1765141156
この言葉はニュースで頻繁に取り上げられるようになってきていますが、一般の人々の個人データとなると、さらに恐ろしいことになります。さらに、健康に関することとなると、なおさらです。 MédecinDirect、医療遠隔相談プラットフォームは金曜夜、11月28日に発生した「コンピューター侵入」の標的になったと発表した。
「個人データと健康データが参照された可能性があります」とプラットフォームは説明しています。 MédecinDirect は Le Parisien に対し、「現在まで」侵入の作成者からは連絡がないと述べているが、Dumpsec と呼ばれるサイバー犯罪者グループが、自らを「ナイスハッカー」と称するクレメント・ドミンゴ(別名 SaxX)がこの攻撃に対する犯行声明を出した。
被害者の数、サイバー攻撃者のプロフィール、データのリスク…「Le Parisien」があなたの質問に答えます。
データが盗まれた患者は何人いますか?
電話相談プラットフォームは28万5000人に対し、アカウントデータがハッキングされた可能性があると警告したが、「ナイスハッカー」のサックス氏は、「ダンプセック」グループが32万人の患者データを保持していると告げたと伝えた。
「すべての保護措置が直ちに講じられ、規制規定に従って、12月3日に事件の周辺が明らかになり次第、関係者に通知された」とメドサンダイレクトは今週土曜夕方、書面でわれわれに語った。彼女はパリ検察に告訴状を提出し、データ保護を担当するCNILに通報したことを明らかにした。
どのようなデータが盗まれたのでしょうか?
サイバー窃盗団は、略奪品から「かなりの量のデータのサンプル」を SaxX に暴露した、とクレメント・ドミンゴ氏は語ります。 「私たちは名前、名、社会保障番号、治療を担当した医師の身元、場合によっては診察歴や治療薬の投与量を確認します」とハッカーは説明します。録画されていないビデオ相談は影響を受けません。
このサイバー攻撃の背後にいるのは誰ですか?
データ窃盗は長い間、ロシアに関連することもあるサイバー犯罪グループの特権であったが、ダンプセックはむしろ若者、さらにはフランスの青少年を結集させたいと考えている。今週、同じグループがすでに SaxX から主張している。 リロイ・マーリンの顧客アカウントに対するサイバー攻撃。
彼らは何を探しているのでしょうか?
おそらく、コミュニティ内で自分の存在を知らせるために、ハッカーはテレグラム、専門フォーラム、さらにはダークウェブ上で、ハッキングされたすべてのデータを自ら集約する違法なプラットフォームから盗んだデータを介して収益を上げるでしょう。 France Travail のような主要な商業ブランドや政府機関から盗まれたデータベースは、あらゆる種類のサイバー犯罪者にとって宝の山です。
被害者の皆さん、今後数週間で何を確認する必要がありますか?
MédecinDirect は、「フィッシングや詐欺を目的としたデータの使用、個人情報の盗難、直接接触によるアプローチ」のリスクについてユーザーに警告しています。
フィッシング これは、今後数週間で警戒すべき最初のリスクです。 IT セキュリティ サービス プロバイダーである Check Point Software のテクニカル ディレクター兼サイバー専門家である Adrien Merveille 氏は、「誰かに関する個人データが多ければ多いほど、詐欺行為が非常に現実的であると認識されるため、より簡単に彼らを罠にはめることができます」と警告します。健康データは本質的に機密であるため、この用途では非常によく売れます。 »
危険を避けるためには、「緊急すぎるメッセージには決して応答すべきではありません」と専門家は注意を促します。疑わしい場合は、メッセージの使者とされる人物に、たとえば銀行や行政など、別のルートを通じて電話をかけ直し、盗難がなかったことを確認するほうがよいでしょう。 »
データが公開されている場合、健康保険を見つけるのがさらに困難になる可能性がありますか?
エイドリアン・メルヴェイユ氏は、銀行や保険会社がこの盗まれた情報を購入する可能性は依然として理論上、「特に、その後脅迫される危険にさらされることになるため」としている。相互保険規約は、リスクに応じて保険契約者を選択することをいかなる形でも禁止しています。他の保険会社グループにとっても、市場のほぼ全体を代表する「責任ある契約」の規則の下で、この可能性は禁止されています。
パスワードを変更する必要がありますか?
予防策として、サイバー攻撃の後は常にパスワードを変更することをお勧めします。 「ハッカーがそれにアクセスしたかどうかはわかりません」とエイドリアン・メルヴェイユは指摘する。しかし、もしそうなら、彼らはさらに多くの情報を取得するためにそれらを使用することができます。」
これも重要であり、特に複数の異なるサイトで同じパスワードを使用する場合、これはすべての専門家によって厳しく推奨されません。しかし、クレマン・ドミンゴは「個人にアドバイスを与えるのは結構なことだ」とイライラしながら言う。政治家が目を覚ますか、企業が顧客を守るために全力を尽くすかにかかっている。 »
医療サイバー攻撃は以前よりも増えていますか?
11 月中旬、Weda は、80,000 人の自営業の医療専門家 (一般開業医や専門家、看護師、助産師) によって使用されるソフトウェアを発表しました。 大規模な攻勢を受けた 販売会社が4日間アクセスを遮断するほどだった。 5月に、 サーバリアンスの医療分析研究所 数千人の患者の個人管理データを狙ったサイバー攻撃に見舞われました。
「ここ 2 ~ 3 年で医療分野でのサイバー攻撃が増加しています」とクレメント ドミンゴ氏は指摘します。しかし、2024 年に入ってからは、その性質が少し異なります。近年よく見られるように、データを公開すると脅して病院を脅迫するよりも、サイバー犯罪者にとっては、盗んだ医療データを再販する方が利益が得られます。 »
#被害者の数加害者の数影響MédecinDirect #サイトへのサイバー攻撃を理解するための #分