医療サービス提供事業者Nutexは、権限を持たない第三者が同社サーバーから情報を窃取したデータ侵害インシデントについて調査を進めています。
同社は米証券取引委員会(SEC)への届出でこのサイバー攻撃を開示し、窃取されたデータには非公開または機密情報に該当する可能性のある内容が含まれていると説明しています。
「現在進行中の調査による予備的な調査結果に基づくと、当社は、当社サーバー上で管理されていた一部の情報が、権限を持たない第三者によってアクセス・窃取されたと考えており、その中には非公開および/または機密情報に該当し得るものも含まれています」とNutexは述べています。
Visit Advertiser websiteGO TO PAGE
Nutex Healthは営利目的の医療事業会社で、テキサス州のBayou City ER&Hospitalやウィスコンシン州のGreen Bay ER&Hospitalを含め、12州で28施設を運営しています。
同社の2025年の年間売上高は8億7,500万ドル、時価総額は12億8,000万ドルで、Nasdaq Capital Marketに「NUTX」として上場しています。
侵入を検知した後、同社は外部のインシデント対応・フォレンジック専門家を起用し、サイバーセキュリティ対応計画を発動して封じ込め策を実施するとともに、法執行機関にも通報しました。
Nutexは、どの種類のデータが侵害された可能性があるか、また患者・従業員・取引先のいずれが影響を受けたかについて、現時点ではまだ特定できていないとしています。
SEC提出書類には次のように記載されています。「当社は、患者、従業員、資格を有する医療提供者、機密性の高い事業・財務情報、知的財産、その他の情報がアクセス、取得、あるいは窃取されたか否か、またその範囲について引き続き評価を進めており、第三者による非公開および/または機密情報の開示の可能性を含め、今回の不正行為が当社に及ぼす潜在的な影響についても評価を継続しています」。
8月24日時点で、同社は事業運営や財務報告システムへの重大な影響は確認されていないとしており、現時点では今回のインシデントが事業戦略、事業運営、財務状況、業績に重大な影響を及ぼすとは考えていないとしています。
BleepingComputerが確認した限りでは、今回の攻撃について犯行声明を出している脅威アクターは見つかっていません。
BleepingComputerはこのインシデントについてNutexにコメントを求めており、回答が得られ次第この記事を更新する予定です。