Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.





El proveedor de software financiero para el sector sanitario, Craneware, ha confirmado un incidente de ciberseguridad que implica un acceso no autorizado a una parte de su entorno de datos.

La empresa informó que los actores de amenazas visualizaron y exfiltraron un número sustancial de nombres de archivos, junto con algunos datos de empleados y una selección de registros de clientes y socios.

El 20 de julio de 2026, el Servicio de Noticias Regulatorias de la Bolsa de Valores de Londres publicó la divulgación del incidente de Craneware, que cotiza en el mercado AIM bajo el ticker CRW.L.

La compañía ofrece soluciones de rendimiento financiero sanitario, inteligencia de ingresos y análisis operativos a través de su ecosistema en la nube Trisus.

Brecha de datos de Craneware

Según Craneware, el ataque ha sido contenido y no ha habido interrupciones en los servicios orientados al cliente ni en las operaciones comerciales internas. La empresa activó su proceso de respuesta ante incidentes inmediatamente después de detectar la vulneración.

La junta directiva ha designado a especialistas externos en ciberseguridad y forense digital para ayudar con la investigación. El equipo interno de TI de Craneware, junto con proveedores de servicios de seguridad contratados, también participan en el esfuerzo de respuesta.

Según se informa, los investigadores externos no han encontrado indicadores residuales de compromiso dentro de los sistemas de Craneware, lo que indica que los atacantes ya no están activos en el entorno afectado.

Craneware cree que gran parte de los datos comprometidos no son sensibles o son información regulatoria que ya estaba disponible públicamente. Sin embargo, la investigación reveló que algunos datos de empleados, registros de clientes y registros de socios fueron accedidos y eliminados del entorno.

La empresa no ha revelado el número de personas afectadas, el actor de la amenaza, el vector de ataque, la duración del acceso no autorizado, los datos implicados, ni si algún grupo de ransomware o extorsión ha reclamado la responsabilidad.

Craneware continúa evaluando la naturaleza, sensibilidad y alcance de los datos robados. Está trabajando con asesores para identificar a las partes afectadas y preparar las notificaciones según lo requieran las regulaciones aplicables de ciberseguridad y protección de datos.

La compañía ha notificado a las autoridades pertinentes, incluida la Oficina del Comisionado de Información del Reino Unido y la Oficina Federal de Investigación (FBI) de los Estados Unidos.

Estas notificaciones sugieren que el incidente puede afectar a los titulares de los datos o a las operaciones comerciales tanto en el Reino Unido como en los Estados Unidos.

Esta brecha es particularmente significativa porque Craneware opera en el sector de la tecnología sanitaria, donde los entornos de los clientes pueden contener información financiera, operativa, de facturación y regulatoria.

Aunque Craneware no ha confirmado si hubo implicación de información de salud protegida o datos de pacientes altamente sensibles, si eres un cliente afectado, deberías monitorizar estrechamente las futuras notificaciones.

Las organizaciones conectadas a Craneware deberían revisar las comunicaciones de la empresa, evaluar la información de contacto y las cuentas expuestas, y mantenerse vigilantes ante intentos de phishing dirigidos.

Los atacantes suelen utilizar datos robados de empleados y socios para llevar a cabo esquemas convincentes de compromiso de correo electrónico empresarial, robo de credenciales y campañas posteriores de ingeniería social. Craneware afirmó que proporcionará más actualizaciones a medida que avance la investigación.


Fuentes:
https://cybersecuritynews.com/craneware-data-breach/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.