ヘルスケア企業のAstranaは今週、最近発生したサイバー攻撃により機密情報が流出したとして規制当局に警告しました。
同社は火曜日夜、証券取引委員会(SEC)に報告書を提出し、ハッカーがAstranaの従業員になりすまし、同社の代表電話番号を偽装した最近の事件について説明しました。
ハッカーは偽装した電話番号を使って従業員に接触し、最終的に社内サーバーへのアクセス権を獲得することに成功しました。
Astranaは「現在進行中の調査結果に基づくと、当社は、当社のサーバー上に保管されていた一部の非公開情報および/または機密情報が、無許可でアクセスされた、および/または取得された可能性があると考えている」と述べています。
同社は、この事件がランサムウェアによるものかどうかについての問い合わせには回答しませんでした。報告書によれば、同社が講じた複数の対策の中には、「クリーンなバックアップから一部のシステムを復元する」作業も含まれていたとのことです。
この攻撃については、法執行機関のほか、他の州・連邦の規制当局や顧客にも通知が行われています。
報告書には、影響を受けた顧客の数やどのような種類の情報が盗まれたかについての記載はありませんが、「機密性や重要性を帯びる可能性のあるデータの性質」から、この事件は同社の財務状況にとって重要な事案であるとされています。
Astranaは、この攻撃が「事業戦略、業務、財務状況……プロバイダー、患者、取引先、そして当社の評判」などに影響を及ぼす可能性があると警告しています。
サイバー保険がこうした問題に関連する費用の一部をカバーする可能性はあるものの、それが損失を十分に補えるかどうかは不明です。
Astranaは米国最大級のヘルスケア技術企業の一つで、自社の業務プラットフォームを約20,000の医療プロバイダーに提供しており、前四半期には9億7,250万ドルの収益を計上したと報告しています。
水曜日午後の時点で、この攻撃について犯行声明を出しているハッキング集団はありませんが、今回の事件はヘルスケア技術企業を狙った一連のデータ侵害事件に続くものです。
電子カルテ企業のVeradigmは最近、社会保障番号に関わるデータ侵害についてSECに報告したほか、Nutex、AnMed、Aesto、Baylor Genetics、CareCloud、Paylogix、そしてBoston Scientificといったヘルスケア企業も、過去6か月の間にサイバー攻撃を相次いで報告しています。
翻訳元: https://therecord.media/astrana-cyberattack-sec-ransomware