Skip to content
Fuite de donnéesContenu

Craneware, éditeur de logiciels de santé, annonce le vol de données de clients, d'employés et de partenaires lors d'une cyberattaque

Craneware, éditeur de logiciels de facturation de santé basé à Édimbourg, a révélé que des attaquants avaient obtenu un accès non autorisé à une partie de son environnement de données et exfiltré un volume important de dossiers d'employés, de clients et de partenaires avant d'être expulsés.

Victime
Craneware

Le 20 juillet 2026, Craneware — l'éditeur de logiciels de performance financière pour la santé, basé à Édimbourg, dont les produits sont utilisés par les hôpitaux et systèmes de santé américains pour gérer l'intégrité des revenus, la conformité de la facturation et les opérations de pharmacie — a révélé avoir subi une cyberattaque au cours de laquelle des intrus ont obtenu un accès non autorisé à une partie de son environnement de données et volé des données. Dans une communication à la Bourse de Londres, où l'entreprise est cotée sur l'Alternative Investment Market (AIM), Craneware a indiqué qu'un pourcentage de données d'employés ainsi qu'un sous-ensemble de dossiers de clients et de partenaires avaient été consultés et retirés de ses systèmes.

Le logiciel phare de Craneware, fourni via sa plateforme cloud Trisus, est utilisé par des milliers d'hôpitaux, de cliniques et de pharmacies aux États-Unis. L'entreprise a indiqué que les enquêteurs avaient établi qu'un volume important de noms de fichiers avait été consulté et exfiltré, tout en estimant à ce stade qu'une large part des données concernées était non sensible ou déjà publique (informations réglementaires). Craneware n'a attribué l'attaque à aucun acteur malveillant nommé.

Une intrusion contenue mais une enquête en cours

Craneware a indiqué que les attaquants semblaient avoir été expulsés de ses systèmes et que des spécialistes en criminalistique externes mandatés par le conseil d'administration avaient confirmé l'absence d'indicateurs résiduels de compromission. L'entreprise n'a signalé aucune perturbation de ses services clients ni de ses propres opérations, et a précisé avoir notifié les autorités de régulation et les forces de l'ordre — dont l'Information Commissioner's Office britannique et le Federal Bureau of Investigation américain. Son action a reculé d'environ 6 % à l'annonce, les investisseurs mesurant l'exposition réputationnelle d'un fournisseur intégré aux flux de facturation d'une part importante des prestataires de santé américains.

Questions en suspens

Au moment de la divulgation, l'enquête restait en cours et plusieurs détails n'étaient pas confirmés. Craneware n'a pas chiffré précisément le nombre de personnes ou d'organisations clientes concernées, n'a pas entièrement caractérisé les catégories de données volées au-delà de son évaluation préliminaire « largement non sensibles », et n'a nommé aucun acteur malveillant ni signalé de demande de rançon. L'intrusion étant contenue, le point d'appui éradiqué et aucun impact opérationnel signalé, le statut de l'incident était qualifié de contenu — même si l'ampleur des dossiers exfiltrés restait à évaluer.

Chronologie

  1. Craneware révèle, dans une communication à la Bourse de Londres (AIM), que des attaquants ont obtenu un accès non autorisé à une partie de son environnement de données et volé des dossiers d'employés, de clients et de partenaires ; l'entreprise indique que l'intrusion a été contenue et les attaquants expulsés.

  2. Craneware indique qu'un volume important de noms de fichiers a été consulté et exfiltré, son évaluation actuelle étant que l'essentiel des données est non sensible ou déjà public (informations réglementaires), et ne signale aucune perturbation de ses services ni de ses opérations. L'action recule d'environ 6 %.

Sources

  1. techcrunch.comhttps://techcrunch.com/2026/07/20/hackers-stole-significant-amount-of-data-from-tech-firm-relied-on-by-thousands-of-us-hospitals-and-pharmacies/
  2. itpro.comhttps://www.itpro.com/security/data-breaches/health-tech-firm-craneware-admits-significant-volume-of-customer-and-employee-data-exposed-in-cyber-attack
  3. computing.co.ukhttps://www.computing.co.uk/news/2026/security/cranewear-confirms-data-breach-after-cyberattack
  4. thecyberexpress.comhttps://thecyberexpress.com/craneware-data-breach/
  5. proactiveinvestors.comhttps://www.proactiveinvestors.com/companies/news/1095682/craneware-reveals-cyber-attack-with-employee-and-customer-data-stolen-1095682.html

Incidents liés

Fuite de donnéesEn cours

Veradigm divulgue une fuite de données de patients après la revendication du gang de rançongiciel The Gentlemen

L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.

Victim
Veradigm
Records
3.5M
Fuite de donnéesContenu

Violation chez Manchester Airports Group exposant 8,7 millions de clients

Manchester Airports Group a révélé un incident de sécurité des données au cours duquel un tiers non autorisé a obtenu des informations personnelles relatives à environ 8,7 millions de clients des services de parking, de salons et de Wi-Fi de ses aéroports de Manchester, Stansted et East Midlands.

Victim
Manchester Airports Group (MAG)
Records
8.7M