診療所ウェブサーバに攻撃 - 予約患者情報が流出した可能性
武蔵小金井クリニックは、ウェブサーバが侵害され、患者に関する個人情報が外部へ流出した可能性があることを明らかにした。
同クリニックによれば、外部の何者かによりサーバを侵害され、同院患者情報の一部が流出した可能性があることを明らかにしたもの。サーバの運営委託会社より2024年12月4日に報告を受けたという。
対象となるのは、2008年10月21日から2024年12月4日までに、同クリニックのウェブサイトから人間ドックや予防接種を予約した患者で、氏名、住所、電話番号、メールアドレスなどが含まれる。
外部協力のもと実施した調査では、データが閲覧されたり、外部に流出した痕跡は見つかっておらず、二次被害なども確認されていないが、外部へ情報が流出した可能性がある。
今回の問題を受け、同院ではサーバにおけるセキュリティ対策を講じ、安全性を確認したと説明。関係者に対して、第三者による身に覚えのないメールなどへ警戒するよう呼びかけている。
(Security NEXT - 2025/03/04 )
ツイート
関連リンク
PR
関連記事
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
外部アプリ保有の会員情報が流出、原因など調査 - スマレジ
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
