В Австралии десятки клиник пострадали от утечки данных
Медицинская сеть пострадала от утечки данных в Австралии. В результате утечки данных скомпрометирована конфиденциальная медицинская информация.
Медицинские записи пациентов одной из крупнейших австралийских сетей здравоохранения были раскрыты в результате инцидента информационной безопасности. Компания Partnered Health, управляющая более чем 60 клиниками, сообщила, что в конце июня узнала о доступе злоумышленников к информации пациентов ряда учреждений.
Согласно заявлению Partnered Health, украдены персональные данные и медицинская информация пациентов 21 клиники, включая больницы в Новом Южном Уэльсе, Виктории, Квинсленде и Канберре.
Как выяснили журналисты, в ходе инцидента скомпрометированы имена, даты рождения, адреса, контактные данные, номера программы медицинского страхования Medicare, номера медицинских карт ветеранов и других льготных категорий, а также результаты диагностики.
В сообщении на веб-сайте Partnered Health, которое было размещено в среду, 15 июля, говорится, что администрация сети клиник связывается с пострадавшими пациентами.
О взломе компания сообщила в правоохранительные органы, а также уведомила Управление уполномоченного по вопросам информации Австралии (AIC) и Австралийский центр кибербезопасности (ACSC).
В сети Partnered Health заявили, что в конце июня были привлечены «специалисты по кибербезопасности для консультаций», кроме того, медучреждение немедленно приняло меры по локализации инцидента.
Компания не ответила на вопрос, обращались ли к ней хакеры с требованием о выкупе, и не сообщила о том, как произошел инцидент ИБ.
Partnered Health заявила, что получила временный судебный запрет, чтобы «помочь защитить наших пациентов и людей».
Судебный запрет, вынесенный Верховным судом Нового Южного Уэльса, фактически предписывает то, что незаконно полученные данные не должны использоваться или публиковаться неуполномоченными лицами.
Джеймисон О’Райли (Jamieson O'Reilly), этичный хакер и основатель компании по информационной безопасности Dvuln, заявил, что те, кто похитил данные, «почти наверняка» находятся за пределами Австралии, в юрисдикциях, которые «никогда не исполнят решения австралийских судов». По словам специалиста, судебный запрет может лишь ограничить киберпреступников в использовании СМИ для освещения инцидента с целью получения выкупа.
В то же время судебный запрет может осложнить жизнь защищающейся стороне, подчеркивает О’Райли. «Когда вы пытаетесь помочь пострадавшим, вам часто приходится самостоятельно собирать и анализировать данные после того, как они будут опубликованы этими киберпреступниками», - отметил он.
Источник: Information Age