Het Canadese Hospital for Sick Children, het grootste kinderziekenhuis van het land, is opnieuw het slachtoffer geworden van een cyberaanval waarbij persoonlijke gegevens van huidige en voormalige werknemers zijn buitgemaakt. Het ziekenhuis, ook bekend als SickKids, maakte donderdag bekend dat het incident vermoedelijk verband houdt met een kwetsbaarheid in een softwaretoepassing van een derde partij.
De recente aanval leidde ertoe dat de carrièresite van het ziekenhuis tijdelijk onbereikbaar was, waarna een onderzoek werd gestart. SickKids heeft geen specifieke datum van de aanval bevestigd, maar gaf aan dat de gestolen informatie betrekking heeft op werknemers, sollicitanten en medewerkers van aanverwante organisaties, waaronder de SickKids Foundation. Het is niet bekendgemaakt welke gegevens precies zijn buitgemaakt. Het incident had geen impact op klinische systemen of patiëntgegevens. Betrokken personen zijn geïnformeerd en krijgen twee jaar lang kredietbewaking aangeboden.
In 2022 werd SickKids ook al getroffen door een ransomware-aanval die de systemen van het ziekenhuis, waaronder apotheek-, diagnostische beeldvorming- en personeelsregistratiesystemen, tijdelijk lamlegde. Destijds bood de aanvallende groep uiteindelijk een gratis decryptor aan en gaf aan de verantwoordelijke affiliate te hebben ontslagen.
SickKids is de laatste in een reeks zorginstellingen die deze week een datalek melden. Eerder maakten onder meer Baylor Genetics en CareCloud bekend dat zij recent slachtoffer waren van cyberaanvallen waarbij medische en persoonlijke gegevens zijn gelekt. Baylor Genetics meldde dat in juni medische testresultaten, verzekeringsinformatie en sofinummers zijn gelekt, terwijl CareCloud aangaf dat 3,7 miljoen personen getroffen zijn door een incident in maart.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *