Во вторник Ассоциация работодателей здравоохранения Британской Колумбии (HEABC) объявила, что борется с последствиями кибератаки, в результате которой были украдены персональные данные почти 240 тыс. человек.

На взломанном сервере были размещены три веб-сайта профессиональных медицинских сервисов, управляемых HEABC (Health Match BC, BC Care Aide и Community Health Worker Registry), а также программа Locums for Rural BC.

Похищенная информация может включать даты рождения, номера социального страхования, данные паспортов и водительских удостоверений, документы об образовании, отчёты о расследованиях и другую информацию о работе сотрудников. Атака не затронула данные и медицинскую информацию жителей Британской Колумбии.

Об инциденте стало известно 13 июля. Специалисты немедленно отключили затронутые сервер и веб-сайты. HEABC уведомила Управление уполномоченного по информации и конфиденциальности и Канадский центр кибербезопасности, а также сообщило в правоохранительные органы. К расследованию привлечены эксперты по кибербезопасности — они определяют масштаб и характер атаки. Приняты дополнительные меры безопасности, чтобы в кратчайшие сроки обеспечить восстановление затронутых служб.

В связи с тем, что Ассоциация не может окончательно определить, какие данные были украдены, она рассматривает всю информацию как потенциально скомпрометированную. Базы данных HEABC содержали около 240 тыс. уникальных адресов электронной почты, при этом некоторые участники использовали более одного адреса в переписке с Ассоциацией.

HEABC пока не выявила неправомерного использования данных. В качестве меры предосторожности она уведомляет потенциально пострадавших и предлагает два года кредитного мониторинга и услуги по защите личности.

По данным The Voice, взломанные сервисы по-прежнему недоступны или работают в ограниченном режиме. Зарегистрированные пользователи имеют доступ к своим учётным записям, не затронутым инцидентом, на новом сервере. HEABC заявила, что принимает все необходимые шаги для защиты своих систем и данных сторонних организации. Полный доступ к сервисам будет восстановлен после проверки безопасности всех систем.

Ассоциация работодателей здравоохранения Британской Колумбии представляет интересы более 200 финансируемых государством работодателей в сфере здравоохранения.

2 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.05.2026
ИИ-модели повышают ценность безопасности by design
25.05.2026
Три четверти компаний сознательно выпускает уязвимый код
25.05.2026
«Киберстрахование» пока не вошло в привычку, но «лёд тронулся»
25.05.2026
Бакина: НСПК «стимулирует» Visa и Mastercard покинуть РФ
25.05.2026
Новый подход помогает CISO защищать ИБ-бюджеты
22.05.2026
Microsoft закрыла популярный хакерский «арсенал»
22.05.2026
Бизнес столкнулся с agent sprawl
22.05.2026
22 тысячи приложений в App Store имело скрытые фунции
22.05.2026
Школьники узнают, как критически относиться к результатам работы ИИ
22.05.2026
Чёткие роли и прозрачная аналитика. Servicepipe обновила продукты DosGate и FlowCollector

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных