O Hospital for Sick Children (SickKids), o principal hospital pediátrico canadense, foi afetado pela recente violação de dados do BORN Ontario.
A violação, que impactou 3,4 milhões de pessoas, foi causada pela exploração de uma vulnerabilidade de zero day no software Progress MOVEIt Transfer.
A SickKids divulgou que compartilha informações pessoais de saúde com o BORN Ontario relacionadas à gravidez, parto e cuidados com o recém-nascido. Os dados expostos podem incluir nome completo, endereço residencial, código postal, data de nascimento e número do cartão de saúde.
A BORN criou uma página web com detalhes sobre o impacto que a violação teve sobre seus pacientes e quem provavelmente será afetado pelo roubo de dados. A SickKids também orientou seus pacientes e associados a visitar a página web da BORN para descobrir se foram afetados.
A violação de dados do BORN Ontario foi descoberta em 14 de julho de 2023. A BORN fechou o sistema afetado em 15 de julho e contratou uma empresa de segurança cibernética para investigar o incidente.
A investigação concluiu que a violação foi causada pela exploração de uma vulnerabilidade de zero day no software Progress MOVEIt Transfer. A vulnerabilidade permitia que um invasor assumisse o controle de um sistema remoto sem autenticação.
Os dados expostos das pessoas afetadas pela violação de dados do BORN Ontario incluíam, no mínimo:
- Nome completo
- Endereço residencial
- Código postal
- Data de nascimento
- Número do cartão de saúde
Dependendo do tipo de atendimento recebido pelo BORN, os dados expostos também podem ter incluído:
- Datas de serviço/atendimento
- Resultados de testes de laboratório
- Fatores de risco na gravidez
- Tipo de nascimento
- Procedimentos
- Resultados da gravidez e do parto
A BORN informou que está trabalhando com as autoridades policiais e de segurança cibernética para investigar a violação. O BORN também está oferecendo serviços de monitoramento de crédito e assistência de identidade às pessoas afetadas.
A violação de dados do BORN Ontario é um lembrete de que os dados de saúde são um alvo valioso para os cibercriminosos. Os indivíduos devem estar cientes dos riscos de segurança associados ao compartilhamento de seus dados de saúde e devem tomar medidas para proteger sua privacidade.
Osetor de saúde é um dos alvos priorizados pelos grupos hackers, uma vez que uma das estratégias de extorsão das ações de Ransomware é atacar as operações críticas para que a urgência da liberação dos dados bloqueados acelere o pagamento do resgate além de gerar mais valor para a ação.
Sobre o cenário brasileiro e mundial dos ataques de Ransomware sofridos pelas instituições de saúde, nossas diretoras e sócias fundadoras do Crypto ID, Regina Tupinambá e Susana Taboas, conversaram com Sérgio Muniz Diretor de Gestão de Acesso e Identidades da Thales para América Latina e com Octavio Cazonato Neto que é Gerente de Tecnologia da Informação e Comunicação – TIC do Grupo Trasmontano.
O setor de Saúde tem experimentado um crescimento significativo, aliado a avanços constantes e inovações tecnológicas, especialmente com uso da Inteligência Artificial. Esses progressos têm trazido benefícios tanto na precisão dos diagnósticos médicos quanto na otimização de processos burocráticos, como o gerenciamento de documentos e prontuários eletrônicos. A integração dessas tecnologias não só aprimora a qualidade do atendimento, mas também aumenta a eficiência operacional e reduz erros humanos.
Conheça mais sobre os conteúdos de tecnologia no setor da Saúde e como elas estão moldando o futuro da medicina!
![Saúde](https://cryptoid.com.br/wp-content/uploads/2021/02/SAUDE-1-800x128.png)
![](https://cryptoid.com.br/wp-content/uploads/2021/04/10-anos-do-Crypto-ID-641x800.png)
Junte-se a nós na construção de um futuro digital mais seguro e confiável!
O Crypto ID é uma plataforma de destaque no cenário de identificação digital, cibersegurança e tecnologia, atuando como referência em conteúdos especializados e atualizados sobre temas como certificação digital, blockchain, biometria, autenticação multifatorial e tendências regulatórias.
Fundado há mais de uma década, a plataforma se consolidou como uma fonte confiável para profissionais de TI, empresas e entusiastas da segurança digital.
A plataforma posiciona-se não apenas como um veículo de notícias, mas como um agente ativo na promoção de um ecossistema digital seguro.
Sua combinação de análises técnicas, cobertura de eventos e parcerias com líderes do setor faz dele um recurso indispensável para quem busca entender e se adaptar às transformações da identidade digital e da cibersegurança no Brasil.
O Crypto ID é a principal plataforma de conteúdo qualificado sobre identificação digital, segurança cibernética e tecnologia no Brasil. Se você é um profissional de tecnologia, trabalha para uma empresa ou é um entusiasta da segurança digital, o Crypto ID é o seu recurso para se manter atualizado sobre as últimas tendências e regulações relacionadas a certificação digital, blockchain, biometria, autenticação multifatorial, criptomoedas e muito mais.
Siga o Crypto ID no LinkedIn agora mesmo!
![](https://cryptoid.com.br/wp-content/uploads/2020/12/LinkedIn-800x81.png)