感染は「Emotet」亜種、メール経由で - 多摩北部医療センター
多摩北部医療センターの医師が利用するメールアカウントが不正アクセスを受けた問題で、医師が利用する業務用端末のマルウェア感染が原因であることが判明した。
当初、医師が利用する業務用端末や私用端末についてマルウェア感染の疑いが出ていたが、東京都保健医療公社によれば、その後の調査で医師が利用する業務用端末でメールの添付ファイルを開いたことにより、マルウェアに感染していたことが判明したという。
5月1日に受信したメールの添付ファイルを開封。「Emotet」の亜種と見られるマルウェアに感染した。マルウェアにより、端末のメールボックスに対するアクセスの痕跡が確認された。
窃取された情報は外部へ流出したと見られるが、暗号化されており、流出範囲の特定はできないという。メールボックスには患者情報が含まれる24件のメールが保存されていた。
(Security NEXT - 2019/06/28 )
ツイート
関連リンク
PR
関連記事
「Cisco IOS/IOS XE」に脆弱性 - すでに悪用やPoC公開も
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
学生個人情報をスケジュール管理ソフトで教員間に誤共有 - 中京大
タイ子会社でサーバや端末がランサム被害 - ダイヤHD
区民センターのコンサート案内メールで誤送信 - 港区
業務用USBメモリが所在不明、患者情報含む可能性 - 虎の門病院
米子会社がランサム被害、影響など詳細を調査 - 天龍製鋸
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
Fortraのファイル転送ソフト「GoAnywhere MFT」に深刻な脆弱性