Astrana Health、データ侵害で個人情報・機密情報が流出

Astrana Healthは、従業員がソーシャルエンジニアリング攻撃の標的となった後、同社サーバーから個人情報・機密情報が盗み出されたことを明らかにしました。

Astrana Healthはカリフォルニア州を拠点とする医師中心型のヘルスケア管理会社で、請求業務や課金処理を含むバックオフィス業務を提供しています。

米証券取引委員会(SEC)への提出書類によると、今回の事案は同社子会社のAstrana Health Managementに関わるものです。

攻撃者はソーシャルエンジニアリングの手口を使い、Astrana Healthの担当者になりすまして本社の電話番号を偽装し従業員に連絡することで、同社サーバーへのアクセスに成功しました。

攻撃を検知した後、同社はサードパーティのサイバーセキュリティ企業に調査を依頼し、関係当局やパートナー企業に通知した上で、調査を開始しました。

この侵入事案を受け、Astrana Healthは認証情報のローテーション、リモートアクセスツールの制限、クリーンなバックアップからの一部システム再構築を実施し、監視・ログ記録・検知体制も強化しました。

Astrana HealthがSECに伝えたところによると、調査の結果、脅威アクターが同社サーバーから一定の個人情報・機密情報にアクセスし、窃取したことが判明したとしています。

同社は次のように述べています。「当社は現在、患者、従業員、資格を有するプロバイダー、機密性の高い事業・財務情報、知的財産、その他の情報がどの程度アクセス・取得・持ち出しされた可能性があるかを引き続き精査しており、今回の不正行為が及ぼす潜在的な影響についても評価を継続しています」

Astrana Healthによると、今回の事案は「関連するデータの機密性・機微性の可能性」から重要性があるとされていますが、同社の財務状況や事業運営に影響を及ぼすことは見込まれていません。

同社は攻撃を実行した脅威アクターの名前を明らかにしておらず、SecurityWeekも今回の事案について犯行声明を出しているランサムウェアグループや恐喝グループを確認していません。

翻訳元: https://www.securityweek.com/astrana-health-data-breach-impacts-private-confidential-information/

本記事は securityweek.com の記事を翻訳・要約したものです。