日本語版
最新ニュース
健康

サイバーまとめ:OneBlood がランサムウェアから回復、Change が侵害通知の送信を開始

今週は、血液供給に依存している米国南東部の病院や医療システムにとって、8月1日のランサムウェア攻撃で血液供給業者のOneBloodが停止した後、重要なネットワークシステムがオンラインに戻ったことで、いくつかの明るいニュースがもたらされた。さらに、2019年に内部関係者とされる人物が最高裁判事の保護医療情報を漏洩したという注目を集めた事件が連邦裁判所で審理され、有罪判決が下された。 その他のニュースでは、ランサムウェアにより全国的な保険金支払いの大規模な停止が発生し、医療が中断され、数百万人に上る可能性のある患者の PHI が漏洩した後、米国保健福祉省は、影響を受けた人の最小人数が 500 人であることを示す Change Healthcare からの侵害通知を受け入れました。 OneBloodの重要なソフトウェアがオンラインに オーランドに拠点を置く血液供給業者は、ランサムウェア攻撃後にネットワークが部分的に復旧したと発表し、熱帯暴風雨デビーがこの地域を脅かす中、献血を奨励している。 報告 から CBSニュースマイアミ 月曜日に。 「最優先事項は、血液供給を管理するために使用されていたソフトウェアシステムをオンラインに戻すことであり、24時間体制で働いてきたチームがそれを実現した」とワンブラッドの企業コミュニケーションおよび広報担当上級副社長スーザン・フォーブス氏は火曜日の最新情報で述べた。 「現時点では、病院への血液製剤の処理と配送は通常通りに近い状態です」と彼女は語った。 アメリカ南東部の250以上の病院に血液を供給していたワンブラッドは、 血液供給業者に対するランサムウェア攻撃の3番目の標的 この数か月で、アメリカ病院協会は米国の病院に対し、血液供給に関する緊急時対応計画を立てるよう警告した。 「血液供給は当然のものではない」とフォーブスは述べた。 ランサムウェアイベントの最新情報。 「一瞬にして、私たちの誰もが輸血を受ける立場に陥る可能性があります。」 同社はFAQの中で、7月29日の攻撃で寄付者の個人情報が漏洩したかどうかについてはまだ情報を持っていないと述べている。 HHSへの変更報告 約5ヶ月後 ランサムウェア攻撃 チェンジ・ヘルスケアを閉鎖した後、親会社であるユナイテッド・ヘルス・グループはデータ侵害をHHS公民権局に報告した。 UHGは500人が被害に遭ったと報告した。しかし、データ漏洩報告は、医療費支払いセンターが報告書を送り始めた後に出された。 違反通知 7月31日に影響を受けた患者に直接配布されます。 漏洩の規模は数百万人の患者に影響を与えたと考えられており、OCRは6月に チェンジは影響を受ける患者に通知する責任がある 盗まれた情報の。 その月、同社は会員や患者のデータが攻撃に関係していた顧客に通知を送った。 同社は以前、 調査 同社はこの侵害について、侵害の規模を把握するためのデータ分析が進行中であると最近発表した。…

サイバーまとめ:OneBlood がランサムウェアから回復、Change が侵害通知の送信を開始

今週は、血液供給に依存している米国南東部の病院や医療システムにとって、8月1日のランサムウェア攻撃で血液供給業者のOneBloodが停止した後、重要なネットワークシステムがオンラインに戻ったことで、いくつかの明るいニュースがもたらされた。さらに、2019年に内部関係者とされる人物が最高裁判事の保護医療情報を漏洩したという注目を集めた事件が連邦裁判所で審理され、有罪判決が下された。

その他のニュースでは、ランサムウェアにより全国的な保険金支払いの大規模な停止が発生し、医療が中断され、数百万人に上る可能性のある患者の PHI が漏洩した後、米国保健福祉省は、影響を受けた人の最小人数が 500 人であることを示す Change Healthcare からの侵害通知を受け入れました。

OneBloodの重要なソフトウェアがオンラインに

オーランドに拠点を置く血液供給業者は、ランサムウェア攻撃後にネットワークが部分的に復旧したと発表し、熱帯暴風雨デビーがこの地域を脅かす中、献血を奨励している。 報告 から CBSニュースマイアミ 月曜日に。

「最優先事項は、血液供給を管理するために使用されていたソフトウェアシステムをオンラインに戻すことであり、24時間体制で働いてきたチームがそれを実現した」とワンブラッドの企業コミュニケーションおよび広報担当上級副社長スーザン・フォーブス氏は火曜日の最新情報で述べた。

「現時点では、病院への血液製剤の処理と配送は通常通りに近い状態です」と彼女は語った。

アメリカ南東部の250以上の病院に血液を供給していたワンブラッドは、 血液供給業者に対するランサムウェア攻撃の3番目の標的 この数か月で、アメリカ病院協会は米国の病院に対し、血液供給に関する緊急時対応計画を立てるよう警告した。

「血液供給は当然のものではない」とフォーブスは述べた。 ランサムウェアイベントの最新情報

「一瞬にして、私たちの誰もが輸血を受ける立場に陥る可能性があります。」

同社はFAQの中で、7月29日の攻撃で寄付者の個人情報が漏洩したかどうかについてはまだ情報を持っていないと述べている。

HHSへの変更報告

約5ヶ月後 ランサムウェア攻撃 チェンジ・ヘルスケアを閉鎖した後、親会社であるユナイテッド・ヘルス・グループはデータ侵害をHHS公民権局に報告した。

UHGは500人が被害に遭ったと報告した。しかし、データ漏洩報告は、医療費支払いセンターが報告書を送り始めた後に出された。 違反通知 7月31日に影響を受けた患者に直接配布されます。

漏洩の規模は数百万人の患者に影響を与えたと考えられており、OCRは6月に チェンジは影響を受ける患者に通知する責任がある 盗まれた情報の。

その月、同社は会員や患者のデータが攻撃に関係していた顧客に通知を送った。

同社は以前、 調査 同社はこの侵害について、侵害の規模を把握するためのデータ分析が進行中であると最近発表した。

「OCRへのチェンジ・ヘルスケアの侵害報告書では、影響を受けた人の数はおよそ500人であると特定されている」とOCRはチェンジ・ヘルスケアのサイバーセキュリティ事件で述べた。 FAQページ

「チェンジ・ヘルスケアは影響を受けた人の数をまだ調査中だ」と同局は述べ、チェンジ・ヘルスケアが影響を受けた人の合計数を更新すれば、HHS侵害ポータルの情報も修正されるだろうと指摘した。

5月1日、ユナイテッドヒース・グループのCEOアンドリュー・ウィッティ氏は議会に対し、2,200万ドルのビットコイン身代金を支払う決断をした理由を説明し、同社は3月中旬まで盗み出されたデータにアクセスできなかったと付け加えた。

「私たちは、できる限りの詳細を明らかにして理解するためにたゆまぬ努力をしており、それを使って私たちの サイバー防御 これまで以上に強力だ」と彼は議員らに語った。

ギンズバーグのデータ漏洩に対する正義

先週、連邦裁判所は、臓器移植コーディネーターとして働いていた元陸軍衛生兵で、2019年7月にルース・ベイダー・ギンズバーグ米最高裁判事の健康情報にアクセスし、公開した罪で、バージニア州アーリントンのトレント・ジェームズ・ラッセルの有罪判決を下した。

ラッセルさんは、放射線治療の日付を含む自身のがん治療情報のスクリーンショットを投稿したとして告発された。

このスクリーンショットは、2020年9月18日に亡くなったギンズバーグ判事が、当時の大統領ドナルド・トランプ大統領による新判事の選出を阻止するための陰謀により前年に亡くなったことを示唆する議論の中で、掲示板4chanに初めて登場した。

その後、その画像はインターネット上で広まり始めた。

ラッセルは無罪を主張し、ワシントンDCのジョージ・ワシントン大学病院で放射線治療やその他のがん治療を受けていた彼女の医療記録にアクセスしたことはなかったと述べた。 WRALニュース 報告書はこう述べている。

彼は、寄付のプロセスを遅らせる技術的要件を回避するために、同僚とパスワードを共有していたと証言した。 しかし、検察は、遠隔アクセスが無効にされネブラスカ州に移送された後、被告が証拠隠滅を図ったと主張した。

ラッセルは11月7日に判決が下され、最高で懲役20年の刑に処されることになる。

Andrea Fox は Healthcare IT News の上級編集者です。
Eメール: メールアドレス

Healthcare IT News は HIMSS Media が発行する出版物です。

HIMSSヘルスケアサイバーセキュリティフォーラムは、10月31日から11月1日までワシントンDCで開催される予定です。 詳細と登録

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。