セキュリティニュース日報 2026-04-22
生成日時: 2026-04-22 07:00 JST 医療機器・ヘルスケアセキュリティ Data Breaches at Healthcare Organizations in Illinois and Texas Affect 600,000 2026-04-21 20:02 JST / SecurityWeek / MEDIUM 要約: イリノイ州およびテキサス州の医療機関で発生したデータ侵害により、約60万人の個人情報が流出した。患者識別子や病歴などが含まれ、その後のフィッシング・恐喝キャンペーンに悪用される可能性が高い。 なぜ重要か: 医療機関を狙うデータ侵害は2025〜2026年にかけて記録的な増加傾向にあり、地域の医療プロバイダーが高度な標的型攻撃に対して脆弱であることを改めて示している。 影響: 60万人の患者の個人情報・医療情報が流出しており、二次被害(フィッシング・なりすまし)のリスクが高い。 次のアクション: 影響を受けた医療機関のシステムにアクセスしているパートナー組織はアクセス制御を見直すこと。患者向けには異常なコミュニケーションへの警戒を呼びかける。 Healthcare in the Crosshairs: Iran-Linked Cyber Threats Raise Risk for Hospitals, MedTech, and Care Delivery Supply Chains 2026-04-22 03:03 JST / Health-ISAC / LOW 要約: イラン関連のサイバー脅威アクターが米国医療セクター全体のリスクを高めている。2026年3月11日のStrykerへの攻撃、地政学的緊張の高まり、政府・業界からの明示的な警告信号が背景にある。CISAはヘルスケアを積極的に標的とされている民間セクターと位置づけている。 なぜ重要か: 病院・MedTech企業・医療サプライチェーン全体にわたる標的型攻撃のリスクが高まっており、特に医療機器メーカーや調達システムが攻撃経路として利用される恐れがある。 影響: 医療提供の継続性・患者安全に直接影響する可能性があり、MedTech企業のサプライチェーンへの波及リスクも存在する。 次のアクション: Health-ISACの勧告を確認し、イラン系脅威アクターのTTPに関するインテリジェンスを取得してネットワーク防御に反映させること。 Health-ISAC flags gaps in cyber resilience and incident response 2026-04-21 22:37 JST / Health-ISAC / LOW ...