Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバやNASに第三者がアクセス - 東北大や同大病院

東北大学は、同大のサーバや大学病院のネットワークストレージなどが侵害されたことを明らかにした。患者の個人情報が流出したおそれがあるという。

同大によれば、2026年4月16日に同大が管理するサーバが第三者によって侵害されたことを確認。教員のパソコンが不正に利用され、情報機器に対してアクセスが行われたという。

大学病院において、治験業務に関する資料などが保存されていた「ネットワークストレージ(NAS)」もアクセスされていたことが4月23日に判明。患者の個人情報が流出した可能性がある。

第三者によりアクセスされた機器を特定。翌24日に一部業務システムにおけるパスワードのリセットを実施、学内ネットワークの一部セグメントの切り離しを行った。

個人情報保護委員会と文部科学省、厚生労働省へ報告した。NAS以外の医療情報システムへの影響は、2026年5月1日の時点で確認されていないが、外部協力のもと原因や影響など詳細について調査を実施している。

病院の運営に影響はなく、平常どおり運営している。治験については、安全な環境を整備し、実施しているとしている。

(Security NEXT - 2026/05/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性