דלף מידע של עובדי שירותי בריאות בקנדה

מידע אישי של אלפי עובדי שירותי בריאות נגנב בפרצת מידע שכוונה לשלושה אתרים בשרתי איגוד מעסיקי הבריאות HEABC. להאקרים הייתה גישה למערכת HEABC מה- 9 במאי עד ה- 10 ביוני והפריצה לא זוהתה עד 13 ביולי, לאחר שהצוות זיהה "זיהה חריגה אפשרית" אך לא סיפק הסבר נוסף. שר הבריאות אדריאן דיקס טען שמידע אכן נגנב, אך גם טען ששירותי משרד הבריאות לא הושפעו וכי לא נגנב מידע על חולים ואף מידע במערכות ממשלתיות לא נפגע.

פושעי סייבר תקפו את Health Match BC, את BC Care Aide ו- Community Health Worker Register, ואת האתרים של ה- Lokums for Rural BC. נשיא ומנכ"ל HEABC – מייקל מקמילן, לא הצליח לומר כמה עובדים הושפעו מדלף המידע, אך אמר שמעורבות 240,000 כתובות דוא"ל המקושרות לפרטי דרכונים, רישיונות נהיגה, תאריכי לידה ומספרי ביטוח לאומי: "אני באמת מצטער על האירוע הזה ואני רוצה להרגיע את כולם שאנחנו עובדים עם מומחי אבטחת סייבר כדי לטפל באירוע, להגן מפני מתקפות סייבר עתידיות ולהודיע לעובדים שפרטיהם נגנבו", אמר במסיבת עיתונאים במטה HEABC והוסיף: "בשלב זה איננו יכולים לקבוע באופן סופי באיזה מידע מדובר, אך מתוך זהירות, אנחנו מתנהגים כאילו כל המידע היה מעורב".

מקמילן טוען שלא קיבל דרישת כופר סייבר. הוא סירב בתחילה לענות על שאלות לגבי אופי דלף המידע ואם ההאקרים ניצלו את אותן נקודות תורפה כמו סוכנויות ממשלתיות אחרות שנפלו קורבן לפושעי סייבר המכוונים לפרוטוקול העברת הקבצים Move-It, שהשפיע על ממשלת נובה סקוטיה, כמו גם על מיליוני אמריקאים דרך סוכנויות ממשלתיות שונות וחברות פרטיות.

גם דיקס וגם מקמילן הדגישו שהם התייעצו עם מומחי אבטחת סייבר כדי לסייע בניהול המצב, תוך שהם מציעים לצוות העובדים שנתיים של אשראי בחינם וניטור אבטחת סייבר דרך Equifax. עובדי שירותי הבריאות המושפעים יקבלו בקרוב מיילים המתארים את המצב ואת ההצעה.

מתקפות סייבר רבות ניתנות למניעה לחלוטין על ידי הקפדה על שיטות עבודה מומלצות, אמר מומחה Emsisoft – ברט קאלו, שקרא לעובדי הבריאות המושפעים לעקוב מקרוב אחר חשבונות הבנק, האימיילים והודעות הטקסט שלהם ולהיות עירניים לכל פעילות חריגה. באשר לסיבה שעובדי שירותי בריאות היו למוקד מתקפת סייבר זו, קאלו מציין שקשה לשער לגבי המניע: "זה יכול להיות האקרים אך סביר יותר שזה סוג של פושעי סייבר מאורגנים המחפשים לייצר רווח מהמידע בדרך כלשהי", אמר והדגיש: "המידע שנגנב עלול לשמש לביצוע הונאות או להימכר לקבוצות פשיעה אחרות".

למקור הידיעה ולקריאה נוספת

דלף מידע של עובדי שירותי בריאות B.C. Health-Care
דילוג לתוכן