Витік даних SickKids розкрив інформацію про співробітників та кандидатів

Витік даних SickKids розкрив інформацію про співробітників та кандидатів 1

Лікарня для дітей (SickKids) повідомила про витік особистої інформації деяких чинних та колишніх співробітників, а також претендентів на посади внаслідок інциденту з кібербезпекою. Зазначається, що злам стався через недолік у програмному забезпеченні стороннього постачальника.

За даними дитячої лікарні в Торонто, клінічні системи та записи пацієнтів не постраждали. Однак публічний вебсайт із вакансіями був тимчасово виведений з експлуатації.

Відновлено сайт вакансій, триває оцінка масштабів інциденту

SickKids оголосила про інцидент цього тижня, заявивши, що він призвів до несанкціонованого доступу до даних співробітників.

Витік даних SickKids розкрив інформацію про співробітників та кандидатів 2

Лікарня пов’язує злам з вразливістю у сторонній програмній аплікації, якою, за словами представників SickKids, користуються як їхня установа, так і інші організації. Про це йдеться у заяві для ЗМІ.

Таке формулювання натякає на ширшу кампанію проти користувачів цього ж продукту. Однак лікарня не назвала постачальника, саму програму чи ідентифікатор CVE (Common Vulnerabilities and Exposures) вразливості.

Зовнішній вебсайт із вакансіями тимчасово зазнав впливу, але, як зазначається у заяві, був “безпечно відновлений”.

Клінічні системи та інформація про пацієнтів не постраждали, а догляд за пацієнтами тривав у звичайному режимі, наголошують у SickKids.

Після виявлення інциденту лікарня розпочала розслідування за допомогою зовнішніх експертів з кібербезпеки.

Результати розслідування вказують на те, що особиста інформація чинних та колишніх співробітників SickKids, Boomerang (дитячої клініки, що належить SickKids) та SickKids Foundation, а також претендентів на посади в SickKids, могла бути скомпрометована.

Лікарня не надала інформації про типи даних, що були скомпрометовані, кількість постраждалих осіб або точний час проникнення.

Оцінка ураженої інформації триває. Особи, чиї дані були підтверджено як скомпрометовані, будуть повідомлені безпосередньо.

Водночас, з обережності, SickKids повідомила всіх, хто потенційно міг постраждати від інциденту, і пропонує 24 місяці безкоштовного моніторингу кредитної історії та захисту особистих даних.

Портали для подання заявок на вакансії є незвично привабливою ціллю для зловмисників. Кандидати зазвичай надають повні імена, домашні адреси, номери телефонів, історію працевлаштування, а в деяких юрисдикціях – урядові ідентифікатори. Ця інформація корисна як для шахрайства з особистими даними, так і для побудови переконливих соціальних інженерних атак на співробітників лікарні.

Повторна ціль

Це вже не перший публічно відомий інцидент безпеки, що стався в лікарні за останні роки.

У грудні 2022 року SickKids зазнала атаки програм-вимагачів (ransomware), яка порушила роботу внутрішніх систем, телефонних ліній лікарні та її вебсайту, а також спричинила затримки з результатами лабораторних та діагностичних досліджень.

Згодом група LockBit, що займається розповсюдженням програм-вимагачів, опублікувала рідкісні публічні вибачення, заявивши, що відповідальний афіліат порушив їхні правила щодо шифрування медичних установ, і надала безкоштовний дешифратор. Це сталося після того, як лікарня майже два тижні самостійно відновлювала системи.

У вересні 2023 року SickKids опинилася серед канадських закладів охорони здоров’я, які постраждали від збою у сторонній організації, з якою лікарня обмінюється даними про здоров’я матері та дитини. Цей інцидент, спричинений масовою експлуатацією вразливості нульового дня в MOVEit Transfer (CVE-2023-34362), призвів до витоку даних 3,4 мільйона людей, включаючи імена, домашні адреси, дати народження та номери медичних карток.

Сектор охорони здоров’я залишається одним із найбільш привабливих для програм-вимагачів та груп, що займаються вимаганням даних.

Дитячі лікарні зокрема володіють багаторічними запасами конфіденційної інформації, що продовжує робити їх привабливими для зловмисників, незалежно від етичних меж, які декларують злочинні угруповання.

Витік даних SickKids розкрив інформацію про співробітників та кандидатів 3

Лише 37% дій зловмисників блокуються після отримання дійсних облікових даних

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

Звіт “The Blue Report 2026” оцінює захисні механізми від техніки до техніки на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *