← 一覧へ戻る

米 Ardent Health Services、感謝祭のランサムで6州の病院が救急車を振り分け

発生日2023-11-23
国・地域US アメリカ
医療機関Ardent Health Services(米・6州30病院の医療グループ)(民間)
原因ランサムウェア
アクター特定できず
深刻度
信頼度確認済み
被害 診療の停止・縮小システム停止情報漏えい
被害メモテキサス・オクラホマ・ニューメキシコ等6州30病院に影響。25のERの約半数が救急車を他院へ振り分け、待機手術を延期し紙運用に。約4万人の情報が露出した可能性。
漏えい件数約40,000件

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. その他
    CISA がアーデント社へ不審な活動を警告
  2. 発生
    感謝祭の朝にランサムウェア攻撃を検知、複数州のERが救急車を振り分け

米国で30の病院と200超の医療拠点を6州(主にテキサス・オクラホマ・ニューメキシコ)で運営する Ardent Health Services は、2023年11月23日(感謝祭の当日)朝に不正な活動を検知し、ランサムウェア攻撃による障害と確認した。なお前日の11月22日には、CISA(米サイバーセキュリティ・インフラセキュリティ庁)がアーデント社に対し、システム内の不審な活動について警告していた。

攻撃により、11月28日時点で25か所の ER のうち約半数が、緊急対応が必要な患者を近隣の他病院へ振り分ける措置を取った。IT システムにアクセスできないため、一部の非緊急の待機手術は中止・再調整され、患者情報は紙とペンで記録する運用となった。アーデント社は約4万人の患者情報が露出した可能性があると公表した。

出典