Детская больница Торонто, широко известная как SickKids, сообщает, что данные нынешних и бывших сотрудников, а также соискателей были раскрыты после того, как злоумышленник воспользовался уязвимостью в стороннем программном приложении, используемом больницей.
SickKids, которая может быть знакома тем, кто внимательно следит за новостями о программах-вымогателях в последние годы, заявила, что вторжение затронуло её внешний сайт карьеры, который теперь восстановлен.
«Клинические системы и информация о пациентах не пострадали, а уход за пациентами продолжался в обычном режиме», — сообщила больница, пояснив, что взлом стал результатом уязвимости в «стороннем программном приложении, используемом SickKids и другими организациями».
Нынешние и бывшие сотрудники SickKids, Фонда SickKids и клиники Boomerang в Воне, Онтарио, а также соискатели работы в SickKids могут быть затронуты.
Больница не прокомментировала масштаб утечки, но заявила, что пострадавшим будут предложены стандартные услуги мониторинга личности и кредитной истории.
«Наш анализ затронутой информации продолжается. Лица, которые, как установлено, пострадали, будут уведомлены напрямую, однако из соображений предосторожности все потенциально пострадавшие лица были оповещены и им предложены 24 месяца бесплатного мониторинга кредитной истории и услуг по защите личности.
«Защита конфиденциальности и безопасности личной информации — это ответственность, которую SickKids воспринимает серьёзно. Мы по-прежнему стремимся поддерживать надёжные меры защиты и постоянно совершенствовать наши меры кибербезопасности, чтобы помогать защищать доверенную нам информацию».
Счастливое спасение SickKids от вымогателей
Детская больница не впервые сталкивается с киберугрозами. 18 декабря 2022 года она стала целью аффилированного лица LockBit — особенно вопиющая атака даже для LockBit, вызвавшая крайне негативную реакцию.
Оператор программы-вымогателя принёс крайне редкое извинение 31 декабря 2022 года, объявив, что предоставит SickKids бесплатный дешифратор, а аффилированное лицо, совершившее атаку, было исключено из программы. Изгнан из самого тёмного угла киберпреступности… вот это достижение.
Однако к тому времени SickKids уже успешно справлялась с восстановлением и восстановила около 60 процентов своих систем, отказавшись платить выкуп преступникам.
Впоследствии жест доброй воли LockBit оказался аномалией: ровно через год он отказался отменить атаку на Saint Anthony Hospital, детское медицинское учреждение в Чикаго. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




