Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

医師のクラウドアカウントに不正アクセス - 愛知県がんセンター

またメールアドレスをはじめ、同医師とやりとりがあったメールの内容についても、攻撃者に窃取された可能性があるが、患者以外の個人情報の有無については調査中としている。

さらにクラウドサービスとして、同センターではメール以外にも共有ドライブ、掲示板などの機能を利用していた。メール以外のサービスに対し、外部からアクセスを受けた痕跡があったが、対象となったファイルに個人情報は含まれていなかった。

不正アクセスを受けたアカウントのパスワードが、第三者に窃取された経緯はわかっていない。同医師がフィッシングサイトへアクセスした記録なども確認されていないという。

今回の問題を受け、同センターでは情報が流出した可能性がある患者に対して文書を送付するとともに、電話で経緯の説明や謝罪を行っている。また全職員のアカウントに対し、パスワードのリセットを実施。多要素認証を導入した。

(Security NEXT - 2021/09/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
クラウドサービスが侵害、顧客従業員情報が流出か - ITサービス事業者
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
SonicWallのクラウドバックアップに攻撃 - FW情報が漏洩