エンジニア

NHSベンダーAdvanced、ランサムウェア攻撃で300万ポンドの罰金を支払い

概要

英国のNHSベンダー、Advancedは、2022年にランサムウェア攻撃を受ける前に基本的なセキュリティ対策を実施しなかったため、300万ポンド(380万ドル)の罰金を支払うことが確定しました。

この金額は、2024年8月に情報保護権威が求めた600万ポンドの半分です。

情報保護委員会(ICO)は、水曜日にAdvancedが侵害の前に多要素認証を完全に導入しなかったことで「データ保護法に違反した」と発表しました。

これにより、ハッカーは盗まれた認証情報を使って侵入し、英国全土で数万人の個人情報を盗むことが可能になりました。

Advancedに対するLockBitのランサムウェア攻撃は、NHS全体に広範囲な障害を引き起こし、NHSのために管理している患者データシステムにも影響を及ぼしました。

Advancedはこの問題を解決したことを確認しましたが、TechCrunchからの取材に対しては広報担当者の名前を明かしませんでした。

ポイント

  1. NHSのベンダーAdvancedが2022年のランサムウェア攻撃で310万ポンドの罰金を支払う。
  2. 当初の罰金は600万ポンドだったが、半額に減額された。
  3. マルチファクター認証を導入せず、データ保護法を違反したとされる。

詳しい記事の内容はこちらから

参照元について

『TechCrunch』のプロフィールと信ぴょう性についてここでは『TechCrunch』の簡単なプロフィール紹介と発信する情報の信ぴょう性についてまとめています。 記事を読む際の参考にし...