大規模な医療データ侵害により 430,000 人の患者が危険にさらされる — あなたは危険にさらされていますか?
医療業界は、患者の機密データがダークウェブで高い価値を持つため、サイバー犯罪者にとって主要なターゲットであり続けています。最新の被害者は、ニューヨークのUniversity Diagnostic Medical Imaging (UDMI) とペンシルバニア州のAllegheny Health Network (AHN) で、どちらも大規模なデータ侵害に遭い、43万人を超える個人の個人情報と医療情報が漏洩しました。
Table of Contents
どうしたの?
侵害は2024年10月と11月に発生し、両医療機関の何千人もの患者に影響を与えました。それぞれの攻撃の展開は次のとおりです。
大学診断医療画像(UDMI) – 被害者138,080人
- 2024年11月26日、ハッカーがUDMIのシステムに不正アクセスしました。
- 侵害はすぐに検出されましたが、次のような患者の機密データが漏洩しました。
- 名前
- 住所
- 生年月日
- 紹介医師
- 診断と治療の詳細
- UDMIは米国保健福祉省(HHS)にこの事件を報告し、138,080人が影響を受けたことを確認した。
アレゲニー・ヘルス・ネットワーク(AHN) – 被害者数 292,773人
- AHN の侵害は、AHN の子会社である Home Medical Equipment と Home Infusion にホスティング サービスを提供するサードパーティの請負業者である IntraSystems に対する 2024 年 10 月 11 日のサイバー攻撃に端を発しています。
- AHNが11月19日に通知を受けるまで、ハッカーは1か月以上アクセスしていた。
- 公開されたデータには以下が含まれます。
- 名前
- 住所
- 生年月日
- 社会保障番号
- 健康保険の詳細
- 治療および処方履歴
- 金融口座番号
- 侵害を受けた請負業者であるIntraSystemsは、影響を受けた個人に通知を送信し、無料の個人情報保護および信用監視サービスを提供しています。
医療データ漏洩の危険性
盗まれたクレジットカード番号はキャンセルしたり再発行したりできますが、医療データは長期的な影響を及ぼします。個人の医療情報が漏洩すると、被害者は次のようなリスクにさらされます。
- 医療 ID の盗難– サイバー犯罪者は盗んだ医療記録を使用して、不正に医療や処方箋を取得したり、虚偽の保険金請求を行ったりする可能性があります。
- 金融詐欺– 社会保障番号や金融データは、個人情報の盗難、不正な取引、不正な口座の開設に使用される可能性があります。
- 標的型フィッシング攻撃– ハッカーは漏洩した個人情報を利用して説得力のある詐欺を仕掛け、被害者を騙してさらに機密性の高いデータを渡させようとします。
影響を受けた場合の身を守る方法
UDMI または AHN の患者である場合、または影響を受けている可能性があると思われる場合は、すぐに次の手順を実行してください。
- 通知に注意してください– 正式な違反通知を受け取った場合は、無視しないでください。特に無料の信用監視サービスに関しては、提供された指示に従ってください。
- アカウントを監視する– 医療記録、保険金請求、財務諸表を定期的にチェックして、不審な活動がないか確認します。
- 信用情報を凍結する– あなたの名前で不正な口座が開設されるのを防ぐために、主要な信用調査機関 (Equifax、Experian、TransUnion) で信用情報を凍結することを検討してください。
- 詐欺にご注意ください– サイバー犯罪者は、病院や保険会社になりすましてフィッシング攻撃を仕掛ける場合があります。情報源を確認していない限り、電話やメールで個人情報を提供しないでください。
- 2 要素認証 (2FA) を有効にする– 医療提供者が安全なオンライン アカウント アクセスを提供している場合は、2FA を有効にしてセキュリティをさらに強化します。
危機に瀕する医療サイバーセキュリティ
この侵害は、医療業界が依然としてサイバー犯罪者の最大の標的となっている憂慮すべき傾向の最新の例にすぎません。患者の機密データはデジタル形式で保存されているため、病院や医療提供者はサイバー攻撃に対する防御を強化する必要があります。
医療機関はサイバーセキュリティをより真剣に受け止め、次の点を確保する必要があります。
✔ 機密データに対する厳格なアクセス制御
✔ 脆弱性を検出するための頻繁なセキュリティ監査
✔迅速な侵害検出と対応
✔より強力なサードパーティ セキュリティ ポリシー(AHN のようなサプライ チェーン攻撃を防ぐため)
警戒を怠らない
UDMI と AHN のデータ侵害は、どんなシステムも完全に安全ではないことを厳しく思い起こさせるものです。被害に遭った場合は、個人情報の盗難や詐欺から身を守るために迅速に行動してください。また、今回被害に遭わなかったとしても、今すぐ予防策を講じてください。サイバー犯罪者は今後も医療機関を狙うでしょうし、次はあなたの個人情報が狙われるかもしれません。





