← 一覧へ戻る

南アフリカ NHLS(国立検査機構)、BlackSuit 攻撃で全国の検査が麻痺

発生日2024-06-22
国・地域ZA 南アフリカ
医療機関National Health Laboratory Service(NHLS、南アフリカ国立検査機構)(公立)
原因ランサムウェア / フィッシング
アクターその他サイバー犯罪者
深刻度重大
信頼度確認済み
被害 診療の停止・縮小システム停止情報漏えい恐喝・二重恐喝
被害メモ全国265検査所・人口の約8割の検査を担う。結核・HIV・mpox を含む630万件超の検査が中断。フィッシング起点。BlackSuit が1.2TBを窃取と主張、身代金不払い。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    フィッシング起点のランサムウェアでシステムが暗号化・停止
  2. その他
    7月中旬までの機能復旧見込みを公表

攻撃の流れ(MITRE ATT&CK 戦術)

公表・確認済みの情報に基づく。未公表の段階は省略している。戦術名をクリックすると同じ戦術の事例を一覧で見られる。ATT&CKとは?

  1. 初期アクセス TA0001 従業員がフィッシングリンクをクリックし侵入を許す
  2. 持ち出し(情報窃取) TA0010 医療データを含む約1.2TBのデータを窃取
  3. 影響(暗号化・破壊) TA0040 患者データを暗号化しシステムを停止(630万件超の検査に影響)

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

南アフリカの国立検査機構(National Health Laboratory Service:NHLS)は、2024年6月22日に BlackSuit ランサムウェアグループによる攻撃を受けた。NHLS は全国9州で265の検査所を運営し、南アフリカの人口の約8割の診断検査を担う。攻撃により、結核・HIV/AIDS や流行中の mpox(サル痘)の検査を含む630万件を超える検査が中断され、検査結果の遅延が人命に関わると懸念された。

攻撃は、職員がフィッシングのリンクをクリックしたことを起点に、患者データが暗号化されて広がった。BlackSuit は契約・従業員・財務・医療データを含む1.2TB のデータを窃取したと主張したが、NHLS は攻撃者と交渉せず身代金を支払わない方針を表明。7月3日には7月中旬までの機能復旧見込みを公表した。検査機関(サプライチェーン)への攻撃が国家規模の公衆衛生を直撃した事例。

出典