Cinco hospitais canadenses confirmaram que dados de pacientes e funcionários, roubados durante um ataque de ransomware, foram vazados na internet.
O incidente de segurança afetou o Bluewater Health, Chatham-Kent Health Alliance, Erie Shores HealthCare, Hôtel-Dieu Grace Healthcare e Windsor Regional Hospital, além do provedor de serviços TransForm Shared Service Organization, após a comprometimento de um drive compartilhado.
Na segunda-feira, o Bluewater Health informou que um relatório do banco de dados de pacientes, que incluía “aproximadamente 5,6 milhões de visitas de pacientes feitas por cerca de 267.000 pacientes únicos”, foi roubado, juntamente com alguns dados de funcionários, do drive compartilhado.
A organização está agora trabalhando para identificar os indivíduos afetados e também está investigando o tipo de informação de funcionários que foi comprometida.
O drive compartilhado continha informações referentes a 1.446 indivíduos empregados pela Chatham-Kent Health Alliance em 2 de fevereiro de 2021, incluindo seus nomes, endereços, gênero, datas de nascimento, estados civis, números de seguro social e taxas de pagamento básicas.
Informações de alguns pacientes do Erie Shores HealthCare também foram roubadas no ataque, juntamente com “aproximadamente 352 números de seguro social de funcionários atuais e antigos”.
Embora a organização não tenha nomeado o ator de ameaça por trás do ataque, o grupo de ransomware Daixin reivindicou a responsabilidade pelo incidente e postou na internet dados supostamente roubados dos cinco hospitais.