Craneware, una empresa británica especializada en soluciones de rendimiento financiero para organizaciones de salud, informó recientemente que detectó un incidente de ciberseguridad que involucró el acceso no autorizado a una parte de su entorno de datos.
Tras identificar el ataque, la compañía activó su plan de respuesta a incidentes y contrató especialistas externos en ciberseguridad y análisis forense para apoyar la investigación junto con su equipo interno de tecnologías de la información y sus proveedores de servicios de seguridad.
De acuerdo con el comunicado remitido al London Stock Exchange, el incidente ya fue contenido y no provocó interrupciones en los servicios ofrecidos a los clientes ni en las operaciones de la empresa.
La organización indicó que los especialistas externos no encontraron evidencia de actividad maliciosa persistente en sus sistemas. En su comunicación oficial, Craneware afirmó que “el incidente ha sido controlado y no ha habido interrupciones en los servicios al cliente ni en las operaciones de la empresa”, y agregó que “los especialistas externos han confirmado que no existen indicadores residuales de vulneración derivados del incidente de ciberseguridad en los sistemas de la empresa”.
Las primeras investigaciones establecieron que los atacantes visualizaron y exfiltraron un volumen significativo de nombres de archivos. La compañía señaló que una parte importante de la información involucrada corresponde a datos no sensibles o información regulatoria que ya era pública. Sin embargo, también confirmó que parte de los datos de empleados, además de un subconjunto de registros de clientes y socios comerciales, fue accedido y extraído durante el incidente.
Craneware notificó el incidente a las autoridades competentes tanto en el Reino Unido como en los Estados Unidos, incluyendo la Information Commissioner’s Office (ICO) y el Federal Bureau of Investigation (FBI). Paralelamente, continúa evaluando la naturaleza y el alcance de la información comprometida para identificar a las personas y organizaciones afectadas, así como preparar las notificaciones exigidas por la normativa aplicable.
La empresa también confirmó en el comunicado que “se accedió a un porcentaje de los datos de los empleados de Craneware, así como a un subconjunto de registros de clientes y socios, y se extrajo información confidencial”.
Hasta el momento, la compañía no ha informado quién estaría detrás del ataque ni ha entregado detalles sobre el método utilizado para obtener acceso, el tiempo que los atacantes permanecieron en sus sistemas o la existencia de una eventual demanda de rescate. Asimismo, tampoco ha confirmado si entre la información comprometida existen datos de pacientes, aspecto que continúa siendo analizado como parte de la investigación en curso.
Fundada en 1999 y con sede en Edimburgo, Craneware desarrolla soluciones de facturación, análisis financiero y gestión de ingresos para el sector sanitario estadounidense.
Según la información difundida por la empresa y recogida por distintos medios especializados, sus plataformas son utilizadas por alrededor de 2.000 hospitales y sistemas de salud, además de cerca de 10.000 clínicas y farmacias.
La compañía indicó que seguirá entregando actualizaciones al mercado conforme avance la investigación y se determine el impacto definitivo del incidente.


