SickKids: vulnerabilidad de software de terceros expone datos de empleados, sin afectar la atención clínica



El Hospital para Niños Enfermos (SickKids), uno de los principales hospitales pediátricos de Canadá, sufrió un ciberataque que afectó partes de su sitio web y provocó la exposición de datos personales de algunos empleados. En un anuncio publicado en su página, la organización (también conocida como SickKids) informó que los atacantes no identificados explotaron una “vulnerabilidad en una aplicación de software de terceros utilizada por SickKids y otras organizaciones.” El comunicado no especifica qué aplicación se utilizó ni cuál fue la vulnerabilidad, pero subraya que los sistemas clínicos y la información de pacientes no se vieron afectados. “La atención al paciente ha continuado con normalidad”, añadió.

Este episodio no es la primera vez que SickKids enfrenta un incidente de seguridad. Tras iniciar una investigación, SickKids descubrió que la información personal de algunos empleados actuales y antiguos que trabajan en SickKids, Boomerang y SickKids Foundation, así como de las solicitudes de empleo, quedó expuesta. No se detalló la naturaleza de la información expuesta ni cuántas personas resultaron afectadas.

Independientemente del alcance, a las personas afectadas se les ofrece 24 meses de monitoreo de crédito y protección de identidad sin costo alguno. El compromiso de SickKids de mantener protecciones sólidas y mejorar continuamente sus medidas de ciberseguridad se mantiene firme para proteger la información a la que se les ha confiado a lo largo de los años. Curiosamente, SickKids ya había sido objeto de un ataque previo a finales de 2022 y principios de 2023, cuando fue afectado por LockBit y sus sistemas quedaron lockeados por el grupo de ransomware. Aunque en esa ocasión LockBit se disculpó, proporcionó el descifrador gratuitamente, expulsó al afiliado responsable y no mencionó datos robados, para finales de 2022 ya era común la exfiltración de datos. En su momento, LockBit fue uno de los operadores de ransomware más activos y peligrosos. En 2024, sus operaciones se vieron gravemente interrumpidas por la Operación Cronos, pero el grupo parece estar resurgiendo. Existen reportes de finales de 2025 sobre afirmaciones de LockBit 5.0, incluyendo un supuesto ataque al Banco de Estados Unidos, aunque la noticia aún no ha sido confirmada.

Fuente: The Record

from Latest from TechRadar https://ift.tt/hFIXmib
via IFTTT IA