ランサムウェア集団、Nutex Healthのデータ侵害を主張

医療サービス・運営企業のNutex Healthは、最近公表されたデータ侵害において個人情報および事業情報が窃取されたことを確認しました。

先週、同社は米証券取引委員会(SEC)に通知し、自社ネットワークへの不正アクセスを確認したこと、およびハッカーがサーバーから複数のファイルを窃取したことを明らかにしていました。

SECへの新たな提出書類で、同社は窃取されたデータに患者、従業員、医療提供者、事業、財務に関する情報が含まれることを確認しました。

「当該第三者は、この情報を外部に公開すると脅迫しています。現時点で、当社は事業運営や財務報告システムへの重大な影響は確認していません」とNutexは述べています。

同社はデータ侵害の範囲、規模、影響について調査を継続しており、テキサス州で自社を相手取った集団訴訟(クラスアクション)の申し立てがあったことをSECに報告しています。

「現段階では、当社は訴訟の結果を予測することも、本インシデントが当社の事業戦略、事業運営、財務状況、経営成績、あるいは当社普通株式の取引価格に与える潜在的な影響を見積もることもできません」とNutexは述べています。

Nutexはこのデータ侵害の実行者を明らかにしていませんが、月曜日にランサムウェア集団「Gentlemen」が犯行声明を出しました。

同集団はテキサス州ヒューストンに拠点を置くこの企業を自らのTorリークサイトに追加し、9日以内に同社から窃取したとされるデータを公開すると脅迫しています。

Ransomware-as-a-Service(RaaS)として活動するThe Gentlemen(Storm-2697としても知られる)は2025年半ばに登場し、75カ国以上で580件を超える被害者を生み出してきました。同集団は二重恐喝の手口を用い、被害者のデータを暗号化すると同時に窃取し、恐喝の材料として利用しています。

翻訳元: https://www.securityweek.com/ransomware-gang-claims-nutex-health-data-breach/

本記事は securityweek.com の記事を翻訳・要約したものです。