🔥 この記事の詳細
2026-04-09 更新
C
月内に

オランダの医療ITソリューションプロバイダーであるChipSoftがランサムウェア攻撃を受けました

事案🌐 英語ソース🏢 他社事案
📅 2026-04-09📰 bleeping
📌 一言でいうと
オランダの医療ITソリューションプロバイダーであるChipSoftがランサムウェア攻撃を受けました。同社の主力プラットフォームである電子健康記録(EHR)システム「HiX」を含むデジタルサービスやウェブサイトがオフラインとなりました。Z-CERTなどの当局がこの事象を確認しており、影響を受けた医療機関にはシステムからの切断が推奨されています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🏢影響範囲
オランダの医療機関、病院、およびChipSoftのHiXプラットフォームを利用する患者
該当時の対応
サプライチェーンリスクとして、利用している外部ITベンダーのセキュリティ状況を確認し、ベンダー側でインシデントが発生した際の切り離し手順(アイソレーション)を策定しておくこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】医療ITベンダーChipSoftへのランサムウェア攻撃について

お疲れさまです。ChipSoft社へのサイバー攻撃に関する情報共有です。

■ 概要
オランダの医療ITベンダーChipSoftがランサムウェア攻撃を受け、主力製品であるEHRシステム「HiX」を含むデジタルサービスが停止しています。サプライチェーン経由での影響拡大を防ぐため、同社は顧客である医療機関にシステムからの切断を推奨しています。

■ 影響範囲
- ChipSoft社提供のHiXプラットフォームおよび関連デジタルサービス

■ 対応手順
1. 自社でChipSoft社製品を利用しているか、または関連するデータ連携があるかを確認してください。
2. 連携がある場合、ベンダーからの公式通知を確認し、必要に応じてネットワークの切り離しを検討してください。
3. サプライチェーン攻撃の観点から、外部サービス依存度の再評価を行ってください。

■ 参考情報
- BleepingComputer 記事
- Z-CERT 公表情報

対応優先度: 中
対応期限: 速やかに確認
Subject: [Info] Ransomware Attack on Healthcare IT Provider ChipSoft

Dear Team,

This is a technical alert regarding a ransomware attack on ChipSoft, a major Dutch healthcare IT provider.

■ Overview
ChipSoft has been impacted by a ransomware incident, resulting in the outage of its website and digital services, including the 'HiX' Electronic Health Record (EHR) platform. The company and Z-CERT have advised affected healthcare institutions to disconnect from their systems to mitigate further risk.

■ Scope
- ChipSoft HiX platform and associated digital services.

■ Action Items
1. Verify if any internal systems or partners rely on ChipSoft services or have active data integrations with them.
2. If dependencies exist, monitor official vendor communications and prepare for potential network isolation.
3. Review supply chain risk management protocols for third-party IT service providers.

■ Reference
- BleepingComputer report
- Z-CERT announcement

Priority: Medium
Deadline: Immediate review