El fabricante británico de software de facturación médica Craneware anunció que, tras un ataque cibernético a sus sistemas, se extrajeron "cantidades significativas" de datos de clientes. La empresa indicó que los atacantes fueron expulsados de sus sistemas, pero que la investigación sobre el incidente sigue en curso.

Los software de facturación de Craneware son utilizados por miles de clínicas, hospitales y farmacias en los Estados Unidos. Aunque no se especificó exactamente qué tipo de datos fueron robados, se confirmó que parte de los registros de empleados, clientes y socios comerciales fueron comprometidos. La empresa puede procesar, en nombre de sus clientes, grandes volúmenes de registros médicos y datos de pacientes.

Este incidente es el último ejemplo de ataques cibernéticos dirigidos a empresas que brindan tecnología y servicios al sector salud en EE.UU. en los últimos meses. Anteriormente, empresas como TriZetto, CareCloud y Episource también sufrieron violaciones de datos similares. El ataque a Change Healthcare en 2024 afectó a más de 192 millones de personas y se convirtió en la mayor violación de datos médicos en la historia de EE.UU.