Security

Security

フィッシングメール報告 総集編

これまでに来たフィッシングメールの記録2025/4/12 追記・改編 これまでの10回の報告を1つにまとめました。統計情報これまでのフィッシングメールの統計です。到着日メール内容(偽装先)フィッシングサイトの場所123年7月Amazon米・...
Security

医療データ侵害レポート(2023年8月)

米国HIPAAジャーナルのレポートです。HIPAAとはHIPAA(Health Insurance Portability and Accountability Act of 1996:医療保険の携行性、責任に関する法律)とは米国で1996...
Security

ランサムウェアの再感染

この記事は下記ソースの要約です。再感染の確率ランサムウェアに感染して、それが無事に復旧し、解決したかに思えても油断はできません。この記事によると、2022年には、初回感染した事業者のうち、38%が再感染しています。一度は身代金を払った事業者...
Security

LockBitの動向

Lockbitが米ニューヨーク州の2病院に侵入した話。下記がソースです。ランサムウェア犯罪グループの構成Lockbitは日本でも、H田病院などに侵入している有名な犯罪グループです。ランサムウェアの犯罪グループは一般的に、グループ本体(司令塔...
Security

ランサムウェア被害が続く米病院

アメリカでは盛んにサイバー攻撃の被害が出ているようです。いくつかまとめてご紹介。1 イリノイ州のモリス病院イリノイ州シカゴの南西に位置するモリス病院とヘルスケアセンターが患者情報漏洩の被害に遭遇。2023年4月に発覚。データリークサイトに2...
Security

医療分野のサイバーセキュリティリスク

Trustwave社による医療機関に特有のサイバーセキュリティリスクの調査報告書をご紹介。ヘルスケア業界の新たなトレンド3点生成 AI および大規模言語モデル (LLM)これらツールとの患者データが共有されることによる影響・リスクの可能性が...
Security

データ漏洩の医療機関に対して罰金

シンガポールの病院が患者データを漏洩させて68000シンガポールドル(727万円)の罰金を科された話。(ソース)病院は被害者(のはず)ですが、患者側から見ると自分の医療データを漏洩した加害者の側面も持ちます。それに対してお上からの罰金が科さ...
Security

美容外科からのデータ流出

米ビバリーヒルズの美容外科がランサムウェア犯罪集団 " BlackCat " からサイバー攻撃を受け、医療記録が流出したとのニュース。(ソース)正確には、BlackCatからランサムウェアの提供を受けたアフィリエイト(BlackCatギャン...
Security

医療機関のサイバーセキュリティ脆弱性7つ

米アクロニスは医療機関のサイバーセキュリティの脆弱性 TOP7を発表。(ソース)米国に於ける医療機関の報告書ですが、この7つの弱点は日本でもほぼ同じ状況のようです。アクロニス(Acronis, Inc)は、データバックアップ・障害復旧・シス...
Security

セキュリティ用語解説

IPA(情報処理推進機構)より、「情報セキュリティ10大脅威 知っておきたい用語や仕組み」が2023年5月30日に発表されています。ソース:このうち8項目の用語について、私なりに(脱線しながら)補足・解説を行いたいと思います。ちなみに用語の...