L’editeur britannique de logiciels de facturation medicale Craneware a confirme lundi 20 juillet 2026 avoir ete victime d’une cyberattaque. Des pirates ont derobe un volume significatif de donnees clients, employes et partenaires depuis ses systemes, selon une declaration deposee aupres du London Stock Exchange.
L’entreprise, cote a la Bourse de Londres, a indique que les intrus ont ete expulses de ses infrastructures, mais que son enquete interne se poursuit. Aucun detail n’a ete fourni sur la nature exacte des donnees compromises ni sur le nombre de personnes potentiellement affectees.
Le logiciel phare de Craneware est utilise par des milliers de cliniques, hopitaux et pharmacies a travers les Etats-Unis pour la comptabilite et la facturation des soins. L’entreprise gere des volumes considerables de dossiers medicaux et de donnees de patients pour le compte de ses clients. Son siege social est situe a Edinburgh, en Ecosse.
En 2021, Craneware avait rachete l’editeur de logiciels pharmaceutiques Sentry, base en Floride, accedant ainsi a 147 millions de dossiers de patients accumules sur deux decennies. Le perimetre exact des donnees exposees lors de cette nouvelle cyberattaque n’est pas encore connu. La declaration au regulateur boursier precise qu’un pourcentage indetermine de donnees d’employes, de clients et de partenaires a ete exfiltre.
Le PDG Keith Neilson n’a pas repondu aux sollicitations de la presse lundi. Il n’est pas encore etabli si les pirates ont formule des demandes, notamment de rancon, ni si les systemes de messagerie de l’entreprise sont operationnels. L’action Craneware a recule a la Bourse de Londres dans la foulee de l’annonce.
Cette cyberattaque s’inscrit dans une serie de violations visant le secteur de la sante aux Etats-Unis. Les fournisseurs de logiciels qui traitent les donnees de facturation constituent des cibles privilegiees pour les hackers, car une seule compromission peut donner acces aux informations de centaines d’etablissements et de millions de patients.
En mars 2026, l’entreprise de gestion de revenus medicaux TriZetto avait confirme le vol des donnees personnelles et medicales de plus de 3,4 millions de personnes. Le meme mois, le specialiste du stockage de donnees medicales CareCloud signalait une breche dans ses entrepots de dossiers de sante electroniques.
En juillet 2025, la societe de facturation medicale Episource avait commence a notifier au moins 5,4 millions de personnes du vol de leurs informations. La plus vaste fuite de donnees medicales americaines remonte a 2024, lorsqu’un gang de ransomware russophone avait pirate Change Healthcare, filiale de UnitedHealth, compromettant les donnees d’au moins 192 millions de personnes.
Ces incidents repetes illustrent la vulnerabilite persistante du secteur de la sante face aux cybermenaces. Selon les experts en cybersecurite, les donnees de sante sont particulierement recherchees sur les marches noirs en raison de leur valeur et de la difficulte a les invalider une fois compromises, contrairement a un numero de carte bancaire. Les informations medicales peuvent etre exploitees pour des usurpations d’identite, des fraudes a l’assurance ou des campagnes de harcelement ciblees.
Les conclusions de l’enquete interne de Craneware determineront l’ampleur reelle de l’incident et les obligations de notification aupres des autorites americaines competentes, notamment le Departement de la Sante et des Services sociaux (HHS).
