Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Крупнейшая детская больница Канады Hospital for Sick Children, известная как SickKids, снова столкнулась с кибератакой. Инцидент затронул отдельные разделы сайта организации и привёл к утечке персональной информации части нынешних и бывших сотрудников.
Согласно сообщению SickKids, злоумышленники воспользовались уязвимостью в стороннем программном приложении, которое применяют больница и другие организации. Название программы и подробности уязвимости не раскрываются. В больнице подчёркивают: клинические системы и данные пациентов не пострадали, а медицинская помощь продолжилась в обычном режиме.
Расследование показало, что доступ к персональной информации могли получить в отношении сотрудников SickKids, компании Boomerang и SickKids Foundation. Кроме того, были затронуты данные людей, подававших заявки на работу в SickKids. Больница не уточнила, какие именно сведения оказались раскрыты и сколько человек пострадало.
Тем, чьи данные могли быть скомпрометированы, предложили бесплатный двухлетний мониторинг кредитной истории и услуги защиты от кражи личности. Это стандартная мера после утечки: она помогает заметить подозрительные заявки на кредиты и другие попытки использовать чужие данные.
SickKids заявила, что продолжит усиливать защиту информации. Формулировка звучит особенно уверенно с учётом предыдущего инцидента: в конце 2022 — начале 2023 года больница подверглась атаке вымогательской группировки LockBit, из-за чего её системы были заблокированы.
Тогда LockBit неожиданно извинилась, бесплатно передала расшифровщик и исключила из своей структуры аффилированного участника, которого сочла ответственным за атаку. Однако это не означает, что данные не были украдены. К концу 2022 года двойное вымогательство — одновременная блокировка систем и угроза публикации похищенной информации — уже стало обычной практикой для операторов программ-вымогателей. Поэтому нельзя исключать, что и во время той атаки данные могли быть вывезены.
На тот момент LockBit считалась одной из самых активных и опасных группировок в сфере вымогательских атак. В начале 2024 года её деятельность серьёзно нарушили в ходе международной операции Cronos. Но киберпреступность, как показывает практика, умеет возвращаться почти так же настойчиво, как просроченная подписка. В конце 2025 года появились сообщения о заявлениях LockBit 5.0, включая предполагаемую атаку на американский банк U.S. Bank. Эти сведения пока не подтверждены.
Новый инцидент SickKids не затронул лечение пациентов, но вновь показал уязвимость крупных организаций перед атаками через сторонние программы. Даже если больничные системы продолжают работать, утечка сведений о сотрудниках и кандидатах на работу остаётся серьёзным последствием.
Материал рассказывает о повторной кибератаке на Hospital for Sick Children (SickKids) — крупную детскую больницу Канады. Злоумышленники воспользовались уязвимостью в стороннем программном приложении, которое используется SickKids и другими организациями. Название приложения и характер уязвимости больница не раскрыла.
Атака затронула отдельные части сайта организации. При этом клинические системы и информация о пациентах, по заявлению SickKids, не пострадали. Медицинская помощь продолжилась в штатном режиме.
Расследование выявило возможное раскрытие персональной информации нынешних и бывших сотрудников SickKids, Boomerang и SickKids Foundation. Также могли быть затронуты сведения из заявок людей, претендовавших на работу в SickKids. Больница не сообщила, какие именно данные были раскрыты и сколько людей оказалось под угрозой.
Потенциальным пострадавшим предоставят 24 месяца бесплатного мониторинга кредитной истории и защиты от кражи личности. Эти сервисы должны помочь обнаружить попытки использовать персональные данные для оформления кредитов или совершения других мошеннических действий.
Инцидент произошёл на фоне предыдущей атаки на SickKids со стороны группировки LockBit в конце 2022 — начале 2023 года. Тогда вымогатели заблокировали системы больницы, но позднее извинились, бесплатно передали расшифровщик и исключили ответственного аффилированного участника. Тем не менее это не исключает возможную кражу данных: к концу 2022 года двойное вымогательство уже стало распространённой моделью атак, при которой преступники сначала похищают информацию, а затем блокируют системы.
LockBit на тот момент считалась одной из наиболее активных и опасных группировок, занимающихся программами-вымогателями. В начале 2024 года международная операция Cronos серьёзно нарушила её работу. Однако в конце 2025 года появились сообщения о заявлениях LockBit 5.0, в том числе о предполагаемой атаке на американский банк U.S. Bank. Эти сообщения пока не получили подтверждения.
Главный вывод истории: даже если медицинская инфраструктура продолжает работу, атака через стороннее ПО может привести к утечке персональных данных сотрудников и соискателей. Защищать необходимо не только пациентские записи и внутренние системы, но и всю цепочку цифровых поставщиков.