一家为医疗行业提供软件的主要供应商于本周一(2026年2月23日)披露,其系统遭到黑客入侵,大量文件被窃取。该公司表示,此次事件可能对下游客户产生广泛影响。

英国软件公司Craneware在向伦敦证券交易所提交的监管文件中通报了这起“网络安全事件”,称其“数据环境中的一部分”遭到“未经授权的访问”,并导致“大量”文件被窃取,其中包括“员工数据以及部分客户和合作伙伴记录”。Craneware开发的软件主要帮助医疗机构跟踪财务绩效、管理合规要求。

Craneware在声明中表示:“目前评估认为,所涉数据中很大一部分属于非敏感数据或已公开的监管数据。”不过,公司同时指出,由内部IT人员及第三方网络安全公司参与的调查仍在进行中。

尽管Craneware是一家英国企业,但其网站将产品主要面向美国医疗机构推广,并列出微软(Microsoft)和美国国家农村卫生协会(National Rural Health Association)等多家美国行业协会及科技公司作为其战略合作伙伴。

据Craneware官网介绍,超过2000家医疗机构以及近10000家诊所和零售药店使用其产品。这意味着此次数据泄露可能对美国医疗行业产生显著的下游连锁影响。

医疗行业供应链攻击呈上升趋势

Craneware是近期最新一家宣布遭遇网络攻击的医疗行业供应商。近年来,医疗设备制造商和医院软件供应商频繁成为黑客攻击的目标,供应链风险已成为该领域面临的重大挑战之一。

上周,安全公司Fortified Health Security发布报告指出,供应链风险管理是医疗行业面临的最大挑战之一。该报告发现,2026年上半年,医疗机构识别的供应链风险数量是2025年同期的六倍,其中近三分之二的风险涉及严重或高危漏洞。