Tecnología

Hackers roban datos masivos de empresa de facturación sanitaria británica utilizada por miles de hospitales estadounidenses

Craneware, empresa británica especializada en software de facturación y contabilidad para el sector sanitario, confirmó el lunes que sufrió un ciberataque en el que los atacantes extrajeron un "volumen significativo" de datos de clientes, empleados y socios. La compañía, cuyo software es utilizado por miles de clínicas, hospitales y farmacias en Estados Unidos, indicó que los hackers fueron expulsados de sus sistemas, aunque la investigación del incidente continúa en curso.

TECNOLOGÍA20 JUL 2026

Craneware informó sobre el incidente mediante una declaración presentada ante la Bolsa de Valores de Londres. Aunque la empresa no especificó exactamente qué tipos de datos fueron sustraídos, confirmó que un "porcentaje" de información de empleados, datos de clientes y registros de socios fue exfiltrado durante el ataque.

El software principal de Craneware ayuda a proveedores de servicios sanitarios a facturar a los pacientes por los servicios prestados. La compañía gestiona grandes volúmenes de historiales médicos y datos de pacientes en nombre de sus clientes. Cuando Craneware adquirió en 2021 a Sentry, una empresa de software farmacéutico con sede en Florida, obtuvo acceso a 147 millones de registros de pacientes que habían sido recopilados durante dos décadas.

Keith Neilson, director ejecutivo de Craneware, no respondió a las preguntas de TechCrunch sobre el incidente ni sobre si los hackers se han puesto en contacto con la empresa con demandas específicas, como solicitudes de rescate. Ian Armstrong, director de crecimiento de la compañía, indicó que la investigación continuaba en curso pero no proporcionó comentarios adicionales sobre el ataque. Tampoco está claro si los sistemas de la empresa pueden recibir correos electrónicos en medio del ciberataque en curso.

Este ataque representa el último en una serie de brechas de seguridad ocurridas en los últimos meses donde hackers han dirigido sus esfuerzos contra empresas tecnológicas que suministran servicios y software al sector sanitario estadounidense. Al comprometer software utilizado por muchos proveedores de servicios sanitarios para analizar y comprender sus procesos de facturación, los atacantes pueden acceder a vastas cantidades de datos médicos y de salud de pacientes, y extorsionar a las empresas con amenazas de publicar la información.

Craneware se suma a una lista creciente de gigantes de la tecnología sanitaria que han sufrido brechas en el último año. En marzo, TriZetto, empresa de tecnología de ingresos sanitarios, confirmó que hackers robaron más de 3,4 millones de registros personales y de salud de sus sistemas durante un ciberataque anterior. Ese mismo mes, CareCloud, empresa gigante de almacenamiento de datos médicos, reportó una brecha en uno de sus repositorios de historiales electrónicos de pacientes, aunque aún no ha revelado cuántos datos fueron sustraídos.

En julio del año pasado, Episource, empresa de facturación médica, comenzó a notificar a al menos 5,4 millones de personas que su información había sido robada por hackers. La brecha de datos médicos y sanitarios más grande jamás registrada en Estados Unidos ocurrió en 2024, cuando un grupo de ransomware de habla rusa atacó Change Healthcare, propiedad de UnitedHealth. Los hackers robaron los registros médicos y de pacientes de al menos 192 millones de personas, cifra que la empresa reconoció afectaba a una "proporción sustancial de la población estadounidense".

El patrón de ataques dirigidos contra infraestructura sanitaria crítica refleja una estrategia deliberada de ciberdelincuentes para explotar la dependencia del sector en sistemas de software integrados. Al comprometer plataformas centralizadas utilizadas por múltiples instituciones sanitarias, los atacantes pueden acceder simultáneamente a datos de millones de pacientes, maximizando el potencial de extorsión y el impacto del ataque.

SIGUE LEYENDO
MÁS DE TECNOLOGÍA
ColGlobal
Tecnología

Hackers roban datos masivos de empresa de facturación sanitaria británica utilizada por miles de hospitales estadounidenses

Craneware, empresa británica especializada en software de facturación y contabilidad para el sector sanitario, confirmó el lunes que sufrió un ciberataque en el que los atacantes extrajeron un "volumen significativo" de datos de clientes, empleados y socios. La compañía, cuyo software es utilizado por miles de clínicas, hospitales y farmacias en Estados Unidos, indicó que los hackers fueron expulsados de sus sistemas, aunque la investigación del incidente continúa en curso.

20 jul 2026
Tamaño de texto

Craneware informó sobre el incidente mediante una declaración presentada ante la Bolsa de Valores de Londres. Aunque la empresa no especificó exactamente qué tipos de datos fueron sustraídos, confirmó que un "porcentaje" de información de empleados, datos de clientes y registros de socios fue exfiltrado durante el ataque.

El software principal de Craneware ayuda a proveedores de servicios sanitarios a facturar a los pacientes por los servicios prestados. La compañía gestiona grandes volúmenes de historiales médicos y datos de pacientes en nombre de sus clientes. Cuando Craneware adquirió en 2021 a Sentry, una empresa de software farmacéutico con sede en Florida, obtuvo acceso a 147 millones de registros de pacientes que habían sido recopilados durante dos décadas.

Keith Neilson, director ejecutivo de Craneware, no respondió a las preguntas de TechCrunch sobre el incidente ni sobre si los hackers se han puesto en contacto con la empresa con demandas específicas, como solicitudes de rescate. Ian Armstrong, director de crecimiento de la compañía, indicó que la investigación continuaba en curso pero no proporcionó comentarios adicionales sobre el ataque. Tampoco está claro si los sistemas de la empresa pueden recibir correos electrónicos en medio del ciberataque en curso.

Este ataque representa el último en una serie de brechas de seguridad ocurridas en los últimos meses donde hackers han dirigido sus esfuerzos contra empresas tecnológicas que suministran servicios y software al sector sanitario estadounidense. Al comprometer software utilizado por muchos proveedores de servicios sanitarios para analizar y comprender sus procesos de facturación, los atacantes pueden acceder a vastas cantidades de datos médicos y de salud de pacientes, y extorsionar a las empresas con amenazas de publicar la información.

Craneware se suma a una lista creciente de gigantes de la tecnología sanitaria que han sufrido brechas en el último año. En marzo, TriZetto, empresa de tecnología de ingresos sanitarios, confirmó que hackers robaron más de 3,4 millones de registros personales y de salud de sus sistemas durante un ciberataque anterior. Ese mismo mes, CareCloud, empresa gigante de almacenamiento de datos médicos, reportó una brecha en uno de sus repositorios de historiales electrónicos de pacientes, aunque aún no ha revelado cuántos datos fueron sustraídos.

En julio del año pasado, Episource, empresa de facturación médica, comenzó a notificar a al menos 5,4 millones de personas que su información había sido robada por hackers. La brecha de datos médicos y sanitarios más grande jamás registrada en Estados Unidos ocurrió en 2024, cuando un grupo de ransomware de habla rusa atacó Change Healthcare, propiedad de UnitedHealth. Los hackers robaron los registros médicos y de pacientes de al menos 192 millones de personas, cifra que la empresa reconoció afectaba a una "proporción sustancial de la población estadounidense".

El patrón de ataques dirigidos contra infraestructura sanitaria crítica refleja una estrategia deliberada de ciberdelincuentes para explotar la dependencia del sector en sistemas de software integrados. Al comprometer plataformas centralizadas utilizadas por múltiples instituciones sanitarias, los atacantes pueden acceder simultáneamente a datos de millones de pacientes, maximizando el potencial de extorsión y el impacto del ataque.

FUENTES
SIGUE LEYENDO