感染は「Emotet」亜種、メール経由で - 多摩北部医療センター
多摩北部医療センターの医師が利用するメールアカウントが不正アクセスを受けた問題で、医師が利用する業務用端末のマルウェア感染が原因であることが判明した。
当初、医師が利用する業務用端末や私用端末についてマルウェア感染の疑いが出ていたが、東京都保健医療公社によれば、その後の調査で医師が利用する業務用端末でメールの添付ファイルを開いたことにより、マルウェアに感染していたことが判明したという。
5月1日に受信したメールの添付ファイルを開封。「Emotet」の亜種と見られるマルウェアに感染した。マルウェアにより、端末のメールボックスに対するアクセスの痕跡が確認された。
窃取された情報は外部へ流出したと見られるが、暗号化されており、流出範囲の特定はできないという。メールボックスには患者情報が含まれる24件のメールが保存されていた。
(Security NEXT - 2019/06/28 )
ツイート
関連リンク
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ

