La empresa británica Craneware confirmó que los hackers sustrajeron un volumen significativo de datos tras penetrar sus sistemas, mientras continúa la investigación sobre el alcance del incidente.
***
- Craneware informó que los atacantes robaron datos de empleados, clientes y socios, aunque todavía no detalló los registros afectados.
- El software de la compañía es utilizado por miles de clínicas, hospitales y farmacias en Estados Unidos.
- El ataque se suma a recientes filtraciones contra proveedores tecnológicos del sector sanitario, incluida la brecha de Change Healthcare.
🚨 Ciberataque a Craneware 🚨
Hackers roban datos significativos de empleados y clientes.
Craneware, proveedor de software para hospitales y farmacias en EE. UU., confirma la intrusión.
La investigación está en curso y no hay detalles sobre los datos comprometidos.
Este… pic.twitter.com/tEtrd2ue4f
— Diario฿itcoin (@DiarioBitcoin) July 20, 2026
La empresa británica de software sanitario Craneware enfrenta un ciberataque en el que los hackers sustrajeron un “volumen significativo” de datos de sus clientes.
La compañía comunicó el incidente el lunes mediante una declaración presentada ante la Bolsa de Valores de Londres.
Craneware indicó que los atacantes parecen haber sido expulsados de sus sistemas. Sin embargo, la investigación continúa y todavía no existe un detalle completo sobre la información comprometida.
El ataque contra Craneware sigue bajo investigación
La compañía no precisó qué tipos de datos fueron robados durante la intrusión. Solo señaló que los hackers extrajeron un “porcentaje” de los datos relacionados con empleados, clientes y registros de socios.
La falta de detalles impide establecer por ahora cuántas personas resultaron afectadas. También mantiene abierta la posibilidad de que la investigación identifique nuevas categorías de información comprometida.
Craneware no informó si los delincuentes exigieron un rescate o presentaron otra demanda. El director ejecutivo de la empresa, Keith Neilson, no respondió de inmediato a las preguntas de TechCrunch sobre ese punto.
La compañía tampoco confirmó si sus sistemas pueden recibir correos electrónicos con normalidad mientras enfrenta las consecuencias del ataque. Esa incertidumbre refleja que algunas funciones internas podrían continuar bajo revisión.
La declaración presentada ante la London Stock Exchange representa la principal comunicación pública de Craneware sobre el incidente. La empresa mantiene que el análisis técnico aún no ha concluido.
Una plataforma conectada con hospitales y farmacias
Craneware desarrolla software de contabilidad y facturación para proveedores de atención médica. Sus herramientas ayudan a clínicas, hospitales y farmacias a cobrar a los pacientes por los servicios que ofrecen.
Miles de instituciones sanitarias en Estados Unidos utilizan el software insignia de la empresa. Esa amplia presencia convierte cualquier intrusión en una amenaza potencial para múltiples organizaciones conectadas a la misma infraestructura tecnológica.
Los sistemas de facturación médica suelen procesar información administrativa y datos vinculados con la atención de los pacientes. Por ello, una brecha en un proveedor tecnológico puede tener consecuencias que superan a la empresa directamente atacada.
Los hackers pueden aprovechar el acceso a una plataforma centralizada para obtener datos médicos y financieros relacionados con numerosas instituciones. También pueden utilizar esa información como herramienta de extorsión si amenazan con publicarla.
El caso demuestra el riesgo que enfrentan los proveedores de salud cuando dependen de terceros para administrar procesos críticos. Una interrupción o filtración en una firma tecnológica puede afectar operaciones que los hospitales no controlan directamente.
El antecedente de Sentry y los registros de pacientes
La preocupación aumenta por el volumen de información que Craneware administra en nombre de sus clientes. En 2021, la empresa compró Sentry, una compañía de software farmacéutico con sede en Florida.
Tras esa adquisición, Craneware afirmó que obtuvo acceso a 147 millones de registros de pacientes recopilados durante dos décadas. La cifra muestra la dimensión de los datos que pueden concentrarse en plataformas destinadas a la facturación y la gestión farmacéutica.
La empresa no afirmó que los 147 millones de registros hayan sido robados en el ataque actual. Tampoco especificó si esa base histórica forma parte de los sistemas revisados durante la investigación.
La información disponible solo confirma la extracción de un porcentaje de datos de empleados, clientes y socios. Cualquier evaluación sobre el número final de pacientes afectados requerirá una comunicación adicional de Craneware.
Para los proveedores sanitarios, el caso plantea preguntas sobre la supervisión de sus socios tecnológicos. También subraya la importancia de conocer qué información se almacena, durante cuánto tiempo y bajo qué controles de seguridad.
Una cadena reciente de filtraciones en el sector sanitario
El ataque a Craneware ocurre después de varias brechas contra empresas que suministran tecnología y servicios al sistema de salud estadounidense. Estos proveedores se han convertido en objetivos atractivos porque concentran información de muchas organizaciones.
En marzo, TriZetto, una empresa especializada en tecnología para los ingresos de atención médica, confirmó que hackers robaron más de 3,4 millones de datos personales y de salud durante un ataque anterior.
Ese mismo mes, CareCloud reportó una intrusión en uno de sus almacenes de registros electrónicos de salud de pacientes. La empresa todavía no había informado cuántos datos fueron sustraídos.
En julio del año anterior, Episource comenzó a notificar a por lo menos 5,4 millones de personas que sus datos habían sido robados por hackers. El incidente amplió la preocupación sobre la seguridad de los proveedores que gestionan procesos médicos y administrativos.
El antecedente más grande ocurrió en 2024, cuando un grupo de ransomware de habla rusa atacó Change Healthcare, una empresa propiedad de UnitedHealth. Los delincuentes robaron registros médicos y de pacientes de al menos 192 millones de personas.
UnitedHealth reconoció que el ataque afectó a una “proporción sustancial de personas en América”. El episodio mostró cómo una sola intrusión puede alterar servicios sanitarios y exponer información a una escala nacional.
Qué se conoce y qué falta por aclarar
Hasta ahora, Craneware sostiene que los hackers parecen haber perdido el acceso a sus sistemas. La afirmación no equivale a una confirmación del alcance definitivo de la filtración ni de la eliminación completa de la amenaza.
La empresa todavía debe aclarar qué bases resultaron afectadas y durante cuánto tiempo permanecieron los atacantes dentro de la red. También deberá determinar si la información robada pertenece a clientes específicos o a varios segmentos de su operación.
Otro punto pendiente es conocer si las autoridades, los clientes o las personas afectadas recibirán notificaciones individuales. Esa decisión dependerá de los resultados de la investigación y de las obligaciones aplicables al incidente.
La compañía tampoco ha confirmado una demanda de rescate. Sin embargo, la extorsión mediante amenazas de publicar datos representa una táctica frecuente en ataques contra organizaciones que almacenan información médica.
Por ahora, la investigación de Craneware continúa sin una cifra pública sobre el número de afectados. La empresa tendrá que ofrecer más información para que hospitales, farmacias, empleados y pacientes puedan evaluar sus riesgos.
El caso vuelve a colocar la ciberseguridad sanitaria en el centro del debate tecnológico. La protección de los datos no depende únicamente de hospitales y farmacias, sino también de cada proveedor que participa en sus operaciones.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bancos y Pagos
Samsung Galaxy Card lanza tarjeta de crédito en EE. UU.: 5% de recompensas y bono de USD $200
Bancos y Pagos
Brian Armstrong de Coinbase asegura que las stablecoins no amenazan a los bancos
Criptomonedas
Senado de EE. UU. afina la ley CLARITY mientras siguen las negociaciones sobre la regulación de las criptomonedas
Canadá