Les données d’environ 26 000 patients pourraient avoir été copiées d’un groupe hospitalier de Toronto

Les informations personnelles de quelque 26 000 patients de l’un des plus grands groupes hospitaliers du pays pourraient avoir été copiées par un attaquant en juin.

Le University Health Network (UHN) de Toronto, un groupe qui comprend trois hôpitaux du centre-ville, a informé un nombre inconnu de personnes plus tôt ce mois-ci qu’une base de données qui suit les références électroniques à la clinique orthopédique du Toronto Western Hospital a été exposée. L’orthopédie concerne les os, les articulations, les ligaments, les tendons, les muscles et les nerfs.

La base de données comprenait les noms, adresses, numéros de téléphone, dates de naissance, sexe, évaluations médicales et numéros d’assurance maladie provinciale des patients.

Toutes ces informations sont peuvent être employées par des cybercriminels pour créer de fausses identifications.

Interrogée par courriel dimanche pour commenter l’avis, Kyla Kumar, vice-présidente des communications et de la marque de l’UNH, n’a pas répondu aux questions sur la manière exacte dont la violation des contrôles de sécurité s’est produite. Elle a déclaré dans un communiqué que l’UNH avait détecté une « activité de pare-feu inhabituelle » le 19 juin.

« Les mesures de sécurité peuvent être contournées par des cybercriminels sophistiqués qui font évoluer en permanence les technologies et les tactiques qu’ils utilisent », a-t-elle déclaré. « UHN Digital est vigilant dans la surveillance de l’activité du pare-feu et a un bilan extrêmement solide en matière de maintien de la sécurité numérique. Lorsqu’une activité inhabituelle du pare-feu a été détectée le 19 juin, l’équipe de sécurité numérique a pris des mesures rapides pour contenir et supprimer le cybercriminel de deux applications. »

« Pour le moment, rien ne prouve que des utilisateurs non autorisés aient pu accéder ou conserver des informations des systèmes UHN. »

Le commissaire à l’information et à la protection de la vie privée de l’Ontario a été avisé, a déclaré Mme Kumar, tout comme le service de police de Toronto et la GRC.

« La protection et la sauvegarde des informations personnelles à l’UHN est une responsabilité que nous prenons au sérieux », a déclaré Kyla Kumar. « Nous regrettons profondément cet incident et nous nous engageons à faire en sorte que ceux qui ont été touchés reçoivent le soutien dont ils ont besoin. »

Le University Health Network comprend le Toronto Western Hospital, le Toronto General Hospital, le Princess Margaret Cancer Centre, le Toronto Rehabilitation Institute et le Michener Institute of Education. La majeure partie de son financement provient de la province de l’Ontario.

Les installations de l’UHN comptent collectivement un total de 905 lits d’hospitalisation, 415 lits de réadaptation et 203 lits pour les patients en réactivation.

L’article original (en anglais) est disponible sur IT World Canada, une publication sœur de Direction informatique.

Adaptation et traduction française par Renaud Larue-Langlois.

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

AWS re:Invent attire l’attention, avec l’infonuagique, la cybersécurité et l’IA au centre des préoccupations commerciales

Alors que sa conférence re:Invent s'ouvre cette semaine à Las Vegas, AWS fera valoir qu'elle joue également un rôle de premier plan dans la transformation qui se situe au carrefour de l'intelligence artificielle, de l’infonuagique et de la cybersécurité.

KPMG et Microsoft lancent un Centre de développement des compétences en gestion des risques opérationnels

KPMG au Canada et Microsoft Canada annoncent aujourd’hui le lancement du Centre de développement des compétences en gestion des risques opérationnels. Fort d’un investissement de 1,7 M$ sur trois ans, il sera établi au Québec, rejoignant le Centre d'excellence canadien en cybersécurité de KPMG.

Les données d’employés actuels et anciens de la bibliothèque de Toronto volées lors d’une attaque de rançongiciel

Le réseau des bibliothèques publiques de Toronto a reconnu que le gang de rançongiciel qui l'a attaqué le mois dernier a volé des données personnelles identifiables d’employés.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.