Болницата за болни деца (SickKids) разкри, че личната информация на някои настоящи и бивши служители, както и на кандидати за работа, е била изложена на риск при „киберсигурност инцидент“. Болницата заявява, че пробивът произтича от уязвимост в софтуер на трета страна.

Клиничните системи и досиетата на пациентите не са засегнати, според педиатричната болница в Торонто, но нейният публичен уебсайт за кариери временно е бил спрян.

Възстановен сайт за кариери, обхватът на инцидента се проучва

SickKids разкри инцидента тази седмица, заявявайки, че той е довел до неоторизиран достъп до данни на служители.

Болницата приписва пробива на уязвимост в софтуерно приложение на трета страна, което се използва от SickKids и други организации, се казва в медийно изявление.

Формулировката изглежда подсказва за по-широка кампания срещу потребители на същия продукт, въпреки че болницата не е назовала доставчика, приложението или съответния CVE идентификатор.

Външният сайт за кариери е бил временно засегнат и оттогава е „безопасно възстановен“, се посочва в изявлението.

Клиничните системи и информацията за пациентите не са засегнати, а грижите за пациентите са продължили както обикновено, според SickKids.

След като научава за инцидента, болницата стартира разследване с помощта на външни експерти по киберсигурност.

Констатациите показват, че лична информация, принадлежаща на настоящи и бивши служители на SickKids, Boomerang (педиатрична клиника, собственост на SickKids) и фондация SickKids, както и на кандидати за работа в SickKids, може да е била изложена на риск.

Болницата не уточнява какви категории данни са засегнати, колко хора са засегнати или кога е станало нахлуването.

Прегледът на засегнатата информация продължава, като лицата, за които е потвърдено, че са засегнати, ще бъдат уведомени директно.

Междувременно SickKids заявява, че е предупредила всички потенциално засегнати от инцидента като предпазна мярка и предлага 24 месеца безплатен мониторинг на кредита и защита на идентичността.

Порталите за кандидатстване за работа са необичайно богата цел за крадците на данни. Кандидатите рутинно предоставят пълни имена, домашни адреси, телефонни номера, история на заетостта, а в някои юрисдикции и държавни идентификатори. Тази информация е полезна както за измами с идентичност, така и за изграждане на убедителни сценарии за социално инженерство срещу болничния персонал.

Това не е първият публично известен инцидент със сигурността, засегнал болницата през последните години.

През декември 2022 г. SickKids беше засегната от рансъмуер атака, която наруши вътрешните системи, телефонните линии на болницата и нейния уебсайт и причини забавяне на резултатите от лабораториите и образните изследвания.

Бандата за рансъмуер LockBit впоследствие публикува рядко публично извинение, заявявайки, че отговорният филиал е нарушил правилата им срещу криптиране на медицински институции, и предостави безплатен декриптор, макар и едва след като болницата беше прекарала почти две седмици в самостоятелно възстановяване на системите.

През септември 2023 г. SickKids беше сред доставчиците на здравни услуги в Онтарио, засегнати от пробив в организация на трета страна, с която споделя перинатални и детски здравни данни. Този инцидент, който произтече от масово експлоатиране на zero-day уязвимост (CVE-2023-34362) в MOVEit Transfer, изложи на риск информация за 3.4 милиона души, включително имена, домашни адреси, дати на раждане и номера на здравни карти.

Здравеопазването остава един от най-силно атакуваните сектори както за групите за рансъмуер, така и за групите за изнудване с данни.

Педиатричните болници по-специално съхраняват чувствителни досиета от десетилетия, което продължава да ги прави привлекателни за атакуващите, независимо от етичните граници, които престъпните групи твърдят, че спазват.

След като атакуващите получат валидни идентификационни данни, само 37% от действията им биват блокирани

Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, защитата спада рязко.

Докладът „Blue Report 2026“ измерва защитните техники по техники в 338 милиона симулации, проведени в реални среди на клиенти.

Хакерска атака срещу Sakura Internet разкрива данни на до 1.36 милиона акаунта

Пробив в данните на фирмата за здравни технологии CareCloud засяга 3.7 милиона пациенти

Accenture потвърждава пробив, след като хакер предложи откраднати данни за продажба

Пробив в данните на Pokémon Center разкрива информация за клиенти и отменя някои поръчки

Пробив в данните на френската данъчна администрация засяга 678 000 лица