C
月内に
ヘルスケアIT企業のCareCloudにおいて、AWS環境への不正アクセスによるデータ漏洩が発生しました
📌 一言でいうと
ヘルスケアIT企業のCareCloudにおいて、AWS環境への不正アクセスによるデータ漏洩が発生しました。影響を受けた人数は35万人以上に及び、氏名、住所、社会保障番号、医療保険情報などの機密性の高い個人情報が流出した可能性があります。一部のユーザーについては、CVVを含むクレジットカード情報の完全な漏洩も確認されています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- CareCloud社の電子カルテシステム(CareCloud Health)を利用している
- CareCloud社のクラウドサービスに患者や顧客の個人情報を登録している
- CareCloud社からデータ漏洩に関する通知メールや書面を受け取っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けた可能性のあるユーザーは、クレジットカードの利用明細を確認し、不審な点がある場合はカード会社に連絡すること。また、パスワードの変更や二要素認証の導入を検討してください。