1765382259
2025-12-10 13:00:00
がある 証拠がない それ 患者のデータ だった 盗まれた 中に 二度目のランサムウェア攻撃 ターゲティング 医療サービス幹部 (HSE)システムは今年初めに当局が発表した。
HSEは今週初め、2021年5月に大規模な混乱を引き起こし、HSEに推定1億200万ユーロの損害を与えたサイバー攻撃の被害者への補償を開始した。
昨年 2 月に 2 回目のランサムウェア攻撃が発生し、サードパーティのプロセッサが標的となり、データ保護侵害が発生したことがミッドランドの HSE プライマリ ケア サービスによって報告されたことが明らかになりました。
情報公開法に基づいて入手したHSE記録によると、ITシステムはサイバー攻撃後に完全に復旧し、データが流出した形跡はなかったという。
ランサムウェア攻撃は、悪意のあるソフトウェアが被害者のコンピュータ システムをロックまたは暗号化し、身代金が支払われるまでアクセスをブロックするときに発生します。一部の攻撃には、盗まれたデータを漏らすという脅威が伴います。
HSEの広報担当者は、2月のサイバー攻撃を受けて保健当局が身代金を支払ったかとの質問に対し、回答しなかった。
「HSEは毎年何千件ものサイバー脅威を管理し対応しており、進化する脅威の状況に関係なく、現在の脅威を確実に認識するために適切な措置を講じながら、安全かつ確実に医療サービスを提供する能力を維持しています」と彼女は述べた。
広報担当者は、HSEシステムは2月のランサムウェア攻撃によって「直接」影響を受けていないと述べた。
「HSEは2021年5月のサイバー攻撃以来、サイバー修復に多額の投資を行ってきた。現在進行中の複数の作業プログラムは、攻撃後に浮き彫りになったすべての問題に対処することに重点を置いている」と彼女は付け加えた。
最初のランサムウェア攻撃は、2021 年 3 月 18 日にフィッシングメールに添付されていた悪意のある MS Excel ファイルをクリックしたときに従業員が発生しました。
アイルランド
サイバー攻撃による従業員への影響は、技術的な影響と同じくらい深刻になる可能性がある
これにより、ハッカーは HSE の IT 環境にアクセスできるようになり、5 月 14 日にランサムウェアを爆発させるまで、8 週間以上にわたって検出されずに活動を続けました。
この攻撃により広範囲に混乱が生じ、患者に関する一部の情報が違法にアクセスされ、コピーされました。
HSEは昨年、サイバー攻撃の影響を受けた9万936人に書簡を送ったと発表した。伝えられるところによると、この情報漏えいに対して法的措置をとった600人以上に対し、750ユーロの賠償金を提示したという。
その後の調査により、HSE は脆弱な IT システムを運用していて、攻撃前には適切なサイバー専門知識やリソースを持っていなかったことが判明しました。この攻撃により、HSE は 1 億 200 万ユーロの損害を受けたと推定されています。
#HSE2度目のランサムウェア攻撃を確認しかし患者データが盗まれた証拠はない