1732249154
2024-11-21 19:06:00
匿名のハッカーによって販売されたファイルには、姓、名、メールアドレス、住所、生年月日だけでなく、治療を受けた医師の身元や処方箋などの機密要素も含まれます。
健康データ ハッキングされた サイバーセキュリティの専門家ダミアン・バンカル氏はAFPに対し、イル・ド・フランスの医療施設の患者75万人以上が火曜日に売りに出されたことを認めた。ある Web サイト上で、匿名ユーザーが 758,912 人の個人データを含むファイルを売りに出しました。 「これらの数字の信頼性については確信が持てません。」それでも、zataz.comブログの著者でもあるダミアン・バンカル氏はこう明らかにした。
盗まれたデータのサンプルをオンラインで公開したこのハッカーによると、売りに出されていたファイルには、姓、名、メールアドレス、住所、生年月日に加えて、身元などの医療情報といった機密要素が含まれているという。医師の治療や処方箋は特に懸念されるでしょう。販売提案には、医療施設で導入されている医療ソフトウェアである Mediboard の名前と、いくつかの企業の名前が含まれていました。 私立病院。
標的型フィッシング
しかし、メディボードの発行元であるソフトウェイ・メディカル社は、AFPの質問に対し、漏洩はソフトウェアそのものではなく、それを使用するアレオ・グループの医療機関に関係したものであると示唆した。 「施設の健康データはSoftway Medicalでホストされていません」同社のコミュニケーション責任者、デボラ・ドライ氏はこう語った。ウェブサイトによると、アレオ・サンテは、パリとパリ地方南部にある14の診療所または保健センターと3つの老人ホームをまとめている。同団体はAFPからの要請にすぐには応じなかった。
こちらも質問されましたが、 保健省 午後遅くの時点でコメントはなかった。 「これらすべての情報があれば、ますます正確になり、ターゲットを絞ったフィッシングを実行したり、おそらく偽電話バンキングを実行したりするために、将来の被害者を知るための最良の方法となるデータベースを作成できます。」この分野を専門とする企業ESETのサイバーセキュリティ専門家、ブノワ・グルネムワルド氏はAFPにコメントした。
今週初め以来、複数の企業がデータ漏洩の被害に遭っている。雑誌 ポイント したがって、その読者が影響を受けたことを確認したが、その数は明らかにしなかった。アクサグループの子会社であるダイレクト・アシュアランスも、顧客のうち1万5000人が影響を受けたと明らかにした。彼らの名前、名、電子メール アドレス、および Iban (国際銀行口座番号) が盗まれました。
#イルドフランスの医療施設がハッキングされ75万人の患者データが盗まれた