
Craneware、サイバー攻撃被害を発表
Proactive Investors
公開日時: 2026/07/20 16:25 JST
Sentiment Analysis
ヘルスケア分野の財務パフォーマンスソフトウェア企業であるCraneware(CRW)は、サイバー攻撃を受け、従業員、顧客、パートナーのデータが盗まれたことを発表しました。
同社によると、ハッカーはデータ環境の一部に不正アクセスし、多数のファイル名が閲覧・窃取されました。現時点での評価では、流出したデータの多くは機密性の低い情報か、既に公開されている規制情報であるとのことです。
従業員データの一部と、顧客およびパートナーの記録のサブセットがアクセスされ、削除されたと会社は述べています。
今回のインシデントは封じ込められており、顧客サービスや事業運営への影響はありません。取締役会が任命した外部のフォレンジック専門家は、同社のシステムにこれ以上の侵害の兆候がないことを確認しています。
Cranewareは、英国の情報コミッショナー事務局(ICO)や、米国に広範な事業基盤を持つ同社を反映して米連邦捜査局(FBI)を含む規制当局および法執行機関に通知しました。
Cranewareのソフトウェアは、米国の病院や医療システムがTrisusクラウドプラットフォームを通じて収益管理、請求コンプライアンス、薬局業務を管理するために使用されており、データセキュリティは顧客基盤にとって特に敏感な問題となっています。
同社は、関与したデータの正確な性質と範囲を引き続き評価しており、影響を受ける関係者を特定し、規制当局が要求する可能性のあるさらなる開示を含む通知の準備を進めるために、アドバイザーと協力しています。
インシデント発見後、同社のインシデント対応計画が発動され、社内ITチームは、契約しているサイバーセキュリティプロバイダーおよび新たに任命された外部専門家と協力して対応にあたっています。
Source: Proactive Investors
個別の投資に関する推奨やアドバイスを提供することを意図しておりません。ここで述べられている意見や見解は、あくまでも各記事の個人的見解です。