Un fornitore di 2.000 ospedali espone dati senza fermare i servizi

Il punto non è il fermo del servizio, ma la fiducia nel fornitore che si rompe: un attacco a Craneware può esporre dati di relazione anche quando la piattaforma resta operativa. In uno schema così, il danno immediato è la sottrazione di record di dipendenti, clienti e partner, non l’interruzione delle attività cliniche. Craneware dice di aver contenuto l’accesso non autorizzato e di aver perso un insieme di file e dati dal proprio ambiente interno. I dati coinvolti includono nomi di file, informazioni su dipendenti e record di clienti e partner; il software dell’azienda è usato da oltre 2.000 ospedali statunitensi e da migliaia di cliniche e farmacie. Per chi dipende da vendor sanitari SaaS, il rischio resta quello di un’esposizione a cascata: i dati rubati dal fornitore possono alimentare targeting successivi contro ospedali, partner e personale anche se il servizio non ha subito downtime.

Part of the PlainSec briefing for 2026-07-21

Every edition of this story: Un fornitore di 2.000 ospedali espone dati senza fermare i servizi

Sources