Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

症例情報登録システムがランサム被害、症例情報一時利用できず - 量研

量子科学技術研究開発機構(QST)は、QST病院が管理する症例情報登録システムがランサムウェアを用いたサイバー攻撃を受けたことを明らかにした。症例情報は匿名化されているとし、患者への影響を否定している。

同機構によれば、臨床研究や調査のため、全国の医療機関から重粒子線治療や放射線治療の匿名化された症例情報を登録している「重粒子線治療多施設共同臨床研究システム(J-CROS)」と、「放射線治療症例全国登録システム(JROD)」が、ランサムウェアによるサイバー攻撃を受けたもの。

これらシステムを構成する複数サーバ内のファイルが、ランサムウェアにより別名ファイルに置き換えられる被害が発生し、これらシステムで管理していた症例情報約47万5000件が利用できない状態となった。

1月11日16時ごろにこれらシステムで異常を検知、同日17時40分にネットワーク接続を遮断した。調査を行ったところ、攻撃者がネットワーク機器から侵入し、システム内部の複数サーバにアクセスしてデータを暗号化したことが判明。

ネットワーク機器のソフトウェアの更新が適切に行われておらず、複数サーバの管理者アカウントで同一のパスワードを使いまわしていたことなどが原因と見られる。

(Security NEXT - 2024/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

Windows端末の障害問題に便乗するサイバー攻撃が発生中
CrowdStrike、Windows環境での不具合で声明 - 復旧方法も紹介
一部Window端末が正常に起動できず - CrowdStrikeが不具合認める
システムの仕様を知らずメール誤送信が発生 - 東京都福祉保健財団
市教委で特別支援教育就学奨励費対象児童の一部名簿を紛失 - 湖西市
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
書類が車両走行中に散乱、一部未回収 - 明治国際医療大
職員がサポート詐欺被害、被害端末内に個人情報 - 吉田町
メールシステムで設定ミス、当初ベンダーも原因特定できず - 上智大
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能