O Barts Health NHS Trust divulgou uma violação significativa de dados que afetou as informações dos pacientes e da equipe após o Ransomware Cl0p gangue explorou uma vulnerabilidade crítica no software Oracle E-Business Suite.
O sindicato criminoso roubou arquivos de um banco de dados de faturas. Publicou-os na dark web, comprometendo os dados pessoais de indivíduos que receberam tratamento ou serviços nos hospitais Barts Health durante vários anos.
A violação resultou de uma vulnerabilidade de dia zero em Oracle E-Business Suitesoftware projetado para automatizar processos de negócios essenciais.
Essa falha de segurança afetou organizações em todo o mundo antes que a Oracle lançasse um patch.
Os ficheiros roubados contêm principalmente nomes e endereços de pacientes responsáveis pelos pagamentos do tratamento, embora o trust enfatize que os registos electrónicos dos pacientes e os sistemas clínicos permanecem inalterados.
Escopo da violação
O banco de dados comprometido inclui informações relacionadas a faturas abrangendo vários anos.
Os indivíduos afetados incluem pacientes pagantes que receberam tratamento privado nas instalações da Barts Health e ex-funcionários que deixaram o emprego com dívidas pendentes relacionadas a esquemas de sacrifício salarial ou pagamentos indevidos.
Quase metade dos arquivos expostos contém informações de fornecedores já disponíveis em domínio público.
Além disso, o banco de dados continha registros dos serviços de contabilidade que a Barts Health prestou aos Hospitais Universitários Barking, Havering e Redbridge NHS Trust desde abril de 2024.
Ambas as organizações estão colaborando para minimizar os danos às pessoas afetadas pelo incidente.
O roubo de dados ocorreu em agosto, mas a Barts Health permaneceu inconsciente do comprometimento até novembro, quando Cl0p postou os arquivos roubados na dark web.
O trust está buscando uma ordem do Tribunal Superior que proíba qualquer parte de publicar, usar ou compartilhar os dados comprometidos.
Atualmente, as informações roubadas permanecem confinadas a criptografia teia escura plataformas e não apareceu na Internet em geral.
No entanto, especialistas em segurança alertam que os criminosos podem explorar os dados expostos através de táticas de engenharia social, enganando as vítimas para que revelem informações confidenciais ou façam pagamentos fraudulentos.
Barts Saúde está trabalhando em estreita colaboração com o NHS England, o Centro Nacional de Segurança Cibernética, a Polícia Metropolitana e o Gabinete do Comissário de Informação.
O trust comunicou a violação a todas as autoridades reguladoras relevantes e garantiu ao público que a segurança da infra-estrutura central de TI permanece intacta.
Os indivíduos afetados que buscam informações sobre dados comprometidos devem analisar as faturas recebidas após o tratamento.
A confiança recomenda entrar em contato com seu responsável pela proteção de dados com preocupações e visitar Stop! Recursos do Think Fraud para obter orientação sobre como proteger informações pessoais contra fraudes.
A Barts Health pediu desculpas pelo incidente e prometeu implementar salvaguardas adicionais com os fornecedores para evitar ocorrências futuras.
Siga-nos emGoogle Notícias,LinkedIneXpara obter atualizações instantâneas e definir GBH como fonte preferencial emGoogle.
