El especialista canadiense en pruebas médicas LifeLabs dice que los delincuentes pudieron entrar en su red corporativa y acceder a sistemas que contienen los registros sensibles y personales de 15 millones de clientes.
Si bien la mayoría de los archivos contenían información básica, como nombres, domicilios y direcciones de correo electrónico, fechas de nacimiento, contraseñas de inicio de sesión y números de tarjetas de salud, 85,000 clientes adicionales también tuvieron los resultados de sus pruebas de laboratorio, realizadas en 2016 o antes, expuestas , Se les dijo.
"La gran mayoría de estos clientes son en la Columbia Británica y Ontario, con relativamente pocos clientes en otros lugares", LifeLabs CEO Charles Brown dijo a los clientes de esta semana.
"En el caso de los resultados de las pruebas de laboratorio, nuestras investigaciones hasta la fecha de estos sistemas indican que hay 85,000 clientes afectados desde 2016 o antes ubicados en Ontario; trabajaremos para notificar a estos clientes directamente. Nuestra investigación hasta la fecha indica cualquier caso de salud la información de la tarjeta era de 2016 o anterior ".
LifeLabs dice que ofrecerá a todos los clientes cuyos datos personales estuvieron expuestos durante un año servicios gratuitos de robo de identidad y protección contra el fraude, como es habitual en estas situaciones. Además de traer consultores de seguridad y la policía, el laboratorio dijo que notificó a los comisionados de privacidad canadienses sobre la intrusión.
"Personalmente, quiero decir que lamento que esto haya sucedido", dijo Brown en el mea culpa. "A medida que nos las arreglamos para resolver este problema, mi equipo y yo seguimos enfocados en los mejores intereses de nuestros clientes".El equipo médico señaló que no ha visto ninguna indicación de que los datos robados hayan sido divulgados al público. De hecho, LifeLabs dijo que valió la pena a los piratas informáticos para "recuperar" la base de datos deslizada, lo que entendemos que significa que obtuvo una copia de la información con la promesa de los ladrones de no filtrar ni explotar más los datos.
"Lo hicimos en colaboración con expertos familiarizados con los ataques cibernéticos y las negociaciones con los delincuentes cibernéticos", señaló Brown.
Por supuesto, los hackers aún pueden decidir dar la vuelta y generar los datos de todos modos. Los delincuentes no siempre son los más confiables cuando se trata de este tipo de cosas.
Mientras que los federales advierten a las compañías contra la especulación ante los extorsionistas, la idea de pagar a los hackers para asegurar o recuperar información robada se ha convertido en una opción más aceptable de lo que alguna vez fue.
Sin embargo, se recomienda encarecidamente a las organizaciones que solo consideren la idea de pagar un rescate después de consultar a los gurús de infosec que están bien versados en ransomware y tienen un conocimiento práctico de los piratas informáticos que hacen la demanda.
Fuente: theregister

0 Comentarios