ciberseguridad NOTICIAS PORTADA SEGURIDAD

Hackers robaron datos de Craneware, proveedor de miles de hospitales en EE.UU.

La empresa de software de facturación médica con sede en Edimburgo confirmó que actores maliciosos exfiltraron un volumen «significativo» de datos de empleados, clientes y socios. Su sistema es usado por miles de clínicas, hospitales y farmacias en todo el territorio estadounidense.

Craneware, empresa de software de facturación y contabilidad para el sector salud con sede en Edimburgo, Escocia, confirmó que sufrió un ciberataque en el que hackers robaron una cantidad significativa de datos de sus sistemas. La compañía notificó el incidente a la Bolsa de Londres y señaló que los atacantes habrían sido expulsados de su red, aunque la investigación sigue en curso.

El alcance potencial del ataque es enorme. El software de Craneware es utilizado por miles de clínicas, hospitales y farmacias en Estados Unidos para gestionar la facturación de servicios médicos a pacientes, lo que implica que sus sistemas contienen grandes volúmenes de registros médicos y datos personales de pacientes. La empresa no especificó qué tipos de datos fueron exfiltrados exactamente, limitándose a indicar que un porcentaje de los registros de empleados, clientes y socios fue comprometido. Tampoco confirmó si los atacantes realizaron alguna demanda de rescate.

El incidente se suma a una larga cadena de ataques contra proveedores de tecnología del sector salud estadounidense en los últimos doce meses. En marzo de 2026, la firma TriZetto confirmó el robo de datos de más de 3,4 millones de personas. Ese mismo mes, CareCloud reportó una brecha en sus registros electrónicos de salud. En julio de 2025, la empresa de facturación médica Episource notificó a al menos 5,4 millones de afectados. El mayor antecedente en la historia del sector ocurrió en 2024, cuando un grupo de ransomware de habla rusa hackeó Change Healthcare, propiedad de UnitedHealth, comprometiendo los registros médicos de al menos 192 millones de personas.

El patrón que se repite en todos estos casos es el mismo: al comprometer software que múltiples organizaciones de salud usan para gestionar sus procesos de facturación y datos clínicos, los atacantes acceden de un solo golpe a la información de millones de pacientes distribuidos en decenas o cientos de instituciones, maximizando el daño con un único punto de entrada.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo