SickKids Məlumat Sızması İşçi və Namizəd Məlumatlarını Açıqladı
Toronto mərkəzli məşhur uşaq xəstəxanası SickKids, üçüncü tərəf proqram təminatındakı təhlükəsizlik boşluğu səbəbindən mövcud və keçmiş işçilərinin, eləcə də işə müraciət edənlərin şəxsi məlumatlarının sızdırıldığını elan etdi. Xəstə qeydləri və klinik sistemlər isə təhlükəsizdir.
Nə Baş Verdi
Kanadanın aparıcı pediatriya xəstəxanalarından biri olan The Hospital for Sick Children (SickKids), bir "kibertəhlükəsizlik hadisəsi" nəticəsində həssas məlumatların sızdırıldığını açıqladı. 21 avqust 2026-cı il tarixində verilən məlumata görə, sızma xəstəxananın işçilərini, keçmiş işçilərini və quruma iş üçün müraciət etmiş namizədləri əhatə edir. Xəstəxana rəhbərliyi, hadisənin əsasında üçüncü tərəf proqram təminatı tətbiqindəki bir təhlükəsizlik zəifliyinin dayandığını bildirdi.
Verilən açıqlamada ən kritik məqamlardan biri, pozuntunun klinik sistemlərə və xəstə qeydlərinə təsir etməməsi oldu. Bu, xəstələrə qulluq xidmətlərinin fasiləsiz və təhlükəsiz şəkildə davam etdiyi deməkdir. Lakin ehtiyat tədbiri olaraq, xəstəxananın ictimaiyyətə açıq olan Karyera veb-saytı müvəqqəti olaraq girişə bağlandı və təhlükəsizlik yoxlamalarından sonra yenidən istifadəyə verildi.
Hansı Məlumatlar Ələ Keçirildi
SickKids, sızmadan təsirlənən şəxsi məlumatların hansı kateqoriyalara aid olduğunu hələ ki, detallı şəkildə açıqlamayıb. İstintaq davam edərkən, hansı növ məlumatların icazəsiz şəxslərin əlinə keçdiyi və ümumilikdə neçə nəfərin bu vəziyyətdən təsirləndiyi qeyri-müəyyən olaraq qalır. Xəstəxana, təsirlənən məlumatların əhatə dairəsini müəyyənləşdirmə işlərinin davam etdiyini və kimliyi təsdiqlənən zərərçəkənlərin birbaşa məlumatlandırılacağını öhdəsinə götürdü.
İşə müraciət portalları, kibercinayətkarlar üçün olduqca dəyərli hədəflər hesab olunur. Namizədlər bu platformalara adətən tam ad, ev ünvanı, telefon nömrəsi, e-poçt ünvanı, ətraflı iş təcrübəsi və bəzi hallarda dövlət tərəfindən verilən şəxsiyyət vəsiqəsi nömrələri kimi geniş şəxsi məlumatları yükləyirlər. Bu cür məlumatlar, şəxsiyyət oğurluğu və fırıldaqçılıq fəaliyyətləri üçün birbaşa istifadə edilə bilər. Həmçinin, təcavüzkarların bu məlumatlardan istifadə edərək xəstəxana personalına qarşı son dərəcə inandırıcı sosial mühəndislik və fişinq hücumları təşkil etməsi də mümkün bir ssenaridir.
Hücum Necə Baş Verdi
Xəstəxana, məlumat pozuntusunun mənbəyi olaraq, həm SickKids, həm də bir çox başqa təşkilat tərəfindən istifadə edilən üçüncü tərəf proqram təminatındakı bir təhlükəsizlik boşluğunu göstərdi. Bu ifadə, hücumun yalnız SickKids-i hədəf almadığı, eyni proqram təminatından istifadə edən fərqli qurumları da təsir edən daha genişmiqyaslı bir kampaniyanın hissəsi ola biləcəyi ehtimalını gündəmə gətirir.
Ancaq SickKids, əlaqədar proqram təminatının və ya təchizatçı şirkətin adını, sözügedən təhlükəsizlik boşluğuna aid CVE (Common Vulnerabilities and Exposures) kodunu və ya hücumun texniki detallarını ictimaiyyətlə paylaşmayıb. Hadisə aşkarlandıqdan sonra, qurumun kənar kibertəhlükəsizlik mütəxəssislərinin də dəstəyi ilə hərtərəfli bir istintaq başlatdığı bildirildi.
Kimlər Təsirləndi
İstintaqın ilkin nəticələrinə görə, məlumat pozuntusundan təsirlənmə potensialı olan qruplar bunlardır:
- Mövcud və keçmiş SickKids xəstəxanası işçiləri
- SickKids-ə məxsus bir pediatriya klinikası olan Boomerang-ın mövcud və keçmiş işçiləri
- SickKids Vəqfinin mövcud və keçmiş işçiləri
- SickKids-ə iş üçün müraciət etmiş namizədlər
Nə Edə Bilərsiniz
SickKids, ehtiyatlı bir yanaşma tətbiq edərək hadisədən potensial olaraq təsirlənən hər kəsi xəbərdar etdiyini bildirdi. Təsirlənən şəxslərə dəstək olmaq məqsədilə, 24 ay ərzində pulsuz kredit izləmə və şəxsiyyət qoruma xidmətlərinin təklif ediləcəyi açıqlandı. Bu xidmətlər, şəxsiyyət oğurluğuna qarşı erkən xəbərdarlıq təmin edərək mümkün maliyyə zərərlərinin qarşısını almağı hədəfləyir.
Əgər bu qruplardan birinə daxilsinizsə, xəstəxanadan gələcək rəsmi məlumatları yaxından izləməlisiniz. Həmçinin, adınıza açılmış şübhəli hesabları və ya maliyyə hərəkətlərini yoxlamaq və sizə çatan şübhəli e-poçt və ya mesajlara qarşı diqqətli olmaq vacibdir. Təcavüzkarlar, ələ keçirdikləri məlumatlardan istifadə edərək fişinq hücumları təşkil edə bilərlər.
Şirkət Nə Deyir
SickKids tərəfindən verilən media açıqlamasında, hadisənin aşkar edilməsindən dərhal sonra hərəkətə keçildiyi vurğulandı. Xəstəxana, "Hadisəni öyrəndikdən sonra, kənar kibertəhlükəsizlik mütəxəssislərinin köməyi ilə bir istintaq başlatdıq. Təsirlənən xarici Karyera veb-saytı müvəqqəti olaraq oflayn vəziyyətə gətirildi və o vaxtdan bəri təhlükəsiz şəkildə bərpa edildi," ifadələrini istifadə etdi. Klinik sistemlərin və xəstə məlumatlarının təsirlənmədiyi, xəstələrə qulluğun normal qaydada davam etdiyi xüsusilə vurğulandı.
Bu hadisə, SickKids-in son illərdə qarşılaşdığı ilk kibertəhlükəsizlik hadisəsi deyil. 2022-ci ilin dekabrında xəstəxana, LockBit şantaj proqramı dəstəsinin hədəfi olmuşdu. Bu hücum, daxili sistemləri, telefon xətlərini və veb-saytı pozaraq laboratoriya və görüntüləmə nəticələrində gecikmələrə səbəb olmuşdu. LockBit dəstəsi, daha sonra nadir görülən bir addım ataraq ictimaiyyətdən üzr istəmiş, hücumu həyata keçirən tərəfdaşın tibb müəssisələrinə hücum etməmək qaydasını pozduğunu bildirərək pulsuz bir deşifrator təqdim etmişdi. Lakin bu jest, xəstəxananın sistemlərini öz səyləri ilə təxminən iki həftə ərzində bərpa etməsindən sonra gəlmişdi. 2023-cü ilin sentyabrında isə SickKids, perinatal və uşaq sağlamlığı məlumatlarını paylaşdığı bir üçüncü tərəf təşkilatın məruz qaldığı məlumat pozuntusundan təsirlənən Ontario səhiyyə təminatçıları arasında yer almışdı.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.