サポート詐欺で職員宅PCが遠隔操作 - 厚生中央病院
全国土木建築国民健康保険組合が運営する厚生中央病院は、職員がサポート詐欺に遭い、パソコンを遠隔から操作されたことを明らかにした。個人情報流出が生じていないか影響について調査している。
同院によれば、偽のセキュリティ警告画面で不安を煽り、サポート窓口などと称した電話番号へ連絡させ、遠隔操作ソフトをインストールさせたり金銭を詐取する「サポート詐欺」に同院職員が騙され、自宅で使用するパソコンを遠隔操作されたもの。同端末には、個人情報が保存されたUSBメモリが接続されていた。
USBメモリには、2020年2月20日から2021年9月17日にかけて同院で診察した新型コロナウイルス感染症に関連する患者771人分の診療内容のほか、2011年3月2日から2013年12月25日に職員の感染対策として行った510人分の検査結果が保存されていた。
同院では個人情報保護委員会へ報告。データをコピーされたり、閲覧された形跡は確認されていないが、要配慮個人情報が含まれており、同院では引き続き情報流出などの影響について調査を進めている。
(Security NEXT - 2023/09/22 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起