โรงพยาบาล SickKids ของแคนาดาเปิดเผยข้อมูลส่วนตัวของพนักงานปัจจุบัน/อดีตและผู้สมัครงานหลุดจากเหตุการณ์ความปลอดภัยไซเบอร์ที่เกิดจากช่องโหว่ซอฟต์แวร์ภายนอก โดยระบุว่าข้อมูลไม่ได้ส่งผลกระทบต่อระบบคลินิกหรือข้อมูลผู้ป่วย แต่เว็บไซต์ Careers ที่เปิดให้บริการสาธารณะถูกปิดชั่วคราวก่อนฟื้นฟูแล้ว ขณะนี้โรงพยาบาลแจ้งเตือนผู้ที่อาจได้รับผลกระทบและเสนอการติดตามเครดิตฟรี 24 เดือน เหตุการณ์นี้ไม่ใช่ครั้งแรกที่ SickKids ประสบปัญหาความปลอดภัย หลังจากถูกโจมตีด้วย ransomware ในเดือนธ.ค. 2022 และมีส่วนร่วมในเหตุรั่วข้อมูลของผู้ให้บริการภายนอกในก.ย. 2023 ซึ่งส่งผลให้ข้อมูลของ 3.4 ล้านคนหลุด รวมถึงชื่อ ที่อยู่ และเลขบัตรสุขภาพ ทั้งนี้ รายงานระบุว่าเมื่อแฮกเกอร์มีสิทธิ์เข้าถึงระบบ 37% ของกิจกรรมถูกตรวจจับได้เพียงแค่ครึ่งเดียว โรงพยาบาลระบุว่าเหตุการณ์ครั้งนี้อาจเกี่ยวข้องกับแคมเปญโจมตีที่มีเป้าหมายทั่วไปต่อบริษัทที่ใช้ซอฟต์แวร์เดียวกัน แม้ยังไม่ระบุชื่อผู้ให้บริการหรือช่องโหว่ (CVE) ที่เกี่ยวข้อง ขณะนี้ SickKids กำลังร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เพื่อสอบสวนอย่างละเอียด และยืนยันว่าระบบคลินิกยังคงทำงานได้ตามปกติ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว