B
今週中
米国のヘルスケア管理会社 Astrana Health が、ソーシャルエンジニアリング攻撃により機密情報が流出したことを明らかにしました
📌 一言でいうと
米国のヘルスケア管理会社 Astrana Health が、ソーシャルエンジニアリング攻撃により機密情報が流出したことを明らかにしました。攻撃者は同社の社員になりすまし、電話番号を偽装して従業員に接触することでサーバーへのアクセス権を取得しました。同社は資格情報の更新やリモートアクセスツールの制限、システムの再構築などの対策を講じています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- Astrana Health社のサービス(請求・管理などのバックオフィス業務)を利用している
- Astrana Health社の提供するシステムに自社データ(患者・顧客情報など)を預けている
- Astrana Health社の社員を名乗る電話やメールによる連絡を最近受けた
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な電話やメールによるなりすましに注意し、多要素認証 (MFA) の導入と徹底、および従業員へのソーシャルエンジニアリング対策トレーニングを実施することを推奨します。