هک Craneware؛ سرقت حجم بزرگی از دادههای سلامت آمریکا
خلاصهٔ کاملتر
شرکت بریتانیایی Craneware که سازندهٔ نرمافزار صورتحساب و حسابداری حوزهٔ سلامته، تو اطلاعیهای به بورس لندن اعلام کرده قربانی یه حملهٔ سایبری شده و هکرها «حجم قابلتوجهی» از دادههای مشتریان رو از سیستمهاش خارج کردن. به گفتهٔ شرکت، مهاجمها ظاهراً از شبکه بیرون انداخته شدن، ولی بررسی ابعاد ماجرا هنوز تموم نشده.
Craneware نگفته دقیقاً چه نوع دادهای دزدیده شده و فقط به این بسنده کرده که «درصدی» از اطلاعات کارکنان، مشتریها و شرکای تجاریاش بیرون رفته. تو گزارش TechCrunch اومده که مدیرعامل شرکت به سؤالها جواب نداده و مشخص هم نیست سیستمهای شرکت وسط این حمله اصلاً میتونن ایمیل دریافت کنن یا نه.
چیزی که این ماجرا رو حساس میکنه، جای Craneware تو زنجیرهٔ سلامت آمریکاست. نرمافزار اصلی این شرکت دست هزاران کلینیک، بیمارستان و داروخونهست و شرکت از طرف مشتریهاش حجم بزرگی پروندهٔ پزشکی و دادهٔ بیمار رو مدیریت میکنه. سال ۲۰۲۱ هم که شرکت Sentry (سازندهٔ نرمافزار داروخانه در فلوریدا) رو خرید، خودش گفت به ۱۴۷ میلیون پروندهٔ بیمار دسترسی پیدا کرده.
الگوی حمله هم تکراری شده: بهجای اینکه سراغ تکتک بیمارستانها برن، مهاجمها میان سراغ شرکتهایی که به کل صنعت سرویس میدن. با هککردن یه نرمافزار مشترک، هم به کوه دادهٔ پزشکی میرسن، هم میتونن با تهدید به انتشار عمومی اطلاعات، از شرکت باج بگیرن.
نویسنده یادآوری میکنه که این اولین مورد نیست. اسفند/مارس گذشته شرکت TriZetto تأیید کرد دادههای شخصی و سلامت بیش از ۳.۴ میلیون نفر ازش دزدیده شده، همون ماه CareCloud هم از نفوذ به یکی از مخازن پروندههای الکترونیک سلامتش خبر داد، و تابستون قبلتر Episource به دستکم ۵.۴ میلیون نفر اطلاع داد که اطلاعاتشون به سرقت رفته.
بزرگترین نمونهٔ این نوع حمله هم مال ۲۰۲۴ بود: باجافزاریهای روسزبان به Change Healthcare (زیرمجموعهٔ UnitedHealth) نفوذ کردن و پروندهٔ پزشکی دستکم ۱۹۲ میلیون نفر رو بردن؛ چیزی که خود شرکت اعتراف کرد «بخش قابلتوجهی از مردم آمریکا» رو درگیر کرده.
نکات کلیدی:
- Craneware تأیید کرده هکرها حجم قابلتوجهی از دادههای مشتری، کارکنان و شرکا رو دزدیدن
- نرمافزار این شرکت دست هزاران بیمارستان، کلینیک و داروخونه در آمریکاست
- شرکت میگه مهاجمها بیرون انداخته شدن ولی تحقیقات هنوز ادامه داره
- با خرید Sentry در ۲۰۲۱، دسترسی به ۱۴۷ میلیون پروندهٔ بیمار مطرح شده بود
- حمله به تأمینکنندههای فناوری سلامت به یه الگوی تکرارشونده تبدیل شده




