🔥 この記事の詳細
2026-09-15 更新
B
今週中

勒索軟體組織「The Gentlemen」が、米国の医療施設運営会社Nutex Healthおよび電子健康記録(EHR)業者のVeradigmを標的に攻撃を仕掛…

脆弱性🌐 英語ソース
📅 2026-09-15📰 ithome_tw
📌 一言でいうと
勒索軟體組織「The Gentlemen」が、米国の医療施設運営会社Nutex Healthおよび電子健康記録(EHR)業者のVeradigmを標的に攻撃を仕掛けました。Nutex Healthではサーバー内の機密情報が流出し、VeradigmではサードパーティサプライヤーのAPI認証情報を悪用して約350万人の患者の個人情報が窃取されました。両社ともSEC(米国証券取引委員会)に資安事件を報告しています。
🔍該当判定
  • 自社が医療機関、または医療系サービスの運営会社である
  • 電子健康記録(EHR)などの医療データ管理システムを導入・利用している
  • 外部のシステム開発会社やクラウド業者に、API連携によるデータアクセス権限を付与している
上記いずれにも該当しない → 静観でOK
該当時の対応
サードパーティサプライヤーのAPI認証情報の管理を徹底し、最小権限の原則を適用すること。また、特権アカウントの監視と不審なデータ転送の検知体制を強化することを推奨します。