← 一覧へ戻る

オランダのEHRベンダー ChipSoft が Embargo ランサムウェアに感染、接続病院11施設がシステムを切断

2026-04-07NL オランダChipSoft(オランダ医療EHRベンダー、接続病院11施設に影響)(民間)

サプライチェーン / ランサムウェア

被害

システム停止情報漏えい

Embargo ランサムウェアグループが HiX EHR ベンダー ChipSoft のシステムを暗号化し患者データを窃取。11病院が感染拡大防止のためシステムを切断し、患者ポータル(Zorgportaal)・モバイルアプリ(HiX Mobile)・医療連携基盤(HAS Relay・Zorgplatform)が停止。ベルギーの関連病院の患者ポータルも停止。ChipSoft はオランダの全病院の約80%に HiX を提供する最大手 EHR ベンダー。後にデータは「破棄」されたと発表(身代金支払いの有無は不明)。Z-CERT は重要な診療プロセスへの支障はなかったと報告。流出リスクにさらされた情報は患者氏名・住所・BSN(市民番号)・診断・治療歴・保険情報を含む。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    ChipSoft の職員がランサムウェア感染を発見、Z-CERT および接続11病院に通知。各病院が HiX EHR をネットワークから切断
  2. 公表
    Z-CERT(オランダ医療CERT)が公式アドバイザリを公表

ChipSoft はオランダの HiX 電子カルテ(EHR)システムの最大手プロバイダーであり、オランダの全病院の約80%にシステムを提供している。2026年4月7日、ChipSoft の職員が Embargo ランサムウェアグループによる攻撃を発見した。

発見後直ちに Z-CERT(オランダ医療情報セキュリティ CERT)および接続する病院11施設に通知が行われ、各病院は感染拡大防止のため HiX EHR をネットワークから切断した。患者向けポータル(Zorgportaal)・モバイルアプリ(HiX Mobile)・医療連携プラットフォーム(HAS Relay・Zorgplatform)が停止した。ベルギーの関連病院の患者ポータルも影響を受けてオフラインとなった。Z-CERT は重要な診療プロセスへの支障はなかったと報告している。

攻撃者によって窃取リスクにさらされた情報には、患者の氏名・住所・BSN(市民サービス番号)・診断・治療歴・保険情報が含まれる。ChipSoft はその後、窃取されたデータは「破棄」されたと発表したが、身代金支払いの有無については公表していない。

オランダの病院の大部分が依存する EHR ベンダーへのランサムウェア攻撃が短時間で広範な病院のシステム停止を引き起こした事案であり、医療分野のサプライチェーンリスクの深刻さを改めて示した。

アクターその他サイバー犯罪者深刻度信頼度確認済み

出典