まとめ:
- エピソースは、患者データの盗難につながるサイバー攻撃を受けたことを確認した。
- 情報漏洩は2025年XNUMX月下旬に発生し、健康保険とメディケイドの情報も含まれていた。
- 顧客に注意を促し、データを保護するために必要な措置を講じるように促します。
米国のヘルスケアデータ大手Episourceは、サイバー攻撃を受け、5万人以上の機密データが流出したことを認めました。この情報漏洩は、患者のプライバシーと情報セキュリティにとって重大な脅威となります。
エピソースは自社ウェブサイトに掲載されたデータ侵害通知の中で、6年2025月27日に侵害を発見したと述べています。ITネットワークをシャットダウンし、サードパーティのフォレンジック専門家を雇用し、法執行機関に通報した後、同社はハッカーが6年2025月XNUMX日からXNUMX月XNUMX日の間に「一部のデータのコピー」を取得したことを知りました。初期調査では、攻撃は高度で、機密データへのアクセスを狙っていたことが示されています。

盗まれたデータには、健康保険プラン/保険証券、保険会社、加入者/団体識別番号、メディケイド/メディケアの政府支払者識別番号といった機密性の高い情報が含まれています。また、医療記録番号、医師名、診断、投薬、検査結果、画像、ケア、治療といった健康データに加え、生年月日や社会保障番号(SSN)といったその他の個人データも含まれています。盗まれたデータの多様性は、被害を受けた人々にとって潜在的なリスクを高めます。
信頼性を高める
サイバー犯罪者は、フィッシング、個人情報の盗難、その他の種類の詐欺に悪用される可能性があるため、医療機関のデータを頻繁に標的にしています。
犯罪者はこのデータを利用して、非常にパーソナライズされた説得力のあるメールを作成し、被害者を騙してダウンロードさせる可能性がある。 マルウェア (マルウェア)やログイン認証情報の共有といった脅威の増加により、医療機関にとって患者データの保護は最優先事項となっています。
一方、エピソースは米国保健福祉省公民権局に新たな報告書を提出し、具体的には5,418,866人が今回の攻撃の影響を受けたことを確認した。
同社は、23年2025月XNUMX日から影響を受けた人々への通知を開始したと述べた。同社はどのサービスプロバイダーに通知したかは明らかにしなかったが、攻撃がすべての人に影響を与えたわけではないことは確認した。
Episourceは、医療データおよびテクノロジー企業であり、分析、コーディング、テクノロジーソリューションを通じて、医療保険会社のリスク調整、品質測定、臨床データの管理を支援しています。同社は、医療データの正確性と完全性を確保する上で重要な役割を果たしています。
同社は、影響を受けた個人に対し、なりすましや詐欺行為の可能性に注意し、警戒するよう強く求めています。また、銀行口座や信用情報報告書に不審な動きがないか常に注意を払うよう呼びかけています。
全体 逃げるコンピュータ










