← 一覧へ戻る

英 NHS ダンフリーズ&ギャロウェイ、INC Ransom の標的型攻撃で3TB流出(診療は継続)

2024-03-15GB イギリスNHS Dumfries and Galloway(スコットランド南西部の地域保健ボード)(公立)

ランサムウェア

被害

情報漏えい恐喝・二重恐喝

患者・職員を特定しうる大量データが窃取された。攻撃グループ INC Ransom は約3TBを保有すると主張し、身代金支払い拒否を受けて窃取データをダークウェブで公開。診療・予約は基本的に通常どおり継続された。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 公表
    「焦点を絞った継続中のサイバー攻撃」を受け、大量データへのアクセスを公表
  2. その他
    INC Ransom が一部患者データを公開、約3TBを保有と主張
  3. その他
    身代金拒否を受け、INC Ransom が窃取データ約3TBをダークウェブで公開

スコットランド南西部を所管する地域保健ボード NHS Dumfries and Galloway は、2024年3月15日に「焦点を絞った継続中のサイバー攻撃(focused and ongoing cyber attack)」を受け、患者・職員を特定しうる大量のデータにアクセスされたと公表した。実行犯は extortion 型の攻撃グループ INC Ransom で、3月26日に攻撃成功を主張、3月27日には少数の患者データを公開し、NHS スコットランドから約3TBのデータを窃取したと主張した。

保健ボードは身代金の支払いを拒否し、INC Ransom は2024年5月6日に窃取データ約3TBをダークウェブ上で公開した。公開された情報には患者の診療記録など機微なデータが含まれていた。最高経営責任者の Jeff Ace 氏は「この犯罪行為による機密患者データの公開を断固として非難する」と述べ、Police Scotland、National Cyber Security Centre(NCSC)、スコットランド政府などと連携して対応にあたった。一方で、攻撃下でも診察・検査・紹介・予定された治療・予約は原則として通常どおり実施され、診療提供そのものは維持された。

アクターその他サイバー犯罪者深刻度信頼度確認済み

出典