Детская больница СикКидс накладывает повязки на сайт вакансий после взлома

Sickkids утечка данных стороннее по кибербезопасность больница Lockbit theregister.com

Узнайте, как уязвимость стороннего ПО привела к утечке данных сотрудников и соискателей SickKids. Клинические системы не пострадали. Больница предлагает бесплатный мониторинг кредитной истории. Подробности инцидента и меры защиты.

Детская больница Торонто, широко известная как SickKids, сообщает, что данные нынешних и бывших сотрудников, а также соискателей были раскрыты после того, как злоумышленник воспользовался уязвимостью в стороннем программном приложении, используемом больницей.

SickKids, которая может быть знакома тем, кто внимательно следит за новостями о программах-вымогателях в последние годы, заявила, что вторжение затронуло её внешний сайт карьеры, который теперь восстановлен.

«Клинические системы и информация о пациентах не пострадали, а уход за пациентами продолжался в обычном режиме», — сообщила больница, пояснив, что взлом стал результатом уязвимости в «стороннем программном приложении, используемом SickKids и другими организациями».

Нынешние и бывшие сотрудники SickKids, Фонда SickKids и клиники Boomerang в Воне, Онтарио, а также соискатели работы в SickKids могут быть затронуты.

Больница не прокомментировала масштаб утечки, но заявила, что пострадавшим будут предложены стандартные услуги мониторинга личности и кредитной истории.

«Наш анализ затронутой информации продолжается. Лица, которые, как установлено, пострадали, будут уведомлены напрямую, однако из соображений предосторожности все потенциально пострадавшие лица были оповещены и им предложены 24 месяца бесплатного мониторинга кредитной истории и услуг по защите личности.

«Защита конфиденциальности и безопасности личной информации — это ответственность, которую SickKids воспринимает серьёзно. Мы по-прежнему стремимся поддерживать надёжные меры защиты и постоянно совершенствовать наши меры кибербезопасности, чтобы помогать защищать доверенную нам информацию».

Счастливое спасение SickKids от вымогателей

Детская больница не впервые сталкивается с киберугрозами. 18 декабря 2022 года она стала целью аффилированного лица LockBit — особенно вопиющая атака даже для LockBit, вызвавшая крайне негативную реакцию.

Оператор программы-вымогателя принёс крайне редкое извинение 31 декабря 2022 года, объявив, что предоставит SickKids бесплатный дешифратор, а аффилированное лицо, совершившее атаку, было исключено из программы. Изгнан из самого тёмного угла киберпреступности… вот это достижение.

Однако к тому времени SickKids уже успешно справлялась с восстановлением и восстановила около 60 процентов своих систем, отказавшись платить выкуп преступникам.

Впоследствии жест доброй воли LockBit оказался аномалией: ровно через год он отказался отменить атаку на Saint Anthony Hospital, детское медицинское учреждение в Чикаго. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: