Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії

Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 1

The Hospital for Sick Children (SickKids) повідомив про витік персональних даних деяких теперішніх та колишніх співробітників, а також претендентів на посаду внаслідок інциденту з кібербезпекою. Зазначається, що причиною витоку стала вразливість у сторонньому програмному забезпеченні.

За інформацією лікарні, клінічні системи та записи пацієнтів залишилися недоторканими. Водночас громадський вебсайт для пошуку вакансій (Careers) тимчасово було вимкнено.

Сайт з вакансіями відновлено, обсяг інциденту вивчається

SickKids розкрив інформацію про інцидент цього тижня, заявивши, що він призвів до несанкціонованого доступу до даних співробітників.

Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 2

Лікарня пов’язує цей витік із вразливістю у сторонній програмній аплікації, яку, за її словами, використовують SickKids та інші організації.

Таке формулювання натякає на можливу ширшу кампанію проти користувачів цього продукту, хоча лікарня не назвала постачальника, саму програму чи ідентифікатор CVE (Common Vulnerabilities and Exposures).

Зовнішній сайт для пошуку вакансій був тимчасово порушений, але, згідно з повідомленням, “був безпечно відновлений”.

Клінічні системи та інформація про пацієнтів не постраждали, а догляд за пацієнтами здійснювався у звичайному режимі, запевняють у SickKids.

Дізнавшись про інцидент, лікарня розпочала розслідування за допомогою зовнішніх експертів з кібербезпеки.

Результати розслідування вказують на те, що персональні дані теперішніх та колишніх співробітників SickKids, Boomerang (педіатричної клініки, що належить SickKids) та SickKids Foundation, а також претендентів на посади в SickKids, могли бути скомпрометовані.

Лікарня не уточнила, які саме категорії даних були зачеплені, скільки людей постраждало або коли саме стався інцидент.

Триває перевірка ураженої інформації, і особи, чиї дані було підтверджено як скомпрометовані, будуть повідомлені безпосередньо.

Водночас, з обережності, SickKids повідомила всіх, хто потенційно міг бути зачеплений, і пропонує 24 місяці безкоштовного моніторингу кредитної історії та захисту від крадіжки особистих даних.

Портали для подання заяв на роботу є надзвичайно привабливою ціллю для викрадачів даних. Кандидати зазвичай надають повні імена, домашні адреси, номери телефонів, історії працевлаштування та, залежно від юрисдикції, державні ідентифікатори. Ця інформація корисна як для шахрайства з використанням особистих даних, так і для створення переконливих підстав для соціальної інженерії проти співробітників лікарні.

Повторна ціль

Це не перший відомий публічний інцидент безпеки, що стався в лікарні за останні роки.

У грудні 2022 року SickKids зазнала атаки програми-вимагача (ransomware), яка порушила роботу внутрішніх систем, телефонних ліній лікарні та її вебсайту, а також спричинила затримки з видачею результатів лабораторних та діагностичних досліджень.

Пізніше угруповання LockBit опублікувало рідкісне публічне вибачення, заявивши, що відповідальний філіал порушив їхні правила щодо шифрування медичних установ, і надало безкоштовний дешифратор. Це сталося після того, як лікарня майже два тижні відновлювала системи самостійно.

У вересні 2023 року SickKids була серед медичних закладів Онтаріо, які постраждали від витоку даних у сторонній організації, з якою лікарня обмінюється даними про здоров’я матері та дитини. Той інцидент, спричинений масовою експлуатацією вразливості нульового дня в MOVEit Transfer (CVE-2023-34362), призвів до витоку інформації про 3,4 мільйона осіб, включаючи імена, домашні адреси, дати народження та номери медичних карток.

Сфера охорони здоров’я залишається одним із найбільш цільових секторів як для груп, що займаються програмами-вимагачами, так і для груп, що займаються вимаганням даних.

Педіатричні лікарні зокрема зберігають десятиліттями чутливі дані, що робить їх привабливими для зловмисників, незалежно від етичних ліній, яких, як стверджують, дотримуються злочинні операції.

Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко падає.

Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Злом Sakura Internet призвів до витоку даних до 1,36 мільйона облікових записів

Витік даних компанії CareCloud торкнувся 3,7 мільйона пацієнтів

Accenture підтверджує витік даних після того, як хакер виставив їх на продаж

Витік даних Pokémon Center призвів до розкриття інформації про клієнтів і скасування деяких замовлень

Витік даних французького податкового управління торкнувся 678 000 осіб

  • Канада
  • Інцидент кібербезпеки
  • Витік даних
  • SickKids
Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 4
Наближається вебінар
Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 5
Популярні історії
  • Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 6

    Microsoft починає видалення інструменту WMIC, який використовується кіберзлочинцями

  • Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 7

    Microsoft підтверджує збій, що впливає на пошук у програмах Microsoft 365

  • Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 8

    CISA: Вразливість Windows Task Host тепер використовується бандами зловмисників

Рекламні пости

  • Захистіть себе від посередників даних, шахраїв та наступного витоку даних за допомогою цифрової ідентифікації.

  • Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячному Tradecraft Tuesday.

  • Запобігання на основі сигнатур впало до 50%. Подивіться, що все ще блокують ваші засоби контролю.

  • Дізнайтеся, як ШІ змінює електронні атаки. Завантажте звіт Kaseya Email Security Report 2026.

  • Certighost CVE — це нова. Привілеї, що стоять за ним, — ні. Дізнайтеся, де ховаються ваші.

Витік даних SickKids розкрив інформацію співробітників та кандидатів на вакансії 9
Наближається вебінар
Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних деінсталяції
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Керівництво для новачків
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Етична заява – Розкриття інформації про партнерство

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *