Violazioni · 69 giorni fa
Il punto non è il fermo del servizio, ma la fiducia nel fornitore che si rompe: un attacco a Craneware può esporre dati di relazione anche quando la piattaforma resta operativa. In uno schema così, il danno immediato è la sottrazione di record di dipendenti, clienti e partner, non l’interruzione delle attività cliniche.
Craneware dice di aver contenuto l’accesso non autorizzato e di aver perso un insieme di file e dati dal proprio ambiente interno. I dati coinvolti includono nomi di file, informazioni su dipendenti e record di clienti e partner; il software dell’azienda è usato da oltre 2.000 ospedali statunitensi e da migliaia di cliniche e farmacie.
Per chi dipende da vendor sanitari SaaS, il rischio resta quello di un’esposizione a cascata: i dati rubati dal fornitore possono alimentare targeting successivi contro ospedali, partner e personale anche se il servizio non ha subito downtime.
4 fonti che coprono questa storia
US Hospital Finance Software Provider Craneware Reports Data Theft
Craneware, a provider of financial software for US healthcare organizations, has disclosed a cyber incident involving unauthorized access and data theft
Edinburgh-based tech firm Craneware said customer data was stolen during a cyberattack.
The Record from Recorded Future
Software provider to more than 2,000 US hospitals says hackers stole employee and customer data
Craneware, which is headquartered in Edinburgh and listed on London's AIM market, told investors it detected unauthorized access to a “subset” of its data environment and has since brought in outside forensic investigators.
Hackers steal customer data from major hospital software vendor
The breach is another reminder of how vulnerable the healthcare industry is to supply-chain attacks.
Part of the PlainSec briefing for 2026-07-22