C
月内に
米国のヘルスケア技術企業 Aesto Health が、AWSインフラの一部に不正アクセスを受け、950万人以上の個人情報および健康情報が流出したこと
📌 一言でいうと
米国のヘルスケア技術企業 Aesto Health が、AWSインフラの一部に不正アクセスを受け、950万人以上の個人情報および健康情報が流出したことを発表しました。攻撃者は2025年12月2日から18日にかけてアクセスし、氏名、生年月日、医療情報、保険情報、運転免許証番号などの機密データにアクセスした可能性があります。同社は外部のサイバーセキュリティ専門家と協力して調査を行い、2026年5月26日に被害を確定させました。
🔍該当判定
- Aesto Health社のサービス(電子健康記録 EHR の管理・移行・保存)を利用している
- 米国向けのヘルスケア関連サービスを提供しており、Aesto Health社にデータを預けている
- Aesto Health社が提供するAWS上のインフラストラクチャを介してデータ連携を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
クラウドインフラ(AWS等)のアクセス権限の最小権限原則(PoLP)の徹底、多要素認証(MFA)の強制適用、および不審なアクセスログの継続的な監視を推奨します。