Мой блог
Утечка данных в SickKids: скомпрометирована информация сотрудников и соискателей

Детская больница Торонто (SickKids) сообщила об инциденте безопасности, в результате которого произошла утечка данных в SickKids, затронувшая персональную информацию нынешних и бывших сотрудников, а также соискателей вакансий. По заявлению медицинского учреждения, причиной сбоя стала уязвимость в стороннем программном обеспечении. Клинические системы и медицинские карты пациентов остались в безопасности, однако публичный сайт с разделом вакансий пришлось временно отключить.
Восстановление сайта вакансий и оценка масштабов происшествия
Больница объявила об инциденте, указав на несанкционированный доступ к сведениям персонала. Согласно официальному заявлению, причиной проблемы стала уязвимость в стороннем приложении, которое использует как сама больница, так и другие организации. Подобная формулировка может свидетельствовать о более масштабной кампании против пользователей данного продукта, хотя название вендора, приложения или конкретный идентификатор уязвимости (CVE) учреждение не раскрывает. Внешний сайт раздела вакансий временно пострадал, но к настоящему моменту успешно восстановлен.
Клинические системы и данные пациентов затронуты не были, медицинская помощь оказывалась штатно. После обнаружения инцидента больница инициировала внутреннее расследование при поддержке внешних экспертов по информационной безопасности. Предварительные результаты показывают, что под угрозу раскрытия попала личная информация сотрудников самой больницы SickKids, педиатрической клиники Boomerang и фонда SickKids Foundation, а также кандидатов, подававших резюме.
Руководство клиники пока не уточняет, какие именно категории данных оказались у злоумышленников, сколько всего людей пострадали и когда именно произошел взлом. Изучение затронутой информации продолжается, а тем гражданам, чей статус подтвердится, обещают отправить прямые уведомления. Руководство SickKids подчеркивает, что из соображений предосторожности предупредило потенциально затронутых лиц и предлагает им бесплатный сервис кредитного мониторинга и защиты данных сроком на 24 месяца.
Порталы для приема заявок на трудоустройство представляют собой уязвимую цель для киберпреступников. Соискатели передают туда имена, домашние адреса, контактные телефоны, историю трудоустройства, а иногда и государственные идентификационные номера. Эти сведения полезны как для финансового мошенничества, так и для подготовки сценариев социальной инженерии, нацеленных на сотрудников больниц.
Повторяющиеся киберинциденты и уязвимость медицинской сферы
Для детской больницы это далеко не первый публично известный инцидент за последние годы. В декабре 2022 года учреждение столкнулось с атакой вируса-вымогателя, которая нарушила работу внутренних систем, телефонных линий и официального сайта, а также привела к задержкам в выдаче результатов анализов. Позднее хакерская группировка LockBit выпустила публичные извинения, заявив, что аффилированный участник нарушил правила, запрещающие шифровать инфраструктуру больниц, и передала бесплатный дешифратор спустя почти две недели после восстановления систем силами клиники.
В сентябре 2023 года больница оказалась в числе поставщиков медицинских услуг канадской провинции Онтарио, затронутых утечкой у сторонней организации, с которой учреждение делится данными о здоровье детей и перинатальном уходе. Тот инцидент, ставший результатом эксплуатации уязвимости нулевого дня в системе MOVEit Transfer (CVE-2023-34362), привел к раскрытию личной информации 3,4 миллиона человек, включая ФИО, адреса, даты рождения и номера медицинских карт.
Сфера здравоохранения остается одной из главных целей для создателей вымогателей и группировок, похищающих данные. Педиатрические больницы аккумулируют огромные массивы конфиденциальных архивов, привлекая злоумышленников вне зависимости от их этических принципов. В отчете Blue Report 2026 на основе 338 миллионов симуляций отмечается, что общие показатели предотвращения угроз часто скрывают реальную картину после получения злоумышленниками первоначального доступа: когда атакующие используют легитимные учетные данные, эффективность защиты резко падает.
Источник: bleepingcomputer.com

