الثلاثاء 21 يوليو 2026
booked.net

اختراق أمنى يستهدف شركة تقنية تخدم آلاف المستشفيات والصيدليات الأمريكية

متن نيوز

تعرضت شركة Craneware البريطانية، المتخصصة في تطوير برمجيات الفوترة والمحاسبة للقطاع الصحي، لهجوم إلكتروني أسفر عن سرقة كمية كبيرة من بيانات العملاء، في أحدث سلسلة الهجمات السيبرانية التي تستهدف شركات التكنولوجيا الداعمة لمنظومة الرعاية الصحية في الولايات المتحدة.

وأوضحت الشركة، في بيان قدمته إلى بورصة لندن، أن المهاجمين تمكنوا من الوصول إلى أنظمتها وسرقة بيانات قبل أن تتمكن من احتواء الهجوم وطردهم من الشبكة، مؤكدة أن التحقيقات لا تزال جارية لتحديد حجم الاختراق وآثاره.

ولم تكشف Craneware عن نوعية البيانات التي تم الاستيلاء عليها، لكنها أكدت أن المخترقين نجحوا في استخراج جزء من بيانات الموظفين والعملاء والشركاء، وتوفر الشركة حلولًا برمجية لإدارة الفواتير والمحاسبة في آلاف العيادات والمستشفيات والصيدليات داخل الولايات المتحدة، ما يعني أنها تتعامل مع كميات ضخمة من السجلات الطبية وبيانات المرضى نيابة عن المؤسسات الصحية التي تستخدم خدماتها.

وتزداد حساسية البيانات التي تديرها الشركة بعد استحواذها عام 2021 على شركة Sentry الأمريكية المتخصصة في برمجيات الصيدليات، وهي الصفقة التي منحتها إمكانية الوصول إلى نحو 147 مليون سجل لمرضى جُمعت على مدار عقدين.

ولم يرد الرئيس التنفيذي للشركة، كيث نيلسون، على استفسارات بشأن ما إذا كان منفذو الهجوم تواصلوا مع الشركة للمطالبة بفدية مقابل عدم نشر البيانات المسروقة، وفي المقابل، اكتفى مسؤول النمو في الشركة، إيان أرمسترونج، بالتأكيد أن التحقيقات لا تزال مستمرة، دون الكشف مزيد من التفاصيل أو طبيعة الهجوم، كما لم يتضح بعد ما إذا كانت بعض أنظمة الشركة، بما في ذلك خدمات البريد الإلكتروني، لا تزال متأثرة بالحادث.

ويأتي اختراق Craneware ضمن موجة متصاعدة من الهجمات الإلكترونية التي تستهدف شركات التكنولوجيا المزودة للخدمات والبرمجيات للقطاع الصحي الأمريكي، ويعتمد القراصنة على اختراق مزودي البرمجيات بدلًا من استهداف المستشفيات بشكل مباشر، ما يمنحهم إمكانية الوصول إلى قواعد بيانات ضخمة تضم السجلات الطبية والمعلومات الصحية الشخصية لملايين المرضى، ثم استخدامها للابتزاز عبر التهديد بنشرها.

ويعد هذا الهجوم أحدث حلقة في سلسلة اختراقات طالت شركات التكنولوجيا الصحية خلال العام الماضي، من أبرزها في مارس الماضي، أكدت شركة TriZetto سرقة البيانات الشخصية والصحية لأكثر من 3.4 مليون شخص، وفي الشهر نفسه، أعلنت شركة CareCloud تعرض أحد مخازن سجلاتها الطبية الإلكترونية للاختراق، دون الكشف حجم البيانات المسروقة، وفي يوليو من العام الماضي، بدأت شركة Episource إخطار ما لا يقل عن 5.4 مليون شخص بسرقة بياناتهم في هجوم إلكتروني.

ولا يزال أكبر اختراق للقطاع الصحي الأمريكي هو الهجوم الذي تعرضت له شركة Change Healthcare التابعة لـ UnitedHealth خلال عام 2024، عندما نجحت مجموعة قرصنة ناطقة بالروسية تستخدم برمجيات الفدية في سرقة السجلات الطبية وبيانات المرضى لما لا يقل عن 192 مليون شخص، وهو ما وصفته الشركة حينها بأنه أثر على "نسبة كبيرة من سكان الولايات المتحدة".