医疗财务软件供应商Craneware于2026年7月20日通过伦敦证券交易所监管新闻服务披露一起网络安全事件,承认威胁行为者未经授权访问了其部分数据环境,并查看、窃取了大量文件名、部分员工数据以及一批客户与合作伙伴记录。该公司在声明中强调攻击已得到遏制,未影响对外服务及内部运营,但未透露受影响的具体人数、攻击途径及入侵持续时间。更引发争议的是,Craneware声称被窃数据多为非敏感或已公开的监管信息,而这一淡化敏感性的表态与员工、客户记录同时外泄的事实形成明显冲突,令外界对数据真实风险产生疑虑。目前公司已聘用外部网络安全与数字取证专家介入调查,并称系统内未发现残留入侵指标,攻击者已不在受影响环境中活动。针对事件幕后黑手、数据是否涉及更深层次隐私以及是否存在勒索赎金要求等问题,Craneware尚未作出进一步回应。
打开网易新闻 查看精彩图片
热门跟贴