Last Updated on 2024-07-05 09:49 by admin
ルーマニアの約100の病院と医療施設がランサムウェアの感染により被害を受けた。この感染は、第三者の医療プラットフォーム提供者であるHipocrate Information System (HIS)から始まった。HISは、ルーマニアのソフトウェア会社Romanian Soft Company (RSC)によって販売されている統合医療管理システムプラットフォームである。ルーマニア国家サイバーセキュリティ局(DNSC)によると、このランサムウェアはPhobosランサムウェアファミリーの一種であるBackmydataによって拡散され、3.5BTCまたは157,000ユーロの支払いを要求した。
最初の被害者は2月10日にピテシ小児病院で確認され、その後2月11日と12日に他の病院が攻撃を受けた。DNSCは、ほとんどの被害を受けた病院が1日から3日前にバックアップされたデータを持っており、1つの病院を除き、データの復旧が比較的容易である可能性があると述べている。その例外の病院は、データが12日前にバックアップされていた。
【ニュース解説】
ルーマニアで約100の病院と医療施設がランサムウェアによるサイバー攻撃の被害を受けました。この攻撃は、医療プラットフォーム提供者であるHipocrate Information System (HIS)から始まり、その後全国の医療機関に広がりました。HISは、ルーマニアの企業Romanian Soft Company (RSC)によって提供されている統合医療管理システムです。
ランサムウェアは、Phobosランサムウェアファミリーに属するBackmydataによって拡散され、攻撃者は3.5BTC(ビットコイン)または157,000ユーロの支払いを要求しました。最初の被害は2月10日にピテシ小児病院で確認され、その後2月11日と12日に他の病院が攻撃を受けました。
ルーマニア国家サイバーセキュリティ局(DNSC)によると、多くの被害を受けた病院は、攻撃されたサーバーのデータを1日から3日前にバックアップしており、データの復旧が比較的容易であるとされています。ただし、1つの病院ではデータが12日前にしかバックアップされておらず、復旧が難しい状況にあります。
この事件は、医療機関がサイバー攻撃の標的になり得ることを改めて浮き彫りにしました。医療機関は患者の重要な情報を扱っているため、攻撃者にとって魅力的なターゲットとなります。また、医療機関が機能しなくなることは、人命に直接影響を及ぼす可能性があるため、攻撃の影響は非常に深刻です。
このような攻撃から身を守るためには、医療機関だけでなく、関連するすべてのサービスプロバイダーがセキュリティ対策を強化する必要があります。具体的には、定期的なバックアップの実施、セキュリティソフトウェアの更新、従業員へのサイバーセキュリティ教育などが挙げられます。
また、この事件は、サイバーセキュリティの規制や基準を見直し、強化する必要性を示しています。特に、医療分野におけるデータ保護とセキュリティ対策の基準を高めることが求められます。長期的には、技術の進化に合わせてセキュリティ対策を更新し続けることが重要です。これにより、医療機関が提供するサービスの安全性と信頼性を保ち、患者の安全を守ることができます。
from Ransomware Epidemic at Romanian Hospitals Tied to Healthcare App.
“ルーマニア病院100箇所、ランサムウェア攻撃の犠牲に” への1件のコメント
このニュースは非常に心配ですね。私が若い頃は、サイバー攻撃などという言葉すら聞いたことがなかったのに、今ではこんなにも身近な脅威となっています。特に、医療機関が攻撃の対象となるというのは、ただでさえ病気で苦しんでいる人々にとって二重の苦痛を与えることになりかねません。患者のデータは非常にデリケートな情報であり、それが外部に漏れることは許されることではありません。
この事件からもわかるように、医療機関だけでなく、関連するサービス提供者も含め、セキュリティ対策の強化が急務であることが明らかです。私たち一般市民も、個人情報の取り扱いには常に注意を払う必要がありますが、医療機関などはさらに高いレベルのセキュリティが求められるでしょう。
また、この件は医療機関に限らず、社会全体でサイバーセキュリティの意識を高めるきっかけにもなるべきです。特に高齢者の中には、サイバーセキュリティに関する知識が不足している方も多いため、啓発活動も重要だと感じます。私自身も、孫たちに教えてもらいながら、インターネットの安全な使い方を学んでいるところです。
最後に