C
月内に
ヘルスケア技術企業のXsolisが、標的型フィッシング攻撃によりネットワークに不正アクセスされ、約140万人の機密データが流出したこと
📌 一言でいうと
ヘルスケア技術企業のXsolisが、標的型フィッシング攻撃によりネットワークに不正アクセスされ、約140万人の機密データが流出したことを発表しました。同社はAI搭載のソフトウェア「Dragonfly」を提供しており、多くの病院や保険会社が利用しています。現在は侵害の封じ込めと外部専門家による調査が行われていますが、影響を受けた個人には標的型攻撃への警戒が呼びかけられています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- Xsolis社が提供するAIプラットフォーム「Dragonfly」を導入している
- Xsolis社のサービスを利用して、患者の退院計画や診療報酬の決定を行っている
- 自社が病院や医療保険会社であり、Xsolis社とデータ連携を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールやリンクを避け、多要素認証 (MFA) を導入し、定期的なセキュリティ意識向上トレーニングを実施することを推奨します。