Ce qui est confirmé
Le 2 octobre, l’UIC a signalé une activité non autorisée sur certaines portions du réseau de son College of Medicine, accompagnée d’un ransomware.
L’établissement indique que les systèmes concernés ont été restaurés, que son réseau principal n’a pas été touché et que les soins n’ont pas été interrompus.
Ce que cela signifie
Des acteurs non autorisés ont obtenu des données hébergées sur des serveurs du College of Medicine. L’examen de leur nature exacte, notamment personnelle ou scientifique, était en cours lors de l’annonce.
Une restauration des services ne clôt pas l’enquête sur la confidentialité : la disponibilité et la fuite de données doivent être suivies séparément.
Ce que cet incident révèle
Des acteurs non autorisés ont obtenu des données hébergées sur des serveurs du College of Medicine. L’examen de leur nature exacte, notamment personnelle ou scientifique, était en cours lors de l’annonce.
Les bons réflexes à adopter
Isolez rapidement les systèmes concernés et conservez les preuves techniques de l’incident.
Vérifiez les sauvegardes, les comptes à privilèges et les accès distants exposés.
Que faire si vous êtes concerné ?
Isolez rapidement les systèmes concernés et conservez les preuves techniques de l’incident.
Vérifiez les sauvegardes, les comptes à privilèges et les accès distants exposés.
Informez les personnes concernées lorsque le périmètre de données est établi.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.