日本医科大学武蔵小杉病院は2月13日、サイバー攻撃により患者の個人情報が漏えいしたと発表した。ナースコールシステムのサーバがランサムウェア攻撃を受け、患者約1万人の氏名や性別、住所、電話番号、生年月日などが漏えい。なお13日時点では、医療情報システムへの影響はなく、通常通り診療を受け付けている。
9日午前1時50分ごろ、同病院の病棟ナースコール端末が動作不良になった。システムベンダーが調査したところ、サーバがランサムウェア攻撃を受けたことが分かり、このシステムと関連ネットワークを遮断した。その後、厚生労働省から派遣された初動対応チームの調査により、該当のサーバが院外と不正通信を行い、患者の個人情報を窃取していたことを確認した。
現在詳細は調査中としつつも、既にランサムウェアは特定済みで、ウイルス対策ソフトのパターンファイルの作成を依頼中。侵入経路は、医療機器保守用VPN装置からと確認しており、さらなる調査を続けている。
この発表以前にSNS上では「サイバー攻撃グループを名乗るものが同病院へランサムウェア攻撃をしたと主張している」という旨の投稿も見られていた。それによると、サイバー攻撃グループは約13万件以上の個人情報を奪取したとしている。
またテレビ朝日の報道によると、日本医科大学武蔵小杉病院は身代金として1億ドルを支払うよう要求されているという。
アスクル、当日配送を再開 「主要なECサービス、サイバー攻撃前と同水準に回復」
アサヒビール、11月の売上高は前年比8割を下回る ランサム攻撃により手作業で出荷
動画配信「バンダイチャンネル」個人情報漏えいの可能性 「ランサムウェア被害ではない」
システム侵入後、1時間で管理者権限を奪取──美濃工業、ランサムウェア被害の調査内容公開 時系列で手口を紹介
ドンキ運営会社の業務委託先がランサム被害 グループ企業の顧客情報が暗号化されるCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR