日本語版
最新ニュース
科学&テクノロジー

Viamedis と Almerys に対するサイバー攻撃: どのような予防措置を講じるべきですか?

ヴィアメディスとアルメリス ここ数日で発表されたこれらの企業は、フランスの数百万人の社会保障保有者の補足健康保険に代わって、第三者による支払いメカニズムを提供しています。 2月7日水曜日に発表されたプレスリリースより個人データの警察である国家情報技術と自由委員会 (CNIL) は次のように明らかにしました。 「このデータ漏洩は3,300万人以上の人々に関係しています」。 ただし、この侵害の正確な範囲は依然として非常に不明瞭です。現段階では、何人の保険契約者がハッカーによってデータが吸い取られるのを目撃したかを言うことはできません。 この「3,300万」という数字は確かに推定値です。 「一見すると、この量は、攻撃中にデータが侵害された実際の人数を表しているように見えます。 関係者は、保険に加入しており、その名前が補完的医療カードに記載されている人々であり、これは主な加入者だけでなく、その加入者が保険に加入している家族のメンバーでもありえます。 によって要求された CNIL を指定します。 世界。 「CNILが調査を完了したら、この金額は上方または下方修正される可能性がありますが、現段階ではまだ進行中です。」ただし、同じソースから修飾されており、次のことを指定します。 「攻撃の影響を受けた組織は現在、必要な要素をすべて揃えるために事件の解決に取り組んでいます。」。 「現時点では、アルメリスは個人データ流出の影響を受ける受益者の正確な数を把握していません。」彼女の側として、組織の広報担当者を確認します。 世界。 「この金額は上方修正されるか下方修正される可能性があります」 CNILが実施する調査では、個人データ法の要件であるセキュリティ対策が十分であったかどうかも検証する必要がある。 同時に、被害企業から刑事告訴も行われた。 こちらもお読みください | ViamedisとAlmerysのハッキング:CNILによると、3,300万人以上の健康データが影響を受ける 選択に追加 管理団体が指摘しているように、この法的枠組みでは、補完的な健康保険にも次の情報を提供することが義務付けられています。 「個別かつ直接的に」 データが流出した人たち。 したがって、相互保険会社からのメッセージを監視する必要があります。メッセージは数日以内、場合によっては数週間以内に届く可能性があり、各社会保険加入者は自分のデータがバキュームされたかどうかを知ることができます。 関係するデータは最も機密性の高いものではありません。CNIL と 2 つのサードパーティ決済プラットフォームは、銀行情報も、厳密には医療データも、電話番号や電子メール アドレスも関係しないと規定しています。 ただし、海賊が盗むことができた情報は詳細に記載されています。 「婚姻状況、生年月日、社会保障番号、健康保険会社の名前、および加入している契約の保証」CNILを指定します。 この情報により、ハッカーは、よりターゲットを絞った、より信頼性の高い、したがってより危険なハッキングまたは詐欺の試みを実行できるようになります。 確かに、…

Viamedis と Almerys に対するサイバー攻撃: どのような予防措置を講じるべきですか?

1707394407
2024-02-08 11:27:15

ヴィアメディスとアルメリス ここ数日で発表されたこれらの企業は、フランスの数百万人の社会保障保有者の補足健康保険に代わって、第三者による支払いメカニズムを提供しています。 2月7日水曜日に発表されたプレスリリースより個人データの警察である国家情報技術と自由委員会 (CNIL) は次のように明らかにしました。 「このデータ漏洩は3,300万人以上の人々に関係しています」

ただし、この侵害の正確な範囲は依然として非常に不明瞭です。現段階では、何人の保険契約者がハッカーによってデータが吸い取られるのを目撃したかを言うことはできません。 この「3,300万」という数字は確かに推定値です。 「一見すると、この量は、攻撃中にデータが侵害された実際の人数を表しているように見えます。 関係者は、保険に加入しており、その名前が補完的医療カードに記載されている人々であり、これは主な加入者だけでなく、その加入者が保険に加入している家族のメンバーでもありえます。 によって要求された CNIL を指定します。 世界。

「CNILが調査を完了したら、この金額は上方または下方修正される可能性がありますが、現段階ではまだ進行中です。」ただし、同じソースから修飾されており、次のことを指定します。 「攻撃の影響を受けた組織は現在、必要な要素をすべて揃えるために事件の解決に取り組んでいます。」「現時点では、アルメリスは個人データ流出の影響を受ける受益者の正確な数を把握していません。」彼女の側として、組織の広報担当者を確認します。 世界

「この金額は上方修正されるか下方修正される可能性があります」

CNILが実施する調査では、個人データ法の要件であるセキュリティ対策が十分であったかどうかも検証する必要がある。 同時に、被害企業から刑事告訴も行われた。

管理団体が指摘しているように、この法的枠組みでは、補完的な健康保険にも次の情報を提供することが義務付けられています。 「個別かつ直接的に」 データが流出した人たち。 したがって、相互保険会社からのメッセージを監視する必要があります。メッセージは数日以内、場合によっては数週間以内に届く可能性があり、各社会保険加入者は自分のデータがバキュームされたかどうかを知ることができます。

関係するデータは最も機密性の高いものではありません。CNIL と 2 つのサードパーティ決済プラットフォームは、銀行情報も、厳密には医療データも、電話番号や電子メール アドレスも関係しないと規定しています。 ただし、海賊が盗むことができた情報は詳細に記載されています。 「婚姻状況、生年月日、社会保障番号、健康保険会社の名前、および加入している契約の保証」CNILを指定します。

この情報により、ハッカーは、よりターゲットを絞った、より信頼性の高い、したがってより危険なハッキングまたは詐欺の試みを実行できるようになります。 確かに、 「連絡先データは違反の影響を受けませんが」CNIL も指摘しているように、ハッカーが収集した情報を他の盗まれたデータと組み合わせて、被害者を標的にして詐欺行為を行うのは簡単です。

そして、これは特に当てはまります。なぜなら、すべてのフランス人に関係し、時には中心的であり、しばしば懸念の原因となる医療分野が詐欺師によって広く利用されているからです。 健康保険から送信されたとされる、Vitale カードの更新を要求したり、緊急の払い戻しを要求したりするメッセージを携帯電話で受け取ったことがない人はいるでしょうか? このタイプのメッセージは通常、標的となった人々に銀行カード番号を提供するよう説得するためのおとりとして機能します。

基本的な予防策は講じることができます

Viamedis と Almerys を標的としたサイバー攻撃によって実際に影響を受けた人の数についての詳細が明らかになるのを待つ間、1 つの主要な予防措置が必要です。 保健機関 (Ameli、補完医療) から送信されたように見えるメッセージ (SMS および電子メール) には注意する必要があります。 たとえば、クレジット カードの詳細を要求された場合、それは詐欺である可能性が高くなります。 疑問がある場合は、組織の内部メッセージまたは一般にアクセス可能な電話番号を使用して、組織に直接お問い合わせください。

CNIL はまた、不審な変更 (個人情報の変更、パスワードの変更など) を見つけるために、相互保険会社または Ameli サイト内のアカウントを監視することをお勧めします。 サービスごとに強力な異なるパスワードを使用するなど、他のデジタル セキュリティのヒントも明らかに関連性を維持しています。

#Viamedis #と #Almerys #に対するサイバー攻撃 #どのような予防措置を講じるべきですか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。