Radar AI Avatar Transparent

פריצה לבית החולים SickKids בטורונטו חושפת נתוני עובדים ומועמדים

בית החולים לילדים SickKids בטורונטו דיווח על פריצה שחשפה מידע אישי של עובדים נוכחיים ולשעבר, עובדי מרפאת Boomerang הקשורה אליו, צוות קרן SickKids Foundation, ומועמדים לעבודה שהגישו מועמדות דרך אתר הקריירה של הארגון.

פריצת מידע במערכת בית חולים

הפרטים

לפי דיווח בית החולים מה-21 באוגוסט 2026, הפריצה מקורה בפגיעות בתוכנת צד שלישי המשמשת את SickKids וארגונים נוספים; שם היצרן והפגיעות הספציפית לא פורסמו. אתר הקריירה החיצוני של הארגון הושבת זמנית כתוצאה מהאירוע ושוחזר מאז. בית החולים הבהיר כי המערכות הקליניות ומידע רפואי של מטופלים לא נפגעו, וטיפול המטופלים נמשך כרגיל. בית החולים מציע לנפגעים 24 חודשי ניטור אשראי והגנת זהות בחינם, וההודעות האישיות ייצאו במישרין למי שנפגעו.

זהו אירוע האבטחה השלישי הידוע ב-SickKids בתוך כארבע שנים: בדצמבר 2022 הותקף הארגון בכופרת LockBit, ובספטמבר 2023 הוא נפגע בפריצת השרשרת הרחבה של MOVEit Transfer שפגעה במיליוני רשומות ברחבי מערכת הבריאות של אונטריו.

נקודות לשים לב

  • האירוע ממחיש שוב את הסיכון בתלות בתוכנת צד שלישי (third-party software) — גם ארגון עם מערכות קליניות מוגנות היטב נחשף דרך ספק חיצוני.
  • אם אתה עובד, עובד לשעבר או הגשת מועמדות לעבודה ב-SickKids או ב-Boomerang, המתן להודעה הרשמית ומימוש הצעת ניטור האשראי, והיזהר במיוחד ממיילים או הודעות המתחזים לבית החולים בעקבות הדיווח.
  • ארגונים המשתמשים באתרי קריירה או גיוס מבוססי ספק חיצוני צריכים לוודא שהספק מעודכן ומטופל באותה רמת בקרה כמו מערכות פנימיות רגישות.
  • אין להסיק מהאירוע פגיעה במידע רפואי — בית החולים ציין במפורש שמערכות המטופלים לא נפגעו, וחשוב שלא לערבב בין השניים בדיווח או בשיחה פנימית.

מקורות: BleepingComputer · The Record

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.