日本語版
最新ニュース
健康

Brain Cipher が盗んだロードアイランドのデータを漏洩し始める

ロードアイランド州のダン・マッキー知事は、社会保障を含む多数の保健福祉部門を運営する州の中央プラットフォームにサイバー犯罪者が不正アクセスした後、盗んだデータを流出させようとしていると認めた。 なぜ重要なのか マッキー事務所は月曜日、コンサルタントのデロイト氏によると、今月初めに州の医療・福利厚生プログラムのITシステムに侵入したハッカーらが一連のファイルをダークウェブ上に公開したと発表した。 WPRIが報告した。 「今日、サイバー犯罪者たちは実際に、ロードアイランド橋の情報とデータファイルの少なくとも一部をダークウェブ上に公開した」とマッキー氏は記者会見で述べた。 同州はウェブサイトの前回の更新で、デロイトが「サイバー犯罪者が個人を特定できる情報を含むファイルを入手した可能性が高い」ことを確認したと述べた。 コンサルタントは州と協力して影響を受ける個人のリストを作成している。 「その情報を入手次第、無料の信用監視にアクセスする方法を記載した手紙をこれらの個人に送ります」と警告には書かれている。 手頃な価格の医療保険を提供する同州のマーケットプレイスである HealthSource RI は、オーシャン州立管理局 RIBridges システムの一部ですが、12 月 13 日に発表されたサイバー攻撃のため、一時的に利用できなくなりました。 州のウェブサイトによると、デロイトが管理するシステムは、法律サービス、会計と管理、管理と予算、購買、監査、人事、特定の人事サービス、資本資産の管理とメンテナンスを含む州管理の主要な業務システムです。 IT、エネルギー リソース、および多くの内部サービス。 デロイトがネットワーク侵入を発見した後、州はシステムをオフラインにした。 RIBridges は州のメディケイド、SNAP、その他の社会プログラムも管理していますが、その多くは手動プロセスに切り替えられています。 障害を受けて、HealthSource RI はコールセンターを通じて、火曜日の締め切りから 2 月 28 日まで公募を延長しました。ウェブサイトの警告によると、2025年に自動更新されないプランを持つ患者は、システムが復旧して新しいプランを選択できるようになるまで延長される。 政府当局者らは、社会保障番号や銀行口座番号を含む個人情報がシステムから盗まれた約65万人を特定したと発表した。 Databreaches.netは月曜日、Brain Cipherと接触したと報告し、ランサムウェアグループはRIBridges攻撃の責任者が彼らであることを確認し、脅威アクターから提供された個人情報を含むアーカイブファイルを検査したと発表した。 ただし、脅威アクターのダークウェブ漏洩サイトに到達するのは困難です。 話。 ブレイン・サイファーは同出版物に対し、データ漏洩を阻止するためにサービス拒否攻撃を受けていると語った。 より大きなトレンド 保護された健康情報を保持する国家記録システムはサイバー攻撃の標的となっており、犯罪者は次のような攻撃を行うことが知られています。…

Brain Cipher が盗んだロードアイランドのデータを漏洩し始める

1735712528
2024-12-31 18:36:00

ロードアイランド州のダン・マッキー知事は、社会保障を含む多数の保健福祉部門を運営する州の中央プラットフォームにサイバー犯罪者が不正アクセスした後、盗んだデータを流出させようとしていると認めた。

なぜ重要なのか

マッキー事務所は月曜日、コンサルタントのデロイト氏によると、今月初めに州の医療・福利厚生プログラムのITシステムに侵入したハッカーらが一連のファイルをダークウェブ上に公開したと発表した。 WPRIが報告した

「今日、サイバー犯罪者たちは実際に、ロードアイランド橋の情報とデータファイルの少なくとも一部をダークウェブ上に公開した」とマッキー氏は記者会見で述べた。

同州はウェブサイトの前回の更新で、デロイトが「サイバー犯罪者が個人を特定できる情報を含むファイルを入手した可能性が高い」ことを確認したと述べた。

コンサルタントは州と協力して影響を受ける個人のリストを作成している。

「その情報を入手次第、無料の信用監視にアクセスする方法を記載した手紙をこれらの個人に送ります」と警告には書かれている。

手頃な価格の医療保険を提供する同州のマーケットプレイスである HealthSource RI は、オーシャン州立管理局 RIBridges システムの一部ですが、12 月 13 日に発表されたサイバー攻撃のため、一時的に利用できなくなりました。

州のウェブサイトによると、デロイトが管理するシステムは、法律サービス、会計と管理、管理と予算、購買、監査、人事、特定の人事サービス、資本資産の管理とメンテナンスを含む州管理の主要な業務システムです。 IT、エネルギー リソース、および多くの内部サービス。

デロイトがネットワーク侵入を発見した後、州はシステムをオフラインにした。

RIBridges は州のメディケイド、SNAP、その他の社会プログラムも管理していますが、その多くは手動プロセスに切り替えられています。

障害を受けて、HealthSource RI はコールセンターを通じて、火曜日の締め切りから 2 月 28 日まで公募を延長しました。ウェブサイトの警告によると、2025年に自動更新されないプランを持つ患者は、システムが復旧して新しいプランを選択できるようになるまで延長される。

政府当局者らは、社会保障番号や銀行口座番号を含む個人情報がシステムから盗まれた約65万人を特定したと発表した。

Databreaches.netは月曜日、Brain Cipherと接触したと報告し、ランサムウェアグループはRIBridges攻撃の責任者が彼らであることを確認し、脅威アクターから提供された個人情報を含むアーカイブファイルを検査したと発表した。

ただし、脅威アクターのダークウェブ漏洩サイトに到達するのは困難です。

ブレイン・サイファーは同出版物に対し、データ漏洩を阻止するためにサービス拒否攻撃を受けていると語った。

より大きなトレンド

保護された健康情報を保持する国家記録システムはサイバー攻撃の標的となっており、犯罪者は次のような攻撃を行うことが知られています。 保護されたデータを公開する

7月、RansomHubはTorベースの漏洩サイトでフロリダ州保健省の従業員記録、処方箋データ、検査情報、社会保障番号などを漏洩し始めた。このグループは、サンシャインステートの公衆衛生ネットワークから 100 ギガバイトのデータを盗んだと主張しました。

サプライチェーンのサイバーセキュリティ企業である SecurityScorecard による 2023 年のサイバー攻撃の分析によると、ヘルスケアのサイバーセキュリティの課題は他のどの分野をも上回っています。

セクターもまた、 サードパーティによるデータ侵害の先頭に立つ、医療提供者、医療保険制度、医療機関、公衆衛生ネットワークを罠にかける。 2年前、 連邦ベンダーに対するランサムウェア攻撃、ヘルスケア管理ソリューションは、最大 254,000 人のメディケア受給者に影響を与える可能性がありました。

メディケア・メディケイド・サービスセンターはベンダーが「義務に違反した」行為をしたと述べたが、連邦機関は米国保健福祉局公民権局の捜査も受けている。 サイバー侵害 最終的には3,112,815人に影響を及ぼしたと9月に報告された。

最近の CMS データ侵害は、 ファイル転送ツール MOVEit の脆弱性

記録上

「私たちの最優先事項は、まさに私たちが話したとおりです。人々に情報を提供し、情報を公開し、人々に自分の身元を保護してもらい、その恩恵も受けられるようにすることです」とマッキー氏は月曜のテレビ報道で州とデロイトの継続的な関係に関する質問に答えて述べた。会議。 「ITに関係する問題については、私たちは一日ずつ取り組んでいきます。」

Andrea Fox は、Healthcare IT News の上級編集者です。
電子メール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

#Brain #Cipher #が盗んだロードアイランドのデータを漏洩し始める

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。