Утечка данных в SickKids затронула информацию о сотрудниках – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Бесплатно в Google Play
Открыть

Утечка данных в SickKids раскрыла информацию о сотрудниках

Известная детская больница SickKids в Торонто объявила об утечке личной информации нынешних и бывших сотрудников, а также соискателей работы из-за уязвимости в стороннем программном обеспечении. Записи пациентов и клинические системы в безопасности.

Внешний вид больницы SickKids с наложенным значком замка кибербезопасности, символизирующим новость об утечке данных.

Что произошло

Больница для больных детей (SickKids), одна из ведущих педиатрических больниц Канады, сообщила об «инциденте кибербезопасности», который привел к утечке конфиденциальных данных. Согласно заявлению, сделанному 21 августа 2026 года, утечка затронула нынешних и бывших сотрудников больницы, а также лиц, подававших заявления о приеме на работу. Руководство больницы заявило, что инцидент был вызван уязвимостью в стороннем программном приложении.

Одним из наиболее важных моментов в заявлении стало то, что утечка не затронула клинические системы и записи пациентов. Это означает, что медицинское обслуживание продолжалось бесперебойно и безопасно. Однако в качестве меры предосторожности общедоступный веб-сайт больницы «Карьера» был временно отключен, а после проверок безопасности его работа была восстановлена.

Какие данные были скомпрометированы

Больница SickKids пока не уточнила, какие именно категории личной информации были скомпрометированы. Расследование продолжается, и остается неясным, какие типы данных попали в руки посторонних и сколько человек пострадало. Больница обязалась напрямую уведомить пострадавших после их идентификации, поскольку анализ затронутой информации все еще ведется.

Порталы для соискателей работы считаются чрезвычайно ценными целями для киберпреступников. Кандидаты часто загружают на эти платформы обширную личную информацию, включая полные имена, домашние адреса, номера телефонов, адреса электронной почты, подробную историю трудоустройства, а в некоторых юрисдикциях и государственные идентификаторы. Такие данные могут быть напрямую использованы для кражи личных данных и мошенничества. Кроме того, вполне вероятен сценарий, при котором злоумышленники используют эту информацию для проведения убедительных атак с использованием социальной инженерии и фишинга против персонала больницы.

Как произошла атака

Больница объяснила утечку данных уязвимостью в стороннем программном приложении, которое используется как SickKids, так и многими другими организациями. Эта формулировка предполагает, что атака могла быть нацелена не только на SickKids, но и являться частью более широкой кампании, затрагивающей различные учреждения, использующие то же программное обеспечение.

Однако SickKids не раскрыла название программного обеспечения или его поставщика, код уязвимости CVE (Common Vulnerabilities and Exposures) или какие-либо технические детали атаки. Сообщается, что после обнаружения инцидента учреждение начало всестороннее расследование с привлечением внешних экспертов по кибербезопасности.

Кто пострадал

Согласно предварительным результатам расследования, группы, потенциально затронутые утечкой данных, включают:

  • Нынешних и бывших сотрудников больницы SickKids
  • Нынешних и бывших сотрудников Boomerang, педиатрической клиники, принадлежащей SickKids
  • Нынешних и бывших сотрудников Фонда SickKids
  • Лиц, подававших заявления о приеме на работу в SickKids

Что вы можете сделать

Больница SickKids заявила, что приняла меры предосторожности и оповестила всех, кто потенциально мог пострадать в результате инцидента. Для поддержки пострадавших больница объявила о предоставлении 24 месяцев бесплатного кредитного мониторинга и услуг по защите личных данных. Эти услуги направлены на раннее предупреждение о краже личных данных и предотвращение потенциального финансового ущерба.

Если вы принадлежите к одной из этих групп, вам следует внимательно следить за официальными сообщениями от больницы. Также важно проверять наличие подозрительных счетов или финансовых операций на ваше имя и быть осторожными с подозрительными электронными письмами или сообщениями. Злоумышленники могут использовать украденную информацию для проведения фишинговых атак.

Что говорит компания

В заявлении для СМИ больница SickKids подчеркнула, что незамедлительно приняла меры после обнаружения инцидента. «Узнав об инциденте, мы начали расследование с помощью внешних экспертов по кибербезопасности. Затронутый внешний веб-сайт «Карьера» был временно отключен и с тех пор безопасно восстановлен», — говорится в заявлении больницы. Особо подчеркивалось, что клинические системы и информация о пациентах не пострадали, и уход за пациентами продолжался в обычном режиме.

Это не первый инцидент в области кибербезопасности, с которым SickKids столкнулась в последние годы. В декабре 2022 года больница стала жертвой атаки программы-вымогателя LockBit. Эта атака нарушила работу внутренних систем, телефонных линий и веб-сайта, что привело к задержкам в получении результатов лабораторных и визуализационных исследований. Позже банда LockBit сделала редкий шаг, принеся публичные извинения и заявив, что ответственный за атаку филиал нарушил правило не нападать на медицинские учреждения, и предоставила бесплатный дешифратор. Однако этот жест последовал уже после того, как больница потратила почти две недели на восстановление своих систем собственными силами. В сентябре 2023 года SickKids оказалась в числе поставщиков медицинских услуг Онтарио, пострадавших от утечки данных в сторонней организации, с которой она обменивается данными о перинатальном и детском здоровье.

Источник

https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.