1726432785
2024-09-13 20:11:23
ノースカロライナ州シャーロットに拠点を置くアトリウム・ヘルスは最近 落ちた 従業員の電子メール アカウントを侵害した電子メール フィッシング キャンペーンの被害者。
4月29日に始まったこの攻撃により、4月29日から4月30日の間に、権限のない第三者が複数の従業員アカウントにアクセスすることができました。侵害を発見したアトリウムは調査を開始し、患者の機密データが漏洩した可能性があることを発見しました。
アトリウムのウェブサイトに掲載された情報漏洩通知によると、この情報には、氏名、連絡先、社会保障番号、医療記録番号、治療の詳細、財務情報などが含まれている。権限のある当事者は医療システムのEHRシステムにアクセスしなかった。
アトリウムは、攻撃者が医療情報や健康情報を狙っていたようには見えないとしながらも、予防措置として患者に通知していると述べた。同医療システムは、この侵害によって何人の個人が被害を受けたかを明らかにしていない。
「権限のない第三者が実際に誰かの情報を閲覧した、あるいは不正使用されたという兆候はありません。しかし、予防措置として、当社の調査で情報が特定され、十分な連絡先情報を持っている人々に通知書を郵送しています」と漏洩通知書には記されている。
アトリウムは、将来同様の事件が発生する可能性を減らすためにセキュリティ対策を強化していると述べた。
#アトリウムヘルスを狙うフィッシング攻撃