感染は「Emotet」亜種、メール経由で - 多摩北部医療センター
多摩北部医療センターの医師が利用するメールアカウントが不正アクセスを受けた問題で、医師が利用する業務用端末のマルウェア感染が原因であることが判明した。
当初、医師が利用する業務用端末や私用端末についてマルウェア感染の疑いが出ていたが、東京都保健医療公社によれば、その後の調査で医師が利用する業務用端末でメールの添付ファイルを開いたことにより、マルウェアに感染していたことが判明したという。
5月1日に受信したメールの添付ファイルを開封。「Emotet」の亜種と見られるマルウェアに感染した。マルウェアにより、端末のメールボックスに対するアクセスの痕跡が確認された。
窃取された情報は外部へ流出したと見られるが、暗号化されており、流出範囲の特定はできないという。メールボックスには患者情報が含まれる24件のメールが保存されていた。
(Security NEXT - 2019/06/28 )
ツイート
関連リンク
PR
関連記事
教員採用選考受検者の自己申告用紙が所在不明に - 新潟県
他県で実施した中学校自然教室で生徒名簿が所在不明に - 横浜市
誤った住所へ会員証を送付、システムトラブルで - JAF
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
ファッション通販サイトに不正アクセス、通知メールが送信
サイバー攻撃で元従業員情報が流出した可能性 - クミアイ化学工業
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供