Google、侵害したクラウド環境内でAIを稼働させる中国系ハッカーを発見
中国を拠点とすると見られるハッカーたちが、すでに侵入したクラウド環境の内部でAIモデルを稼働させていることが分かりました。 Google Threat Intelligence Groupは、この活動を実行したのは北米の学術機関、医療機関、軍事研究機関を標的としてきた中国系スパイ活動集団UNC6508の疑いがあ
中国を拠点とすると見られるハッカーたちが、すでに侵入したクラウド環境の内部でAIモデルを稼働させていることが分かりました。 Google Threat Intelligence Groupは、この活動を実行したのは北米の学術機関、医療機関、軍事研究機関を標的としてきた中国系スパイ活動集団UNC6508の疑いがあ
HIPAAジャーナルでは、保健福祉省(HHS)公民権局(OCR)が自サイトで医療データ侵害の概要公表を開始した2009年10月以降の医療データ侵害統計をまとめています。 本ページは最新の医療データ侵害統計を反映するため定期的に更新されています。これらの統計とグラフは2026年9月8日に最終更新されたもので、
ブレット・ジョンソン氏は、サイバー犯罪を攻撃側・防御側の両方から見てきた人物です。米シークレットサービスから「オリジナル・インターネット・ゴッドファーザー」と呼ばれた同氏は、初期の組織的サイバー犯罪コミュニティ「Shadow Crew」を立ち上げて運営した後、その世界から足を洗いました。現在は法執行機関や企業と協力し、
Citrixは、予備ハードウェアや中央集権的な再イメージ化、長時間の業務停止を伴うことなく、数分で業務アクセスを復旧できるようにする新たなエンドポイント耐障害性機能「Citrix UniconOS デュアルブート」を発表しました。 Citrix UniconOS Release 7 2607の一部として現在提供されて
カナダのSickKids病院がサードパーティ製ソフトウェアの脆弱性を突かれ、従業員データが流出臨床システムと患者記録は影響を受けず、患者ケアも中断なく継続影響を受けた従業員と応募者には24カ月間の無料クレジットモニタリングとID保護サービスを提供カナダの大規模な小児病院であるThe Hospital for Si
マサチューセッツ州の医療法人Lifespan Physician Group of Massachusetts(事業名Brown Health Medical Group-MA)は、個人情報・医療情報・金融情報がデータ侵害で盗まれたとして、31万1000人超に通知を行っています。 この事件は2026年12月、Hawt
OSFヘルスケアシステムとその関連対象事業体(OSF Healthcare)は、HIPAAのプライバシー規則、セキュリティ規則、および違反通知規則への違反が疑われる件について、552,250ドルの制裁金を支払うことで和解に合意しました。 OSFヘルスケアは、イリノイ州ピオリアを拠点とする統合ヘルスケアシステ
2023年、アトランタ小児医療病院(Children's Healthcare of Atlanta)の取引先を狙ったビジネスメール詐欺(BEC)攻撃により、530万ドルの資金が盗まれました。ハッカーが特定され法の裁きを受けたかどうかは不明ですが、盗まれた資金の洗浄に関与した元公認会計士に判決が
セキュリティリスク分析を定義できず、HIPAAセキュリティルールを読んだことがなく、ビジネスアソシエイト契約に何を盛り込むべきかも知らない診療所オーナーであっても、完全かつ文書化された、証明可能なHIPAA準拠プログラムを運用することは可能です。専門知識は実務者の頭の中に存在する必要はありません。プログラム
HIPAA準拠を実現する方法を検討する際、最もシンプルなアプローチの一つが、HHS(米国保健福祉省)が提唱する「効果的なコンプライアンスプログラムの7つの基本要素」を取り入れることです。これにより、HIPAAリスクアセスメントで見つかったコンプライアンス上の課題に対処しやすくなります。また、この「7つ
すべての記事を読み込みました