Peretas mencuri data dari perusahaan teknologi yang digunakan oleh ribuan rumah sakit AS
Serangan siber terhadap perusahaan teknologi Skotlandia telah mengompromikan sejumlah besar data, yang berpotensi mempengaruhi ribuan penyedia layanan kesehatan di seluruh Amerika Serikat. Craneware, yang berbasis di Edinburgh, mengungkapkan bahwa peretas mencuri informasi pelanggan selama pelanggaran keamanan, menimbulkan kekhawatiran tentang paparan data kesehatan yang sensitif.
Serangan ini berdampak pada rumah sakit, apotek, dan klinik yang mengandalkan perangkat lunak Craneware untuk penagihan pasien dan manajemen pendapatan. Perusahaan ini melayani lebih dari 3.000 organisasi layanan kesehatan di AS, yang berarti sejumlah besar pasien mungkin memiliki data pribadi dan medis mereka yang berisiko. Craneware belum menentukan jenis data yang dicuri secara pasti, tetapi pelanggaran tersebut melibatkan catatan pelanggan.
Insiden ini penting karena data layanan kesehatan sangat sensitif dan sering menjadi target penjahat siber. Informasi yang dicuri dapat mencakup nama pasien, alamat, rincian asuransi, dan riwayat medis, yang dapat digunakan untuk pencurian identitas atau penipuan. Pelanggaran ini juga menyoroti kerentanan vendor pihak ketiga dalam rantai pasokan layanan kesehatan.
Craneware melaporkan serangan pada 12 Maret 2025, dan menyatakan bahwa mereka bekerja sama dengan ahli keamanan siber dan penegak hukum untuk menyelidiki. Perusahaan telah memberi tahu pelanggan yang terkena dampak dan menerapkan langkah-langkah keamanan tambahan. Belum ada permintaan tebusan atau pelaku yang teridentifikasi.
Ini bukan pertama kalinya terjadi serangan siber pada penyedia teknologi layanan kesehatan. Dalam beberapa tahun terakhir, pelanggaran serupa telah mengganggu operasi rumah sakit dan mengekspos data pasien, yang menyebabkan denda regulasi dan tuntutan hukum. Harga saham Craneware turun 4% setelah pengumuman tersebut.
Ke depannya, Craneware berharap dapat menyelesaikan penyelidikannya dalam beberapa minggu dan akan memberikan pembaruan kepada pelanggan. Perusahaan mungkin menghadapi tindakan hukum jika pelanggaran ditemukan melanggar undang-undang perlindungan data. Organisasi layanan kesehatan yang menggunakan perangkat lunak Craneware disarankan untuk memantau sistem mereka untuk aktivitas mencurigakan dan meninjau protokol keamanan mereka sendiri.
Sources
- TechCrunchSecondary
Related
Cyera akuisisi Oasis Security senilai $1 miliar, akuisisi ketiga tahun ini
Peretasan ChatGPT Lumpuhkan Perusahaan Teknologi, Panggilan Darurat Digelar
Microsoft Luncurkan Alat Keamanan AI yang Diklaim Ungguli Pesaing
Percakapan Claude pribadi terekspos di hasil pencarian Google dan Bing
Apple Digugat Setelah Dugaan Penipuan Kripto di App Store Merugikan Pengguna $1,8 Juta
Chat bersama Claude AI diindeks oleh Google sebelum dihapus
CEO Hugging Face Serukan Transparansi Setelah Peretasan OpenAI yang 'Belum Pernah Terjadi Sebelumnya'
Peretas yang membobol pembuat spyware masih belum teridentifikasi
Trending now
- Telur Organik Hasilkan Emisi Dua Kali Lipat dari Telur Kandang
- Audi Perkenalkan SUV Flagship Q9 2027 untuk AS
- Kartel Meksiko Alihkan Produksi Metamfetamin ke Nigeria
- Kenya Selidiki Kematian 15 Gajah di Taman Amboseli
- Biaya Pendanaan Pusat Data AI Meta Naik dalam Kesepakatan $14 Miliar dengan BlackRock
- Cyera akuisisi Oasis Security senilai $1 miliar, akuisisi ketiga tahun ini
- Misi Penyelamatan Swift NASA Alami Masalah Kontrol Sikap
- American Airlines Hentikan Semua Penerbangan Nasional Akibat Gangguan IT
Comments
No comments yet. Be the first.