Te Whatu Ora Healthニュージーランドは、5か月前に地域事務所の1つのITシステムに違反の詳細を明らかにしました。
10月、ハッカーがTEU ORA中央地域から組織的で潜在的に敏感なスタッフ情報にアクセスおよびダウンロードしました。
侵害されたデータには、2020年と2024年をカバーする医学的評価や健康関連の対応など、一般的な労働安全情報と機密データが含まれます。この違反には、首都、海岸とハットバレー、ワイララパの2つの中央地域地区が含まれます。
「影響を受けた情報が悪意のある俳優によって共有されているか、どこでもオンラインで投稿された証拠はありません。これを監視し続けます」とWhatu Oraは強調しました。
Te Whatu Oraは、影響を受ける個人の推定数もまだ提供していません。事件の「複雑さ」を考えると、それぞれに通知することはできませんでした。 「Health NZは、個人情報のプライバシーとセキュリティを非常に真剣に保護する義務を負います」と組織は維持しています。
プライバシー委員とNZ警察はその後、事件に従事しており、警察はハッカーの疑いに対して刑事告発を行うつもりです。
より大きな傾向
この最新のサイバー攻撃は、whatu oraが計画するようになります その労働力を縮小します、多くのデータやデジタルポジションを含む。労働組合公共サービス協会は、そのような動きが IT違反のリスクをさらに防ぐことはできないかもしれません。
2022年に設立された組織は、すでにいくつかのサイバー事件を扱っています。 2023年後半、元Tewhatu Oraの従業員が約12,000人のCovid-19のワクチン接種データを国際的なWebサイトに漏らしました。加害者はその後、警察による刑事告発を受けています。
2022年に1年前の whatu oraのITサービスプロバイダーの1つはサイバー攻撃を報告しました、死別と心臓サービスに関連する約14,000のデータに影響を与えました。
Covid-19ワクチン接種データの誤用の疑いに関する最近結論付けられた調査において、公共サービス委員会はte whatu ora’sにフラグを立てました バックエンド保護が不十分です サードパーティのサービスプロバイダーと共有される機密情報。
メジャーに続いて 元ワイカト地区保健委員会のサイバー攻撃 2021年、ニュージーランドの健康システムオペレーターはそうでした アドバイス 調整されたインシデント管理システム、そのデータエステートの体系的な伐採と監視を強化する。