🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
O Hospital for Sick Children (SickKids) divulgou que as informações pessoais de alguns funcionários atuais e ex-funcionários, bem como de candidatos a empregos, foram expostas em um “incidente de segurança cibernética”. O hospital diz que a violação resultou de uma falha em software de terceiros.
Os sistemas clínicos e os registros dos pacientes permaneceram intactos, de acordo com o hospital pediátrico de Toronto, mas seu site de carreiras público foi temporariamente retirado do ar.
Site de carreiras restaurado, escopo do incidente em análise
A SickKids divulgou o incidente esta semana, dizendo que resultou em acesso não autorizado aos dados dos funcionários.
O hospital atribui a violação a uma vulnerabilidade em um aplicativo de software de terceiros que, segundo ele, é usado pela SickKids e outras organizações, de acordo com um comunicado à mídia.
O enquadramento parece sugerir que há uma campanha mais ampla contra os usuários do mesmo produto, embora o hospital não tenha identificado o fornecedor, o aplicativo ou o CVE envolvido.
O site externo de carreiras foi temporariamente afetado e "desde então foi restaurado com segurança", de acordo com o comunicado.
Os sistemas clínicos e as informações dos pacientes não foram afetados e o atendimento aos pacientes continuou normalmente, diz SickKids.
Após tomar conhecimento do incidente, o hospital iniciou uma investigação com a ajuda de especialistas externos em segurança cibernética.
As descobertas indicam que informações pessoais pertencentes a funcionários atuais e antigos da SickKids, da Boomerang (uma clínica pediátrica de propriedade da SickKids) e da Fundação SickKids, bem como de candidatos a empregos da SickKids, podem ter sido expostas.
O hospital não informou quais categorias de dados estavam envolvidas, quantas pessoas foram afetadas ou quando ocorreu a intrusão.
A revisão das informações afetadas está em andamento, e os indivíduos confirmados como afetados serão notificados diretamente.
Enquanto isso, a SickKids afirma que alertou todos os potencialmente envolvidos no incidente com muita cautela e está oferecendo 24 meses de monitoramento de crédito e proteção de identidade gratuitos.
Os portais de candidatura a empregos são um alvo incomumente rico para ladrões de dados. Os candidatos entregam rotineiramente nomes completos, endereços residenciais, números de telefone, históricos de emprego e, em algumas jurisdições, identificadores governamentais. Essa informação é útil tanto para fraudes de identidade como para construir pretextos convincentes de engenharia social contra funcionários hospitalares.
Um alvo repetido
Este não é o primeiro incidente de segurança conhecido publicamente que atingiu o hospital nos últimos anos.
Em dezembro de 2022, o SickKids foi atingido por um ataque de ransomware que interrompeu sistemas internos, linhas telefônicas de hospitais e seu site, além de causar atrasos nos resultados de laboratório e imagens.
A gangue de ransomware LockBit posteriormente emitiu um raro pedido público de desculpas, dizendo que a afiliada responsável quebrou suas regras contra a criptografia de instituições médicas e entregou um descriptografador gratuito, embora somente depois de o hospital ter passado quase duas semanas restaurando os sistemas por conta própria.
Em setembro de 2023, a SickKids estava entre os prestadores de cuidados de saúde de Ontário apanhados numa violação numa organização terceirizada com a qual partilha dados de saúde perinatais e infantis. Esse incidente, que resultou da exploração em massa do dia zero da transferência MOVEit (CVE-2023-34362), expôs informações sobre 3,4 milhões de pessoas, incluindo nomes, endereços residenciais, datas de nascimento e números de cartões de saúde.
A saúde continua sendo um dos setores mais visados tanto por equipes de ransomware quanto por grupos de extorsão de dados.
Os hospitais pediátricos, em particular, guardam décadas de registos sensíveis, o que continua a torná-los atraentes para os atacantes, independentemente das linhas éticas que as operações criminosas afirmam observar.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
Os sistemas clínicos e os registros dos pacientes permaneceram intactos, de acordo com o hospital pediátrico de Toronto, mas seu site de carreiras público foi temporariamente retirado do ar.
Site de carreiras restaurado, escopo do incidente em análise
A SickKids divulgou o incidente esta semana, dizendo que resultou em acesso não autorizado aos dados dos funcionários.
O hospital atribui a violação a uma vulnerabilidade em um aplicativo de software de terceiros que, segundo ele, é usado pela SickKids e outras organizações, de acordo com um comunicado à mídia.
O enquadramento parece sugerir que há uma campanha mais ampla contra os usuários do mesmo produto, embora o hospital não tenha identificado o fornecedor, o aplicativo ou o CVE envolvido.
O site externo de carreiras foi temporariamente afetado e "desde então foi restaurado com segurança", de acordo com o comunicado.
Os sistemas clínicos e as informações dos pacientes não foram afetados e o atendimento aos pacientes continuou normalmente, diz SickKids.
Após tomar conhecimento do incidente, o hospital iniciou uma investigação com a ajuda de especialistas externos em segurança cibernética.
As descobertas indicam que informações pessoais pertencentes a funcionários atuais e antigos da SickKids, da Boomerang (uma clínica pediátrica de propriedade da SickKids) e da Fundação SickKids, bem como de candidatos a empregos da SickKids, podem ter sido expostas.
O hospital não informou quais categorias de dados estavam envolvidas, quantas pessoas foram afetadas ou quando ocorreu a intrusão.
A revisão das informações afetadas está em andamento, e os indivíduos confirmados como afetados serão notificados diretamente.
Enquanto isso, a SickKids afirma que alertou todos os potencialmente envolvidos no incidente com muita cautela e está oferecendo 24 meses de monitoramento de crédito e proteção de identidade gratuitos.
Os portais de candidatura a empregos são um alvo incomumente rico para ladrões de dados. Os candidatos entregam rotineiramente nomes completos, endereços residenciais, números de telefone, históricos de emprego e, em algumas jurisdições, identificadores governamentais. Essa informação é útil tanto para fraudes de identidade como para construir pretextos convincentes de engenharia social contra funcionários hospitalares.
Um alvo repetido
Este não é o primeiro incidente de segurança conhecido publicamente que atingiu o hospital nos últimos anos.
Em dezembro de 2022, o SickKids foi atingido por um ataque de ransomware que interrompeu sistemas internos, linhas telefônicas de hospitais e seu site, além de causar atrasos nos resultados de laboratório e imagens.
A gangue de ransomware LockBit posteriormente emitiu um raro pedido público de desculpas, dizendo que a afiliada responsável quebrou suas regras contra a criptografia de instituições médicas e entregou um descriptografador gratuito, embora somente depois de o hospital ter passado quase duas semanas restaurando os sistemas por conta própria.
Em setembro de 2023, a SickKids estava entre os prestadores de cuidados de saúde de Ontário apanhados numa violação numa organização terceirizada com a qual partilha dados de saúde perinatais e infantis. Esse incidente, que resultou da exploração em massa do dia zero da transferência MOVEit (CVE-2023-34362), expôs informações sobre 3,4 milhões de pessoas, incluindo nomes, endereços residenciais, datas de nascimento e números de cartões de saúde.
A saúde continua sendo um dos setores mais visados tanto por equipes de ransomware quanto por grupos de extorsão de dados.
Os hospitais pediátricos, em particular, guardam décadas de registos sensíveis, o que continua a torná-los atraentes para os atacantes, independentemente das linhas éticas que as operações criminosas afirmam observar.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #a #violação #de #dados #do #sickkids #expõe #informações #de #funcionários #e #candidatos #a #emprego
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário