Одна из самых известных детских больниц Канады — Торонтская больница для больных детей (Hospital for Sick Children), широко известная как SickKids, — сообщила об инциденте в сфере кибербезопасности. В результате атаки были раскрыты личные данные некоторых нынешних и бывших сотрудников, а также соискателей работы.
Суть инцидента
По словам представителей больницы, злоумышленники воспользовались уязвимостью в стороннем программном обеспечении, которое использовалось для работы карьерного портала учреждения. Благодаря этому они получили несанкционированный доступ к персональным данным.
Специализированное издание The Register описало произошедшее как проникновение на сайт по подбору персонала SickKids.
Пациенты и клинические системы не пострадали
Клинические системы больницы и медицинские записи пациентов не были затронуты. Данные о состоянии здоровья детей, истории болезней и лечении остаются в полной сохранности.
Утечке подверглась исключительно административная информация — сведения о сотрудниках и соискателях работы.
Повторная атака на больницу
Ранее The Record by Recorded Future сообщал о предыдущей кибератаке на SickKids, в ходе которой также были похищены данные сотрудников. Это свидетельствует о том, что даже медицинские учреждения, специализирующиеся на лечении детей, остаются привлекательной целью для киберпреступников.
Дальнейшие шаги
В настоящее время SickKids сотрудничает с поставщиком программного обеспечения для устранения уязвимости и усиления мер безопасности. Больница уведомила затронутых сотрудников и соискателей о случившемся и рекомендует внимательно следить за официальными уведомлениями.
Источник: BleepingComputer, The Register и The Record by Recorded Future




