NG Solution Team
Cybersécurité

Craneware : accès non autorisé et exfiltration de fichiers signalés

Craneware plc a confirmé le 20 juillet 2026 avoir détecté une intrusion informatique ayant permis un accès non autorisé à une partie de son environnement de données et l’exfiltration d’un grand nombre de noms de fichiers. L’éditeur de solutions pour la performance financière des établissements de santé a activé son plan d’intervention, engagé des spécialistes externes en cybersécurité et en criminalistique, et indique que ses services clients et ses opérations n’ont pas été interrompus.

## Portée de l’incident
Selon l’annonce officielle, l’attaque a visé un segment du parc de données de Craneware. Les analyses initiales montrent que de nombreux noms de fichiers ont été consultés et extraits. Une part importante de ces fichiers semble correspondre à des informations réglementaires non sensibles ou déjà publiques, mais la société précise que des données d’employés ainsi qu’un sous-ensemble de dossiers clients et partenaires ont également été exposés.

## Réponse immédiate et expertise externe
La direction a déclaré avoir déclenché son protocole d’incident et fait appel à des experts externes en cybersécurité et en analyses forensiques pour conduire l’enquête en collaboration avec les équipes informatiques internes et ses prestataires habituels. Ces spécialistes ont confirmé qu’aucun indicateur résiduel de compromission n’était présent dans les systèmes de l’entreprise au terme des contrôles réalisés à ce stade.

## Quelles données ont été touchées ?
Craneware indique que, outre les documents réglementaires principalement non sensibles, certains fichiers contenant des données d’employés et un nombre limité d’enregistrements clients et partenaires ont été consultés et exfiltrés. La société évalue actuellement la nature exacte et l’étendue de ces éléments pour distinguer les informations sensibles des informations publiques, un point déterminant pour les obligations de notification et les actions correctrices.

## Notifications aux autorités et implications réglementaires
La société a informé le Bureau du commissaire à l’information (ICO) au Royaume-Uni et le Federal Bureau of Investigation (FBI) aux États-Unis. Ces démarches reflètent la portée géographique des données potentiellement affectées et l’application de cadres réglementaires multiples. Craneware travaille avec ses conseillers pour identifier les personnes et organisations concernées et préparer les notifications requises par la loi.

## Impact opérationnel et message aux clients
Craneware souligne que ses services et opérations n’ont pas été affectés, ce qui est particulièrement sensible pour un fournisseur de solutions cloud dédiées aux finances de la santé, dont la plateforme Trisus® est citée comme élément central de l’offre. L’absence d’impact opérationnel et la vérification d’aucun indicateur de compromission résiduel visent à rassurer les clients sur l’intégrité des environnements exploités.

L’enquête se poursuit et la société s’est engagée à publier des mises à jour de marché au fur et à mesure que l’évaluation avancera. Les clients, partenaires et employés sont invités à attendre les communications officielles pour connaître l’étendue précise des données concernées et les éventuelles mesures proposées par Craneware.

Related posts

Quelle est la vulnérabilité de l’infrastructure stratégique de la Lettonie face aux cyberattaques ?

Sophie Laurent

Craneware : accès non autorisé et exfiltration de fichiers signalés

Jean Dupont

100 universités sont-elles en danger à cause d’une vulnérabilité de PeopleSoft ?

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy