またもや狙われた百万都市 サイバー攻撃に遭ってから発表までの時間が長過ぎる
米国東海岸のフィラデルフィア市がサイバー攻撃を受けた。当局の動きは鈍く、市民の不安に応えていない。
米国の百万都市が次々とサイバー攻撃の標的になっている。ダラスに次いで狙われたのは米国東海岸に位置するペンシルベニア州フィラデルフィア市(人口160万人)だ。
なぜすぐに発表しないのか
同氏は2023年10月20日に市のWebサイトで被害状況を発表した。どのような被害があったのだろうか。
「2023年5月26日から同年7月28日にかけて、攻撃者が市のメールアカウントとメール内の特定の情報に対するアクセス権を得ていた可能性がある」(注1)
市のメールシステムで不審な動きを検出してから発表まで約5カ月かかったことになる。
市民の健康情報が流出
同市によると、侵害されたことが分かった後、発表の前に外部のサイバーセキュリティ専門家と連携し、調査を開始したという。
調査の結果、攻撃者がシステムにアクセスしていた期間が2カ月だということが分かった。2023年8月22日には、侵害されたメールアカウントの一部に保護しなければならない市民の健康情報が含まれていたことが判明した。調査は現在も継続中だ。
フィラデルフィア市の当局は、機密性の高い健康情報の流出が判明した後、事態を公表するまでさらに2カ月も待った理由を説明しなかった。同市は「連邦政府の保健福祉省に事態を報告した」と述べた。
「慎重を期するために、影響を受けた可能性のあるメールアカウントに対して、包括的でプログラム化された手動のレビューを実施し、個人情報または保護されなければならない健康情報が影響を受けたかどうかを判断しているところだ」(フィラデルフィア市の発表資料)
同市は、影響が及んだ個人の数や、攻撃によって侵害されたデータの種類と量について何の判断も下していない理由に関する質問には回答していない。
出典:Philadelphia discloses email compromise 5 months after initial detection(Cybersecurity Dive)
注1:NOTICE OF PRIVACY INCIDENT(City of Philadelphia)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
2
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
9
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー