Une cyberattaque a affecté les renseignements personnels des employés de SickKids à Toronto.

Il Hôpital pour enfants malades, connu sous le nom de SickKidsL’entreprise enquête sur un incident de cybersécurité qui a permis un accès non autorisé aux informations personnelles de certains de ses employés actuels et anciens, ainsi que de personnes ayant postulé à un emploi au sein de l’institution.
L’incident était lié à une vulnérabilité dans un logiciel tiers utilisé par SickKids et d’autres organisations. Le problème a temporairement affecté le site web des offres d’emploi de l’hôpital, qui a été rétabli par la suite.
Après avoir constaté le problème, l’hôpital a lancé une enquête avec la participation de spécialistes externes en cybersécurité. Suite aux premières investigations, SickKids ont déterminé que les informations de certains employés actuels et anciens de SickKids, Boomerang et SickKids Fondation, ainsi que certains candidats à l’emploi, auraient pu être compromis.
L’établissement n’a pour l’instant pas communiqué le nombre de personnes touchées ni précisé les catégories de données personnelles compromises. L’enquête se poursuit afin de déterminer l’ampleur exacte de l’incident.
Les systèmes de soins aux patients n’ont pas été affectés.
Un des éléments qui SickKids Il a été souligné que l’incident s’est limité aux informations relatives aux employés et aux processus d’embauche. Les systèmes cliniques et les données des patients n’ont pas été consultés, selon les informations disponibles suite à l’enquête.
La situation se produit près de quatre ans après SickKids L’hôpital sera confronté à un nouvel incident grave de cybersécurité. En décembre 2022, il avait déjà été victime d’une attaque menée par… ransomware Cela a entraîné des perturbations dans certains de ses systèmes internes et a temporairement affecté certaines opérations. À l’époque, l’hôpital a indiqué qu’il n’y avait aucune preuve que des informations personnelles ou médicales concernant les patients aient été compromises.
SickKids L’enquête reste ouverte afin de déterminer comment l’accès non autorisé s’est produit, quelles informations ont pu être obtenues et quelles mesures supplémentaires devraient être mises en œuvre pour éviter qu’une situation similaire ne se reproduise.
Écrit par : Karen Rodríguez A.

