医療関連情報では2022年最大規模、190万人の患者情報流出した債権回収会社へのサイバー攻撃 | ScanNetSecurity
2024.04.26(金)

医療関連情報では2022年最大規模、190万人の患者情報流出した債権回収会社へのサイバー攻撃

プロフェッショナルファイナンスカンパニー(PFC)は最近、ランサムウェアに感染し、190 万人以上の個人データ(氏名、住所、社会保障番号、医療記録など)が流出したことを明らかにした。

国際 TheRegister
Professional Finance Company社声明(https://s3.documentcloud.org/documents/22084965/pfc-notice-of-ransomware-attack.pdf)
Professional Finance Company社声明(https://s3.documentcloud.org/documents/22084965/pfc-notice-of-ransomware-attack.pdf) 全 1 枚 拡大写真

 Professional Finance Company(PFC)は最近、ランサムウェアに感染し、190 万人以上の個人データ(氏名、住所、社会保障番号、医療記録など)が流出したことを明らかにした。PFC は米国コロラド州を拠点とする債権回収会社であり、米国内の数百もの病院、診療所、歯科グループを顧客に持つ。

 PFC は自社のウェブサイトに掲載した通知 [PDF] で、今年 2 月 26 日に「高度なランサムウェア攻撃を検知して阻止した」と述べている。そのとき犯人は 650 件以上の医療機関 [PDF] のデータを含むファイルにアクセスした。同社は影響を受けた医療機関に 5 月 5 日頃に通知しており、侵入時にデータが盗まれた可能性のある個人には手紙を郵送しているという。

 米国保健社会福祉省によると、今回のセキュリティ侵害では 190 万人以上が影響を受けており、これは米国における医療情報データ侵害としては、今年最大規模のものになる可能性がある。

 ちなみに、PFC と同様の債権回収サービスを提供していたアメリカンメディカル・コレクションエージェンシーは、2019 年に数十万件の支払いカードの詳細を含む 2,000 万件以上の患者記録がハッカーに盗まれており、その直後破産を宣言した。


《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る