикатори за компрометиране (IOC) в системите на Craneware, което показва, че атакуващите вече не са активни в засегнатата среда.
Craneware вярва, че голяма част от компрометираните данни са нечувствителни или вече публично достъпна регулаторна информация. Разследването обаче установи, че известна информация за служители, записи на клиенти и партньори е била достъпена и премахната от средата.
Компанията не разкрива броя на засегнатите лица, автора на заплахата, вектора на атаката, продължителността на неоторизирания достъп, засегнатите данни или дали някоя група за откуп (ransomware) или изнудване е поела отговорност.
Craneware продължава да оценява естеството, чувствителността и обхвата на откраднатите данни. Тя работи със съветници за идентифициране на засегнатите страни и подготовка на уведомления, както се изисква съгласно приложимите разпоредби за защита на данните и киберсигурност.
Компанията е уведомила съответните органи, включително Службата на комисаря по информацията на Обединеното кралство (ICO) и Федералното бюро за разследване на САЩ (FBI).
Тези уведомления показват, че инцидентът може да засегне субекти на данни или бизнес операции както в Обединеното кралство, така и в Съединените щати.
Този пробив е особено значим, тъй като Craneware оперира в сектора на здравните технологии, където клиентските среди могат да съдържат финансова, оперативна, фактурна и регулаторна информация.
Въпреки че Craneware не е потвърдила дали са били засегнати защитена здравна информация или изключително чувствителни данни за пациенти, засегнатите клиенти трябва внимателно да следят бъдещите съобщения.
Организациите, свързани с Craneware, трябва да прегледат комуникациите от компанията, да оценят изложените данни за профили и контакти и да останат бдителни за целеви фишинг опити.
Атакуващите често използват откраднати данни на служители и партньори за извършване на убедителни схеми за компрометиране на корпоративна поща (BEC), кражба на идентификационни данни и последващи кампании за социално инженерство. Craneware заяви, че ще предостави допълнителни актуализации с напредването на разследването.