أبرز النقاط
- سرقة حجم كبير من بيانات العملاء والموظفين والشركاء من أنظمة Craneware
- برمجيات الشركة تخدم آلاف المستشفيات والصيدليات الأمريكية وتحتفظ بملايين السجلات الطبية
- القطاع الصحي يتعرض لموجة اختراقات غير مسبوقة منذ 2024
أعلنت شركة Craneware البريطانية المتخصصة في برمجيات الفوترة الطبية أنها تعرضت لهجوم سيبراني أسفر عن سرقة حجم كبير من بيانات عملائها، وذلك في إفصاح رسمي قدمته للبورصة اللندنية يوم الاثنين. الشركة التي تخدم آلاف المستشفيات والعيادات والصيدليات في الولايات المتحدة أكدت طرد المهاجمين من أنظمتها، لكن التحقيقات لا تزال جارية.
ما حجم البيانات المسروقة من Craneware؟
لم تحدد Craneware بدقة أنواع البيانات المسروقة، لكنها أشارت إلى أن نسبة من بيانات الموظفين والعملاء والشركاء قد تم تسريبها. اللافت أن طبيعة عمل الشركة تجعلها مستودعاً ضخماً للمعلومات الحساسة: برمجياتها تساعد مقدمي الرعاية الصحية على إصدار فواتير المرضى، ما يعني التعامل مع كميات هائلة من السجلات الطبية وبيانات المرضى نيابةً عن عملائها.
عندما استحوذت Craneware على شركة Sentry المتخصصة في برمجيات الصيدليات عام 2021، أعلنت أنها باتت تملك الوصول إلى 147 مليون سجل مريض جُمعت على مدار عقدين. هذا الرقم وحده يوضح حجم الكارثة المحتملة إذا شمل الاختراق هذه القاعدة.
لماذا تستهدف عصابات الفدية شركات التكنولوجيا الصحية؟
يمثل هذا الاختراق حلقة جديدة في سلسلة هجمات تستهدف شركات التكنولوجيا التي تخدم قطاع الرعاية الصحية الأمريكي. المنطق بسيط: باختراق برمجيات يستخدمها آلاف مقدمي الخدمات الصحية لتحليل عمليات الفوترة، يحصل المهاجمون على كميات ضخمة من البيانات الطبية والصحية، ثم يبتزون الشركات بالتهديد بنشرها علناً.
- TriZetto: في مارس الماضي، أكدت شركة تكنولوجيا الإيرادات الصحية سرقة بيانات أكثر من 3.4 مليون شخص
- CareCloud: في الشهر ذاته، أبلغت عن اختراق أحد مخازن السجلات الصحية الإلكترونية دون تحديد حجم البيانات المسروقة
- Episource: في يوليو الماضي، بدأت إخطار 5.4 مليون شخص بسرقة معلوماتهم
- Change Healthcare: أضخم اختراق في تاريخ البيانات الطبية الأمريكية عام 2024، حيث سرقت عصابة فدية روسية سجلات 192 مليون شخص على الأقل
ما موقف Craneware من مطالب المهاجمين؟
لم يرد الرئيس التنفيذي كيث نيلسون على استفسارات حول تفاصيل الحادثة أو ما إذا كان المهاجمون قد تواصلوا مع الشركة بمطالب فدية. من جهته، أشار إيان أرمسترونغ، كبير مسؤولي النمو في الشركة، إلى أن التحقيقات لا تزال جارية دون تقديم تفاصيل إضافية. بل إن هناك شكوكاً حول قدرة أنظمة الشركة على استقبال البريد الإلكتروني في ظل الهجوم المستمر.
كيف يؤثر ذلك على قطاع الرعاية الصحية؟
تكشف هذه الاختراقات المتتالية عن ثغرة هيكلية: شركات التكنولوجيا الصحية أصبحت نقاط فشل واحدة تخدم آلاف المؤسسات. اختراق واحد ناجح يمنح المهاجمين وصولاً إلى بيانات ملايين المرضى عبر مئات المستشفيات والصيدليات، بدلاً من استهداف كل مؤسسة على حدة.
رأي Logicity
نشهد تحولاً في استراتيجيات المهاجمين: بدلاً من استهداف المستشفيات مباشرةً، يركزون على الموردين التقنيين الذين يخدمون القطاع بأكمله. شركات مثل CrowdStrike وPalo Alto Networks وSentinelOne تقدم حلول حماية نقاط النهاية، لكن المشكلة أعمق وتتعلق بمركزية البيانات لدى موردين قليلين. على صعيد الامتثال، منصات مثل Vanta وDrata تساعد في إدارة الامتثال لمعايير HIPAA، لكنها لا تمنع الاختراقات بذاتها. الحل يتطلب إعادة التفكير في بنية سلسلة التوريد التقنية للقطاع الصحي.
الأسئلة الشائعة
ما هي شركة Craneware وماذا تفعل؟
شركة بريطانية متخصصة في برمجيات المحاسبة والفوترة للقطاع الصحي، تستخدمها آلاف المستشفيات والعيادات والصيدليات الأمريكية لإصدار فواتير المرضى وتحليل عمليات الإيرادات.
هل تأثر المرضى باختراق Craneware؟
لم تحدد الشركة بعد أنواع البيانات المسروقة بدقة، لكن طبيعة عملها تعني أنها تتعامل مع سجلات طبية وبيانات مرضى نيابةً عن عملائها، ما يجعل احتمال تأثر بيانات المرضى وارداً.
لماذا يستهدف القراصنة شركات التكنولوجيا الصحية؟
لأن اختراق مورد تقني واحد يمنح الوصول إلى بيانات آلاف المؤسسات الصحية دفعة واحدة، كما أن البيانات الطبية ذات قيمة عالية في السوق السوداء ويمكن استخدامها للابتزاز.
ما أكبر اختراق للبيانات الصحية في التاريخ؟
اختراق Change Healthcare عام 2024 الذي نفذته عصابة فدية روسية وأثر على سجلات 192 مليون شخص، ما وصفته الشركة بأنه طال نسبة كبيرة من الأمريكيين.
هل تحتاج مساعدة في التطبيق؟
إذا كنت تدير مؤسسة صحية أو تقنية وتحتاج إلى تقييم وضعك الأمني أو بناء استراتيجية حماية من هجمات سلسلة التوريد، تواصل مع فريق Logicity للحصول على استشارة متخصصة.
عمر حسن
كاتب تقني وابتكار
أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.
مقالات ذات صلة
المزيد في التقنية الرائجةاقرأ أيضاً

الاتحاد الأوروبي قد يسلّم بيانات بيومترية لـ460 مليون مواطن للولايات المتحدة مقابل الإعفاء من التأشيرة
في تطور مثير للقلق على صعيد الخصوصية الرقمية العالمية، تتفاوض المفوضية الأوروبية مع الإدارة الأمريكية حول اتفاقية قد تمنح واشنطن وصولاً مباشراً إلى البيانات البيومترية لأكثر من 460 مليون مواطن أوروبي.






