Présentation de l'incident
Craneware, une entreprise de logiciels de facturation pour les soins de santé basée au Royaume-Uni, a subi une attaque informatique. Les hackers ont volé une quantité importante de données client à partir de ses systèmes, selon une déclaration déposée à la Bourse de Londres.
Contexte technique
Le logiciel de comptabilité et de facturation de Craneware est utilisé par des milliers de cliniques, d'hôpitaux et de pharmacies aux États-Unis. L'entreprise gère de grandes quantités de dossiers médicaux et de données de patients pour le compte de ses clients. Lorsqu'elle a acquis Sentry, une entreprise de logiciels de pharmacie basée en Floride, en 2021, Craneware a obtenu l'accès à 147 millions de dossiers de patients collectés sur deux décennies.
Implications et limites
Les détails de l'attaque sont encore en cours d'investigation, mais il est clair que les hackers ont ciblé les entreprises de technologie qui fournissent des services au secteur des soins de santé aux États-Unis. En compromettant les logiciels utilisés par les fournisseurs de soins de santé pour analyser et comprendre leurs processus de facturation, les hackers peuvent accéder à de grandes quantités de données médicales et de santé liées aux patients, et extorquer les entreprises en menaçant de rendre ces informations publiques.
Analyse scientifique des impacts
Craneware est la dernière grande entreprise de technologie de la santé à avoir été victime d'une faille de sécurité au cours de la dernière année. En mars, l'entreprise de technologie de revenu des soins de santé TriZetto a confirmé que les hackers avaient volé les données personnelles et de santé de plus de 3,4 millions de personnes à partir de ses systèmes. La même année, l'entreprise de stockage de données médicales CareCloud a signalé une faille de sécurité dans l'un de ses magasins de dossiers électroniques de santé des patients, mais n'a pas encore indiqué combien de données ont été volées.