1772202871
これらは親密な内容に関わるデータであるため、他のデータよりも適切に交換できるデータです。大規模な盗難 Cegedim 社を対象とした個人情報の管理医療用ソフトウェアを専門としています。
10 月 27 日に提出された告訴を受けて、パリ検察庁によって司法捜査が開始され、サイバー犯罪捜査団に委託されました。
どうしたの?
最初のコンピューターハッカーである Ezx は、Cegedim 社が公開した Mon Logiciel Médical (MLM) ソフトウェアを介して個人データを盗み出し、販売したとして、Breach Forums サイトで犯行声明を出しました。その後、有名なロシア派ハッカーグループである DumpSec が、このデータベースは彼らから盗まれたものであり、この大規模な抽出の背後にいるのは彼らであるとダークウェブ上で説明しました。
使用されたと思われる方法によると、攻撃者は医師の資格情報を使用して、通常は保護されているページであるパネルへのアクセスを取得しました。
たまたまデータベースがすでに運用されている 他の攻撃を実行するために悪用される。 1 人以上の専門家からのパスワードと電子メールの痕跡 したがって、別の漏れの可能性を排除することはできません。その後、ハッカーはコンピューター コードを使用して自動抽出する「スクレイピング」を実行しました。
何人の医師と患者が影響を受けていますか?
標的となったソフトウェアの発行元であるCegedim Santéは、2025年末に1,500人の医師を標的としたサーバーからの漏洩の被害者であり、その結果患者の個人データが抽出されたことを認めた。
フランス2紙によると、木曜夕方にこの事件を明らかにしたところ、最大1500万人が影響を受ける可能性があるという。 「非常に正確な」データがインターネット上で「オープンにアクセス可能」であると公共チャンネルは述べており、そこには著名な政治指導者に関する情報が掲載されているという。
どのようなデータが流出したのでしょうか?
販売されているデータベースには、数百万のコンピュータ ラインが含まれています。私たちが調査したサンプルによると、これには行政データ (姓、名、住所、電話番号、生年月日、社会保障制度) が含まれます。オンライン詐欺を実行するために、プロファイルを作成するために簡単に編集および相互参照できる個人情報。
一部の相談は 2014 年に遡り、他の患者の場合は 2000 年代初頭に遡ることもあります。 「公表された健康文書、処方箋、生物学的検査の結果はない」と保健省は断言する。しかし、後者は、169,000件の患者ファイルに医師が入力したメモが含まれていることを示した。これらの注釈は、たとえば、個人の病歴、性的指向、または場合によっては性暴力の歴史に関連しています。
自分が影響を受けているかどうかをどうやって知ることができますか?
個人データ保護の理由から、法的な検索エンジンは存在しません。法律では、ソフトウェア発行者は漏洩の巻き添え被害者、この場合は一般開業医、そして結果的にその患者に個別に通知する必要があると規定している。
「漏洩は昨年末に遡り、彼らは報告書の放送の翌日に顧客に警告しただけだ。彼らはもっと積極的に行動できたはずだ」とパリの一般開業医、リチャード・ハンドシュー医師は不満を漏らすが、彼は影響を受けた1,500人の専門家のうちの一人ではない。
CNIL は違反を制裁することもできる 通信においては、オペレーターの場合と同様に、無料。
しかし、私たちの健康データはどこに保存されているのでしょうか?
2016 年以降、公衆衛生法では、保管会社は「この目的のために承認または認定」されなければならないと規定されています。同グループの子会社である Cegedim.cloud は、必須の「Health Data Host (HDS)」認定を取得したフランス国内の 5 つのデータセンターを運営しています。したがって、サイロの論理では、医療データは管理部分から切り離されます。
セゲディム社はまた、医師との調査の一環として、匿名化されていない健康データを事前申告なしに使用したとして、2024年に80万ユーロの罰金を科せられた。
#医療データの大規模漏洩 #セゲディム事件を理解するには #分