Un fornitore di 2.000 ospedali espone dati senza fermare i servizi
Il punto non è il fermo del servizio, ma la fiducia nel fornitore che si rompe: un attacco a Craneware può esporre dati di relazione anche quando la piattaforma resta operativa. In uno schema così, il danno immediato è la sottrazione di record di dipendenti, clienti e partner, non l’interruzione delle attività cliniche.
Craneware dice di aver contenuto l’accesso non autorizzato e di aver perso un insieme di file e dati dal proprio ambiente interno. I dati coinvolti includono nomi di file, informazioni su dipendenti e record di clienti e partner; il software dell’azienda è usato da oltre 2.000 ospedali statunitensi e da migliaia di cliniche e farmacie.
Per chi dipende da vendor sanitari SaaS, il rischio resta quello di un’esposizione a cascata: i dati rubati dal fornitore possono alimentare targeting successivi contro ospedali, partner e personale anche se il servizio non ha subito downtime.
US Hospital Finance Software Provider Craneware Reports Data Theft
Craneware, a provider of financial software for US healthcare organizations, has disclosed a cyber incident involving unauthorized access and data theft
Software provider to more than 2,000 US hospitals says hackers stole employee and customer data
Craneware, which is headquartered in Edinburgh and listed on London's AIM market, told investors it detected unauthorized access to a “subset” of its data environment and has since brought in outside forensic investigators.