タグ: 医療機関セキュリティ

esecurityplanet.com

Google、侵害したクラウド環境内でAIを稼働させる中国系ハッカーを発見

中国を拠点とすると見られるハッカーたちが、すでに侵入したクラウド環境の内部でAIモデルを稼働させていることが分かりました。 Google Threat Intelligence Groupは、この活動を実行したのは北米の学術機関、医療機関、軍事研究機関を標的としてきた中国系スパイ活動集団UNC6508の疑いがあ

hipaajournal.com

医療データ侵害統計 – 2026年版アップデート

HIPAAジャーナルでは、保健福祉省(HHS)公民権局(OCR)が自サイトで医療データ侵害の概要公表を開始した2009年10月以降の医療データ侵害統計をまとめています。 本ページは最新の医療データ侵害統計を反映するため定期的に更新されています。これらの統計とグラフは2026年9月8日に最終更新されたもので、

darkreading.com

AIがサイバー犯罪者に危険なアドバンテージを与えている

ブレット・ジョンソン氏は、サイバー犯罪を攻撃側・防御側の両方から見てきた人物です。米シークレットサービスから「オリジナル・インターネット・ゴッドファーザー」と呼ばれた同氏は、初期の組織的サイバー犯罪コミュニティ「Shadow Crew」を立ち上げて運営した後、その世界から足を洗いました。現在は法執行機関や企業と協力し、

helpnetsecurity.com

Citrix UniconOS デュアルブート、Windowsエンドポイントを自己完結型リカバリーデバイスに

Citrixは、予備ハードウェアや中央集権的な再イメージ化、長時間の業務停止を伴うことなく、数分で業務アクセスを復旧できるようにする新たなエンドポイント耐障害性機能「Citrix UniconOS デュアルブート」を発表しました。 Citrix UniconOS Release 7 2607の一部として現在提供されて

techradar.com

カナダのSickKids小児病院、再びサイバー攻撃を受け追加のデータが流出

カナダのSickKids病院がサードパーティ製ソフトウェアの脆弱性を突かれ、従業員データが流出臨床システムと患者記録は影響を受けず、患者ケアも中断なく継続影響を受けた従業員と応募者には24カ月間の無料クレジットモニタリングとID保護サービスを提供カナダの大規模な小児病院であるThe Hospital for Si

hipaajournal.com

OSFヘルスケアシステム、OCRのHIPAA調査で552,250ドルを支払い和解

OSFヘルスケアシステムとその関連対象事業体(OSF Healthcare)は、HIPAAのプライバシー規則、セキュリティ規則、および違反通知規則への違反が疑われる件について、552,250ドルの制裁金を支払うことで和解に合意しました。 OSFヘルスケアは、イリノイ州ピオリアを拠点とする統合ヘルスケアシステ

hipaajournal.com

診療所のHIPAA準拠に、HIPAAを理解している必要はない理由

セキュリティリスク分析を定義できず、HIPAAセキュリティルールを読んだことがなく、ビジネスアソシエイト契約に何を盛り込むべきかも知らない診療所オーナーであっても、完全かつ文書化された、証明可能なHIPAA準拠プログラムを運用することは可能です。専門知識は実務者の頭の中に存在する必要はありません。プログラム