Fortraの大規模ハッキング後、米国の医療データ漏洩が新たに確認された

Fortraの大規模ハッキング後、米国の医療データ漏洩が新たに確認された
診療所の棚に積み上げられた医療記録
画像クレジット: Getty Images

今年初め、ハッカーはテクノロジーベンダーに対するランサムウェア攻撃でさらに50万人の個人情報と健康情報を盗んだ。

患者の支払い残高と回収を扱うテネシー州に拠点を置く企業、インテリハートックスは、メイン州司法長官事務所に提出した通知書の中で、同社のベンダーであるフォートラを狙ったサイバー攻撃で489,830人の患者の情報が盗まれたと述べた。

通知によると、ハッカーは患者の氏名、住所、生年月日、社会保障番号を盗んだ。また、患者の医療費請求や保険情報、診断結果や投薬情報も漏洩した。

Intellihartxは、Fortraのファイル転送ソフトウェアGoAnywhereを標的とした大規模ランサムウェア攻撃の被害者として名乗り出た最新の企業です。GoAnywhereは、組織がインターネット上で大規模なデータセットを共有するために使用されています。Clopランサムウェアグループは2月、FortraのGoAnywhereソフトウェアに存在する、これまで公表されていなかったセキュリティ上の欠陥を悪用したとして、大規模攻撃の犯行声明を出しました。この攻撃は、デジタル金融業者のHatch Bank、セキュリティ大手Rubrik、トロント市など、100以上の企業や組織に影響を与えました。

このサイバー攻撃では、子供のデータを含む全米の何百万人もの患者の健康情報も盗まれた。

Clop のランサムウェア攻撃の影響を受けて、米国保健福祉省は、このランサムウェア集団が医療業界を標的にしていると警告する警報を発令した。

Clop は、Accellion のファイル転送アプライアンスや、最近では Progress Systems が開発したファイル転送ツール MOVEit を巻き込んだ大規模ハッキングなど、他のファイル転送ツールベンダーも標的にしてきました。

テッククランチイベント

サンフランシスコ | 2025年10月27日~29日

フォルトラは侵害を受けた企業に対し、データは安全だと伝えた

トピック

ザック・ウィテカーはTechCrunchのセキュリティエディターです。彼はまた、毎週のサイバーセキュリティニュースレター「今週のセキュリティ」の執筆者でもあります。

Signalのzackwhittaker.1337宛ての暗号化メッセージで連絡を取ることができます。また、メールで連絡を取るか、確認したい場合は[email protected]までご連絡ください。

バイオを見る