Sernac exige des détails à Clínica Dávila après fuite massive de données

Le Service national du consommateur du Chili (Sernac) a adressé un requerimiento formel à Clínica Dávila suite à une cyberattaque qui a divulgué environ 250 gigaoctets de données sensibles des patients. L'agence exige des informations détaillées dans un délai de 10 jours ouvrables sur l'incident, attribué à un groupe étranger de ransomwares nommé Devman. Les données compromises incluent des dossiers cliniques, des diagnostics et des résultats de tests médicaux, tels que des dépistages du VIH.

Le Service national du consommateur du Chili (Sernac) est intervenu concernant un grave incident de cybersécurité à la Clínica Dávila et Servicios Médicos S.A., où une attaque a conduit à l'exfiltration d'environ 250 gigaoctets d'informations confidentielles des patients. L'attaque, liée au groupe étranger de ransomwares Devman, a exposé des dossiers cliniques, des diagnostics médicaux, des résultats de tests sensibles incluant des dépistages du VIH, des copies de cartes d'identité et des bases de données opérationnelles de l'établissement.

Sernac a requis de la clinique qu'elle fournisse dans un délai de 10 jours ouvrables une chronologie de l'incident, le nombre total de patients affectés ventilé par type de données, les mesures de sécurité en place au moment de la brèche et le vecteur d'attaque utilisé. Il demande également des détails sur les actions de confinement, les méthodes de notification aux personnes impactées, les plaintes reçues et les mesures préventives pour les futures menaces. La clinique doit indiquer sa position sur les éventuelles responsabilités civiles et administratives.

L'agence a souligné que la protection des données est un droit fondamental au titre de la Loi de protection des consommateurs (LPC). Le non-respect du délai pourrait entraîner des actions judiciaires et administratives de la part de Sernac. Elle a exhorté les victimes potentielles à déposer des réclamations via le Portail des consommateurs en utilisant Clave Sernac ou ClaveÚnica, ou par téléphone et en personne à l'échelle nationale.

Cet épisode met en lumière la vulnérabilité des systèmes de santé face aux cybermenaces, soulignant l'importance de protocoles de sécurité solides pour protéger la vie privée des patients.

Articles connexes

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Image générée par IA

ANCI confirms infiltration in public agency due to stolen credentials

Rapporté par l'IA Image générée par IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Chile's National Cybersecurity Agency (ANCI) ruled out a recent cyberattack following reports of a suspected data leak at the General Treasury of the Republic (TGR). Authorities confirm services are operating normally and data was previously leaked. Lawmakers voiced concerns over structural cybersecurity shortcomings.

Rapporté par l'IA

DIAN stated that an external cybersecurity incident in its Digiturno appointment scheduling system did not compromise citizens' tax, customs, or exchange information. They will keep the virtual system temporarily suspended for ethical hacking tests. In-person service continues normally at 56 points nationwide.

A citizen complaint has raised alarms about failures in key diagnostic equipment at Neiva's Hospital Universitario Hernando Moncaleano Perdomo, impacting diagnostics for critical patients and those with cancer. The institution confirms breakdowns in tomographs and a magnetic resonance imager, with a mammograph also reported damaged. A contingency plan has been activated to sustain urgent care.

Rapporté par l'IA

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

Tourism group Belambra announced on Saturday that it had been hit by a security incident exposing client reservation data, including that of many minors. The attack follows closely on a similar leak at rival Pierre and Vacances-Center Parcs.

Rapporté par l'IA

In a dramatic escalation of the crisis at Hospital Claudio Vicuña, 22 doctors—including key specialists—have announced resignations effective April 27 in support of director Loreto Maturana, following health authorities' push to oust her over appointing ex-minister Jeannette Vega as medical subdirector. The move intensifies accusations of political persecution amid earlier refusals by interim designates to remove Vega.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser