C
月内に
CareCloudが、375万人以上の個人および医療データが流出した大規模なサイバー攻撃を受けたことを認めました
📌 一言でいうと
CareCloudが、375万人以上の個人および医療データが流出した大規模なサイバー攻撃を受けたことを認めました。攻撃者はAWS上の電子健康記録(EHR)環境に6日間アクセスし、社会保障番号や財務情報、身分証明書などの機密情報を窃取した可能性があります。当初は被害者が約35万人と報告されていましたが、米国の保健福祉省(HHS)による更新で被害規模が大幅に拡大したことが判明しました。
🔍該当判定
- CareCloud社のクラウドサービス(電子カルテ・医療管理システム)を導入している
- CareCloud社のサービスを通じて、患者や顧客の個人情報を管理している
- 自社でCareCloud社のAPIや連携ツールを利用してデータ連携を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるユーザーは、パスワードの変更や、身分証・財務情報の不正利用に対する監視を強化することを推奨します。