Craneware, empresa británica de software de facturación sanitaria, confirmó el lunes que hackers sustrajeron un «volumen significativo» de datos de clientes de sus sistemas. La compañía, cuyo programa estrella lo utilizan miles de clínicas, hospitales y farmacias en Estados Unidos, no ha precisado qué tipo de información se llevó el atacante, aunque sí indicó que se exfiltró un porcentaje de registros de empleados, clientes y socios. Craneware aseguró que los intrusos parecen haber sido expulsados de sus sistemas, si bien la investigación sigue abierta, según una notificación presentada en la Bolsa de Londres. El consejero delegado, Keith Neilson, no respondió a las preguntas de TechCrunch sobre una posible solicitud de rescate, y por ahora se desconoce si el correo electrónico corporativo funciona con normalidad.
El caso reaviva la preocupación por los proveedores tecnológicos del sector sanitario estadounidense. En 2021, cuando Craneware adquirió al fabricante de software farmacéutico Sentry, declaró haber obtenido acceso a 147 millones de historiales de pacientes acumulados durante dos décadas. En los últimos meses, otras firmas del ramo también han sufrido filtraciones: TriZetto confirmó en marzo el robo de datos personales y sanitarios de 3,4 millones de personas; CareCloud admitió un acceso no autorizado a historiales clínicos electrónicos, y Episource comenzó a notificar en julio a 5,4 millones de afectados. El mayor robo de datos médicos en EE. UU. lo sufrió en 2024 Change Healthcare, filial de UnitedHealth, con registros de al menos 192 millones de personas.
