Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

感染は「Emotet」亜種、メール経由で - 多摩北部医療センター

多摩北部医療センターの医師が利用するメールアカウントが不正アクセスを受けた問題で、医師が利用する業務用端末のマルウェア感染が原因であることが判明した。

当初、医師が利用する業務用端末や私用端末についてマルウェア感染の疑いが出ていたが、東京都保健医療公社によれば、その後の調査で医師が利用する業務用端末でメールの添付ファイルを開いたことにより、マルウェアに感染していたことが判明したという。

5月1日に受信したメールの添付ファイルを開封。「Emotet」の亜種と見られるマルウェアに感染した。マルウェアにより、端末のメールボックスに対するアクセスの痕跡が確認された。

窃取された情報は外部へ流出したと見られるが、暗号化されており、流出範囲の特定はできないという。メールボックスには患者情報が含まれる24件のメールが保存されていた。

(Security NEXT - 2019/06/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ゴミ分別案内のチャットボット改ざん、不正サイトへ誘導 - 横浜市
小学校で児童の学齢簿などが所在不明 - 名古屋市
サーバがランサム感染、情報流出の可能性 - ランドブレイン
「Salesforce」のアクセス権限設定で不備 - コナミ関連2社
メールアカウントに不正ログイン、外部宛に不審メール - 拓殖大
「障害解消」の通知装うフィッシング - アカウント確認を口実に偽サイトへ誘導
ランサムウェア「Ryuk」にワーム化した新亜種
中小規模組織向けにエンドポイント保護製品 - カスペ
高校で卒業生の健康診断票が所在不明 - 東京都
米政府、「Exchange Server」の脆弱性対応で緊急指令