كتب: صهيب شمس
تعرضت شركة Craneware البريطانية، والمتخصصة في تطوير برمجيات الفوترة والمحاسبة للقطاع الصحي، لهجوم إلكتروني مروع أسفر عن سرقة كمية كبيرة من بيانات العملاء. يأتي هذا الهجوم في إطار سلسلة متزايدة من الهجمات السيبرانية التي تستهدف شركات التكنولوجيا الداعمة للقطاع الصحي في الولايات المتحدة.
تفاصيل الهجوم الإلكتروني
وفقًا لبيان صادر من الشركة إلى بورصة لندن، فقد تمكن المهاجمون من الوصول إلى أنظمتها وسرقة بيانات حيوية قبل أن تتمكن Craneware من السيطرة على الوضع وطرد المخترقين من الشبكة. تجري حاليًا التحقيقات لتحديد حجم الاختراق وآثاره المحتملة.
نوعية البيانات المسروقة
رغم عدم توضيح Craneware لنوعية البيانات التي تم الاستيلاء عليها، فقد أكدت أن المخترقين تمكنوا من استخراج جزء من بيانات الموظفين والعملاء والشركاء. تقدم الشركة حلولًا برمجية لإدارة الفواتير والمحاسبة للعديد من العيادات والمستشفيات والصيدليات في الولايات المتحدة، مما يعني أنها تتعامل مع كميات هائلة من السجلات الطبية وبيانات المرضى.
تعزيز المخاطر بعد الاستحواذ
تزداد حساسية البيانات التي تديرها Craneware إثر استحواذها عام 2021 على شركة Sentry الأمريكية المتخصصة في برمجيات الصيدليات. منحتها هذه الصفقة إمكانية الوصول إلى نحو 147 مليون سجل لمرضى تم جمعها على مدار العقدين الماضيين.
ردود فعل القيادة في الشركة
رغم المحاولات من الصحفيين للحصول على تعليق من الرئيس التنفيذي للشركة، كيث نيلسون، بشأن ما إذا كان المهاجمون قد تواصلوا مع الشركة للمطالبة بفدية، لم يتم الرد على الاستفسارات. بينما اكتفى مسؤول النمو، إيان أرمسترونغ، بالإشارة إلى أن التحقيقات لا تزال جارية، دون الخوض في تفاصيل أخرى حول طبيعة الهجوم.
تزايد الاختراقات في القطاع الصحي
يأتي اختراق Craneware في ظل تصاعد الهجمات الإلكترونية التي تستهدف شركات التكنولوجيا المزودة للخدمات والبرمجيات للقطاع الصحي الأمريكي. يعتمد القراصنة على اختراق مقدمي البرمجيات بدلاً من استهداف المستشفيات مباشرة، مما يمنحهم إمكانية الوصول إلى قواعد بيانات مليئة بالسجلات الطبية والمعلومات الحساسة لملايين المرضى، والتي يمكن أن تُستخدم لاحقًا في الابتزاز.
سلسلة الاختراقات السابقة
يُعتبر هذا الهجوم أحدث حلقة في سلسلة من الاختراقات التي تعرضت لها شركات التكنولوجيا الصحية طوال العام الماضي. فقد أكد بعض الشركات، مثل TriZetto وCareCloud، تعرضها للاختراق وسرقة بيانات شخصية وصحية تخص ملايين الأفراد.
تُعد انتهاكات البيانات هذه بمثابة تحذير للقطاع الصحي، الذي يُظهر تزايد الحاجة إلى اتخاذ احتياطات أمنية متزايدة لحماية بيانات المرضى.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.