Витік даних SickKids розкрив інформацію про співробітників та кандидатів на посади

Витік даних SickKids розкрив інформацію про співробітників та кандидатів на посади 1

The Hospital for Sick Children (SickKids) повідомив про інцидент кібербезпеки, внаслідок якого були скомпрометовані особисті дані деяких нинішніх та колишніх співробітників, а також кандидатів на посади. За даними лікарні, витік стався через вразливість у сторонньому програмному забезпеченні.

Клінічні системи та записи пацієнтів залишилися незачепленими. Водночас публічний вебсайт лікарні для пошуку вакансій тимчасово було вилучено з мережі.

Відновлення сайту вакансій, триває оцінка масштабу інциденту

SickKids розкрила інформацію про інцидент цього тижня, заявивши, що він призвів до несанкціонованого доступу до даних співробітників.

Витік даних SickKids розкрив інформацію про співробітників та кандидатів на посади 2

Лікарня пов’язує витік із вразливістю у сторонній програмній платформі, яку, за її словами, використовують SickKids та інші організації. Точну назву постачальника, програми чи ідентифікатор CVE (Common Vulnerabilities and Exposures) не було розголошено.

Зовнішній вебсайт для пошуку вакансій тимчасово постраждав, але вже був “безпечно відновлений”.

Зазначається, що клінічні системи та інформація про пацієнтів не постраждали, а догляд за пацієнтами тривав у звичайному режимі.

Після виявлення інциденту лікарня розпочала розслідування за участю зовнішніх експертів з кібербезпеки.

Результати розслідування вказують на те, що особисті дані нинішніх і колишніх співробітників SickKids, Boomerang (дитячої клініки, що належить SickKids) та SickKids Foundation, а також кандидатів на посади в SickKids, могли бути скомпрометовані.

Лікарня не уточнила, які саме категорії даних були уражені, скільки людей постраждало та коли відбулося вторгнення. Оцінка уражених даних триває, і особи, чиї дані було підтверджено як скомпрометовані, будуть повідомлені безпосередньо.

SickKids також сповістила всіх, хто потенційно міг бути залучений до інциденту, з міркувань обережності, і пропонує 24 місяці безкоштовного моніторингу кредитної історії та захисту особистих даних.

Портали для подання заявок на роботу є надзвичайно привабливою ціллю для шахраїв. Кандидати зазвичай надають повні імена, домашні адреси, номери телефонів, історію працевлаштування, а в деяких юрисдикціях – і державні ідентифікатори. Ця інформація корисна як для шахрайства з ідентифікацією, так і для створення переконливих соціальних інженерних сценаріїв проти співробітників лікарні.

Повторна ціль

Це не перший відомий інцидент безпеки, що стався в лікарні за останні роки.

У грудні 2022 року SickKids зазнала атаки з використанням програми-вимагача (ransomware), яка порушила роботу внутрішніх систем, телефонних ліній лікарні та її вебсайту, а також спричинила затримки з результатами лабораторних та радіологічних досліджень. Згодом група LockBit випустила рідкісне публічне вибачення, заявивши, що відповідальний партнер порушив її правила щодо шифрування медичних установ, і надала безкоштовний дешифратор, хоча й після того, як лікарня майже два тижні самостійно відновлювала системи.

У вересні 2023 року SickKids увійшла до числа медичних закладів Онтаріо, що постраждали від витоку даних у сторонньої організації, з якою лікарня обмінюється даними про перинатальне здоров’я та здоров’я дітей. Той інцидент, спричинений масовою експлуатацією вразливості нульового дня MOVEit Transfer (CVE-2023-34362), призвів до розкриття інформації про 3,4 мільйона осіб, включаючи імена, домашні адреси, дати народження та номери медичних карток.

Сфера охорони здоров’я залишається одним із найбільш цільових секторів як для програм-вимагачів, так і для груп, що займаються вимаганням даних.

Педіатричні лікарні, зокрема, зберігають десятиліттями чутливі записи, що робить їх привабливими для зловмисників, незалежно від етичних принципів, яких, як стверджують, дотримуються злочинні угруповання.

Витік даних SickKids розкрив інформацію про співробітників та кандидатів на посади 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.

Звіт “The Blue Report 2026” вимірює методи захисту за методами на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *