英国医疗账单软件公司Craneware于本周一发表声明,证实其系统遭到网络攻击,黑客窃取了"大量"客户数据。

该公司在向伦敦证券交易所提交的声明中表示,黑客似乎已被驱逐出其系统,但针对此次数据泄露事件的调查仍在持续进行中。

Craneware的核心产品是一套账单与财务管理软件,被美国数千家诊所、医院和药店广泛使用。该公司目前尚未披露被窃数据的具体类型,仅表示部分员工数据、客户数据及合作伙伴记录已遭外泄。

Craneware的软件专门帮助医疗服务机构向患者进行收费结算,因此掌握着大量医疗记录和患者个人数据。2021年,Craneware收购了美国佛罗里达州药店软件公司Sentry,并由此获取了该公司积累逾二十年、共约1.47亿条患者记录的访问权限。

Craneware首席执行官基思·尼尔森尚未就此次事件回应TechCrunch的问询,也未透露黑客是否已向公司提出赎金等相关要求。目前尚不清楚在网络攻击持续进行期间,该公司的系统是否仍能正常收发电子邮件。

此次事件详情虽仍在调查之中,但这已是近几个月来针对美国医疗行业技术服务商发动的又一起数据泄露事件。由于许多医疗机构依赖此类软件进行账单分析与管理,黑客一旦攻破这类系统,便可获取海量患者病历及健康数据,进而以公开信息相威胁,对相关企业实施勒索。

过去一年间,Craneware并非唯一遭遇数据泄露的医疗科技巨头。今年3月,医疗收入技术公司TriZetto证实,此前一次网络攻击中,黑客窃取了逾340万人的个人信息与健康数据。同月,医疗数据存储公司CareCloud也披露了一起涉及患者电子健康记录的数据泄露事件,但至今未透露具体数据量。去年7月,医疗账单公司Episource开始通知至少540万名当事人,告知其信息已遭黑客窃取。

迄今为止,美国医疗健康领域规模最大的数据泄露事件发生于2024年,一个讲俄语的勒索软件团伙入侵了联合健康集团旗下的Change Healthcare,窃取了至少1.92亿人的医疗及患者记录。该公司承认,此次事件影响了"美国相当大比例的人口"。

Q&A

Q1:Craneware是一家什么公司?主要提供什么服务?

A:Craneware是一家总部位于英国的医疗账单软件公司,其核心产品为账单与财务管理软件,主要帮助医疗服务机构向患者进行收费结算。该软件被美国数千家诊所、医院和药店广泛使用。公司还掌握着大量医疗记录和患者个人数据,其中包括2021年收购Sentry公司后获取的约1.47亿条患者记录。

Q2:此次Craneware数据泄露事件具体泄露了哪些数据?

A:Craneware目前尚未披露被窃数据的具体类型,仅表示部分员工数据、客户数据及合作伙伴记录已遭外泄,且泄露数据量被描述为"大量"。公司表示黑客已被驱逐出系统,但调查仍在持续进行中,是否涉及赎金要求也暂未披露。

Q3:近年来美国医疗行业还发生过哪些重大数据泄露事件?

A:近一年内,美国医疗行业数据泄露事件频发。2024年,勒索软件团伙入侵Change Healthcare,窃取至少1.92亿人的医疗记录,为史上最大规模医疗数据泄露。此外,TriZetto泄露逾340万人信息,CareCloud发生电子健康记录泄露,Episource通知至少540万人信息被盗。

TechCrunch - data breach