C
月内に
医療サプライヤーのMcKessonがサイバー攻撃を受け、約640万人の個人情報が流出したことがHave I Been Pwned (HIBP)…
📌 一言でいうと
医療サプライヤーのMcKessonがサイバー攻撃を受け、約640万人の個人情報が流出したことがHave I Been Pwned (HIBP) によって明らかになりました。攻撃者はシリアル extortionist であるShinyHuntersで、当初は2億8400万件の文書を盗んだと主張し、5520万ドルの身代金を要求していました。流出したデータには、患者、スタッフ、および医療提供者の記録が含まれています。
🔍該当判定
- 医療・医薬品のサプライヤー企業である「McKesson社」と取引がある
- 自社または従業員が「McKesson社」のサービスを利用している
- 自社が「McKesson社」に顧客・患者・スタッフとしての個人情報を提供している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サプライチェーン上のパートナー企業におけるデータ漏洩の有無を確認し、漏洩が判明した場合は速やかに影響範囲の特定と通知を行うこと。また、特権アカウントのパスワード変更や多要素認証の徹底を推奨する。