Craneware, công ty phát triển phần mềm thanh toán y tế có trụ sở tại Anh, vừa xác nhận rằng hacker đã đánh cắp một 'khối lượng đáng kể' dữ liệu khách hàng từ hệ thống của hãng. Thông báo được đưa ra vào ngày 20/7/2026, theo một tuyên bố gửi lên Sở Giao dịch Chứng khoán London. Công ty cho biết hacker dường như đã bị đẩy ra khỏi hệ thống, nhưng cuộc điều tra về vụ vi phạm vẫn đang tiếp diễn.
Phần mềm bệnh viện Craneware bị tấn công: Dữ liệu gì đã bị đánh cắp?
Phần mềm kế toán và thanh toán chủ lực của Craneware được hàng nghìn phòng khám, bệnh viện và hiệu thuốc trên khắp nước Mỹ sử dụng. Công ty không tiết lộ chính xác loại dữ liệu nào đã bị lấy đi, chỉ lưu ý rằng một 'tỷ lệ phần trăm' dữ liệu nhân viên, dữ liệu khách hàng và hồ sơ đối tác đã bị trích xuất. Với vai trò hỗ trợ các nhà cung cấp dịch vụ y tế lập hóa đơn cho bệnh nhân, Craneware xử lý một lượng lớn hồ sơ y tế và dữ liệu bệnh nhân thay mặt cho khách hàng của mình.
Hậu quả vụ tấn công mạng Craneware: 147 triệu hồ sơ bệnh nhân có nguy cơ bị lộ
Khi Craneware mua lại Sentry, công ty phần mềm hiệu thuốc có trụ sở tại Florida vào năm 2021, hãng cho biết đã có quyền truy cập vào 147 triệu hồ sơ bệnh nhân mà Sentry thu thập trong hai thập kỷ. CEO Keith Neilson của Craneware chưa trả lời các câu hỏi của TechCrunch về vụ việc, cũng như liệu hacker có liên hệ với công ty với bất kỳ yêu cầu nào, chẳng hạn như đòi tiền chuộc hay không. Hiện vẫn chưa rõ liệu hệ thống của công ty có thể nhận email trong bối cảnh cuộc tấn công mạng đang diễn ra hay không.
Làn sóng tấn công mạng nhắm vào các công ty công nghệ y tế Mỹ
Mặc dù các chi tiết về vụ hack vẫn đang được điều tra, đây là vụ vi phạm dữ liệu mới nhất trong những tháng gần đây khi hacker nhắm mục tiêu vào các công ty công nghệ cung cấp công nghệ và dịch vụ cho lĩnh vực chăm sóc sức khỏe của Mỹ. Bằng cách xâm nhập phần mềm mà nhiều nhà cung cấp dịch vụ y tế sử dụng để phân tích quy trình thanh toán, hacker có thể truy cập một lượng lớn dữ liệu y tế và sức khỏe của bệnh nhân, sau đó tống tiền các công ty bằng cách đe dọa công khai thông tin.
Craneware là 'gã khổng lồ' công nghệ y tế mới nhất bị xâm phạm trong năm qua. Vào tháng 3/2026, công ty công nghệ doanh thu y tế TriZetto xác nhận hacker đã đánh cắp dữ liệu cá nhân và sức khỏe của hơn 3,4 triệu người từ hệ thống của họ trong một cuộc tấn công mạng trước đó. Cùng tháng đó, 'gã khổng lồ' lưu trữ dữ liệu y tế CareCloud báo cáo một vụ vi phạm tại một trong những kho lưu trữ hồ sơ sức khỏe điện tử của bệnh nhân, nhưng chưa cho biết lượng dữ liệu bị đánh cắp.
Vào tháng 7/2025, công ty thanh toán y tế Episource bắt đầu thông báo cho ít nhất 5,4 triệu người rằng thông tin của họ đã bị hacker đánh cắp. Vụ vi phạm dữ liệu y tế lớn nhất từ trước đến nay tại Mỹ xảy ra vào năm 2024, khi một băng ransomware nói tiếng Nga tấn công Change Healthcare thuộc sở hữu của UnitedHealth. Các hacker đã đánh cắp hồ sơ y tế và bệnh nhân của ít nhất 192 triệu người, mà công ty thừa nhận đã ảnh hưởng đến 'một tỷ lệ đáng kể người dân Mỹ'.
Theo TechCrunch
Ảnh: Pexels / Pixabay
