🏥 Contexte

Source : BleepingComputer, publié le 21 août 2026. L’Hospital for Sick Children (SickKids), hôpital pédiatrique de Toronto (Canada), a divulgué un incident de cybersécurité ayant entraîné un accès non autorisé à des données personnelles d’employés actuels, anciens et de candidats à l’emploi.

🔓 Nature de l’incident

L’incident est attribué à une vulnérabilité dans une application logicielle tierce utilisée par SickKids et d’autres organisations. Ni le nom du fournisseur, ni celui de l’application, ni le CVE associé n’ont été communiqués publiquement. La formulation de l’hôpital suggère une campagne plus large ciblant d’autres utilisateurs du même produit.

📋 Données et systèmes affectés

  • Données potentiellement exposées : informations personnelles d’employés actuels et anciens de SickKids, de la clinique pédiatrique Boomerang (filiale de SickKids), de la SickKids Foundation, ainsi que de candidats à l’emploi
  • Le site Careers (recrutement) a été temporairement mis hors ligne, puis restauré
  • Les systèmes cliniques et dossiers patients n’ont pas été affectés
  • Les catégories exactes de données exposées, le nombre de personnes concernées et la date de l’intrusion ne sont pas précisés

🔍 Réponse de l’organisation

  • Lancement d’une investigation avec des experts externes en cybersécurité
  • Notification préventive de toutes les personnes potentiellement concernées
  • Offre de 24 mois de surveillance de crédit et de protection d’identité aux personnes affectées
  • Revue des données impactées toujours en cours

📅 Historique des incidents SickKids

  • Décembre 2022 : attaque ransomware LockBit ayant perturbé les systèmes internes, les lignes téléphoniques et le site web ; LockBit avait publiquement présenté ses excuses et fourni un déchiffreur gratuit
  • Septembre 2023 : SickKids impliqué dans une violation chez un tiers via l’exploitation massive de la faille MOVEit Transfer (CVE-2023-34362), exposant des données de 3,4 millions de personnes (noms, adresses, dates de naissance, numéros de carte santé)

📌 Type d’article

Annonce d’incident — cet article rapporte la divulgation publique d’une violation de données par un établissement de santé, en contextualisant l’événement dans l’historique de sécurité de l’organisation.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)

IOC

  • CVEs : CVE-2023-34362NVD · CIRCL

⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 24 août 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.

Malware / Outils

  • LockBit (ransomware)

🟡 Indice de vérification factuelle : 54/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 3957 chars — texte complet (15pts)
  • ✅ 1 IOC(s) (6pts)
  • ⬜ pas d’IOC vérifié (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ✅ 1/1 CVE(s) confirmée(s) (CIRCL) (5pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/

🖴 Archive : https://web.archive.org/web/20260824071013/https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/