ランサムウェアが病院に及ぼす危機【第1回】
いまだ続く医療機関のランサムウェア被害、主な標的は病院ではない?
コロナ禍の最前線に立つ医療機関は、ランサムウェアという“もう一つの危機”に直面している。ハッカー集団は「攻撃しない」ことを表明しているが、実情はどうなのか。
新型コロナウイルス感染症(COVID-19)が世界中に広がる中、ランサムウェア(身代金要求型マルウェア)攻撃を仕掛ける複数の集団が「パンデミック(世界的大流行)中は病院をはじめとした医療機関を標的にしない」と表明した。そのランサムウェア攻撃集団の1つが「Maze」だった。
「ランサムウェア被害の医療機関」は必ずしも「病院」ではない?
Mazeは2020年3月発表のプレスリリースで「パンデミックが収束するまで、あらゆる種類の医療機関に対する攻撃を停止する」と発表した。ところが表明の直後に、治験専門機関Hammersmith Medicines ResearchのデータがMazeのオペレーターによって不正公開された。このオペレーターは表明の数日前に同社を攻撃していた。2020年5月にも同じオペレーターが、形成外科医2人のデータを不正公開している。
セキュリティベンダーCheck Point Software Technologiesの調査によると、世界中の医療機関を狙ったランサムウェア攻撃は2020年第2四半期(4~6月)で全標的の2.3%だった。それに対して同年第3四半期(7~9月)は4%で、ほぼ倍増の結果となった。米国に関して言えば、最もランサムウェア攻撃を受けていたのが医療業界だった。
FireEye傘下のMandiantで最高技術責任者(CTO)を務めるチャールズ・カルマカル氏が強調するのは、ランサムウェア攻撃を受けた「医療機関」についてメディアが報道するときは、必ずしも病院を指しているわけではないということだ。「医療機関」の中には、バイオテクノロジー企業や製薬会社、医療機器ベンダー、医療機関に対してサービス提供する企業が含まれる可能性がある。
カルマカル氏によると、パンデミック中にランサムウェア攻撃を受けた医療機関の大半は病院ではない。それでも一部の病院は攻撃されているという。「サイバー攻撃者にとって、病院を標的にすることは『超えたくない一線』だ」と同氏は語る。たいていのサイバー攻撃者は、攻撃の過程で人の命を奪いたいとは考えない。とはいえパンデミック中に米国の医療機関を積極的な標的として、数百万ドルに及ぶ身代金を要求したサイバー攻撃者がわずかながらいたことは事実だと同氏は説明する。
第2回は、ランサムウェア攻撃を受けた病院の事例を取り上げ、被害が病院運営に及ぼす影響を紹介する。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
事例
三菱ケミカルが脆弱性への迅速な対応フローを実現した方法とは? -
技術文書・技術解説
MDMだけでは防げない? Appleデバイスに潜む5つのセキュリティギャップ -
事例
大阪市の未来を創る「行政DX」の本質と、その取り組みを支える統合基盤の実力 -
事例
【行政DX先進事例】横浜市が「市民に大切な時間を返す」を実現できた理由とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
【漫画付き】"RAG導入失敗3例"と処方箋 「入れても使われない」を終わらせる
-
4
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
-
5
「データ集約」はリスクだらけ? 分散型データセンターが“必然”になる理由
-
6
管理職542人に聞いた AIやデジタル化でなくしたい主な事務作業第1位は?
-
7
Claudeが耐量子暗号を攻略 迫られる暗号移行計画の見直し
-
8
【マンガ付き】ひとり情シス支援の第一人者が教える”中堅中小企業こそRAGを使うべき理由”
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
弁当の玉子屋がSalesforceを導入 属人化した営業管理から脱却する
ホワイトペーパーランキング PR
-
1
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
2
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
3
属人化や仕様バグはなぜ起きる? AI時代に必須のドキュメント文化の作り方
-
4
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
5
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
6
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
7
中小企業必見、Microsoft 365でゼロトラストセキュリティを実現する方法
-
8
5分で分かる「AI駆動開発エージェント」 要件定義から設計・実装・テストまで
-
9
動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー