医師のクラウドアカウントに不正アクセス - 愛知県がんセンター
またメールアドレスをはじめ、同医師とやりとりがあったメールの内容についても、攻撃者に窃取された可能性があるが、患者以外の個人情報の有無については調査中としている。
さらにクラウドサービスとして、同センターではメール以外にも共有ドライブ、掲示板などの機能を利用していた。メール以外のサービスに対し、外部からアクセスを受けた痕跡があったが、対象となったファイルに個人情報は含まれていなかった。
不正アクセスを受けたアカウントのパスワードが、第三者に窃取された経緯はわかっていない。同医師がフィッシングサイトへアクセスした記録なども確認されていないという。
今回の問題を受け、同センターでは情報が流出した可能性がある患者に対して文書を送付するとともに、電話で経緯の説明や謝罪を行っている。また全職員のアカウントに対し、パスワードのリセットを実施。多要素認証を導入した。
(Security NEXT - 2021/09/08 )
ツイート
関連リンク
PR
関連記事
サーバがランサム被害、影響など詳細を調査 - 金子農機
クラウドPBXの管理画面に不正アクセス - CCアーキテクト
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE

