Keamanan siber

Peretas mencuri data dari perusahaan teknologi yang digunakan oleh ribuan rumah sakit AS

1 min read

0 0
XWhatsAppTelegramLinkedIn

Serangan siber terhadap perusahaan teknologi Skotlandia telah mengompromikan sejumlah besar data, yang berpotensi mempengaruhi ribuan penyedia layanan kesehatan di seluruh Amerika Serikat. Craneware, yang berbasis di Edinburgh, mengungkapkan bahwa peretas mencuri informasi pelanggan selama pelanggaran keamanan, menimbulkan kekhawatiran tentang paparan data kesehatan yang sensitif.

Serangan ini berdampak pada rumah sakit, apotek, dan klinik yang mengandalkan perangkat lunak Craneware untuk penagihan pasien dan manajemen pendapatan. Perusahaan ini melayani lebih dari 3.000 organisasi layanan kesehatan di AS, yang berarti sejumlah besar pasien mungkin memiliki data pribadi dan medis mereka yang berisiko. Craneware belum menentukan jenis data yang dicuri secara pasti, tetapi pelanggaran tersebut melibatkan catatan pelanggan.

Insiden ini penting karena data layanan kesehatan sangat sensitif dan sering menjadi target penjahat siber. Informasi yang dicuri dapat mencakup nama pasien, alamat, rincian asuransi, dan riwayat medis, yang dapat digunakan untuk pencurian identitas atau penipuan. Pelanggaran ini juga menyoroti kerentanan vendor pihak ketiga dalam rantai pasokan layanan kesehatan.

Craneware melaporkan serangan pada 12 Maret 2025, dan menyatakan bahwa mereka bekerja sama dengan ahli keamanan siber dan penegak hukum untuk menyelidiki. Perusahaan telah memberi tahu pelanggan yang terkena dampak dan menerapkan langkah-langkah keamanan tambahan. Belum ada permintaan tebusan atau pelaku yang teridentifikasi.

Ini bukan pertama kalinya terjadi serangan siber pada penyedia teknologi layanan kesehatan. Dalam beberapa tahun terakhir, pelanggaran serupa telah mengganggu operasi rumah sakit dan mengekspos data pasien, yang menyebabkan denda regulasi dan tuntutan hukum. Harga saham Craneware turun 4% setelah pengumuman tersebut.

Ke depannya, Craneware berharap dapat menyelesaikan penyelidikannya dalam beberapa minggu dan akan memberikan pembaruan kepada pelanggan. Perusahaan mungkin menghadapi tindakan hukum jika pelanggaran ditemukan melanggar undang-undang perlindungan data. Organisasi layanan kesehatan yang menggunakan perangkat lunak Craneware disarankan untuk memantau sistem mereka untuk aktivitas mencurigakan dan meninjau protokol keamanan mereka sendiri.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.