ZCyberNews
English
行业动态高危4 分钟阅读LockBit

SickKids 再次被入侵,第三方应用导致员工数据被盗

加拿大病童医院证实,与第三方应用相关的新网络攻击暴露了现任和前任员工的数据,这是继其2022年勒索软件事件之后的又一事件。

Exterior of the Hospital for Sick Children in Toronto

执行摘要

加拿大病童医院(SickKids)披露了一起新的网络安全事件,该事件暴露了现任和前任员工以及求职者的个人信息。医院认为这次攻击与第三方软件应用程序有关,该攻击短暂地使该机构的职业网站下线。这是继2022年12月一起破坏性的勒索软件事件之后,医院近年来遭受的第二次重大网络攻击。

虽然这次泄露没有危及临床系统或患者信息,但员工和求职者数据的盗窃构成了重大的身份盗窃和欺诈风险。医院已开始通知受影响的个人,并提供两年的信用监控服务。这一事件突显了对医疗保健组织持续的威胁以及与第三方软件供应链相关的风险日益增加。

技术分析

病童医院于2026年8月20日星期四发表声明,确认了数据盗窃事件。根据声明,调查人员认为这次攻击与医院使用的第三方软件应用程序有关。具体应用程序尚未命名,医院没有回应后续问题,而是重新发送了已发布的声明。

该事件导致医院职业网站短暂中断,这促使了内部调查。通知没有具体说明被取走的员工数据的性质,但医院表示,黑客可能窃取了与现任和前任员工、求职者以及相关组织员工(包括SickKids基金会)相关的信息。

这次攻击遵循了医疗保健领域第三方违规事件日益增多的模式。医院2022年的勒索软件攻击归因于LockBit团伙,在圣诞节假期前关闭了系统,并需要数周时间才能从中恢复,影响了药房系统、诊断成像结果和内部计时系统。在那次事件中,攻击者最终道歉,提供了免费的解密器,并声称已经解雇了负责的关联人员。

缓解措施与建议

鉴于已确认的数据盗窃,受影响的个人应立即采取措施保护自己免受欺诈和身份盗窃的侵害。医院提供两年的信用监控,应立即注册。

医疗保健领域的防御者和安全团队应审查自己的第三方应用程序清单和访问权限。这一事件突出了监控和审计与外部软件供应商集成的关键需求。组织应确保对敏感数据(如员工PII)的访问是隔离和限制的,并应有强大的日志记录以检测未经授权的访问。对于个人,建议监控财务账户和信用报告中的可疑活动。

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。

标签:#healthcare#data-breach#third-party-risk#ransomware#sickkids

相关文章