またもや狙われた百万都市 サイバー攻撃に遭ってから発表までの時間が長過ぎる
米国東海岸のフィラデルフィア市がサイバー攻撃を受けた。当局の動きは鈍く、市民の不安に応えていない。
米国の百万都市が次々とサイバー攻撃の標的になっている。ダラスに次いで狙われたのは米国東海岸に位置するペンシルベニア州フィラデルフィア市(人口160万人)だ。
なぜすぐに発表しないのか
同氏は2023年10月20日に市のWebサイトで被害状況を発表した。どのような被害があったのだろうか。
「2023年5月26日から同年7月28日にかけて、攻撃者が市のメールアカウントとメール内の特定の情報に対するアクセス権を得ていた可能性がある」(注1)
市のメールシステムで不審な動きを検出してから発表まで約5カ月かかったことになる。
市民の健康情報が流出
同市によると、侵害されたことが分かった後、発表の前に外部のサイバーセキュリティ専門家と連携し、調査を開始したという。
調査の結果、攻撃者がシステムにアクセスしていた期間が2カ月だということが分かった。2023年8月22日には、侵害されたメールアカウントの一部に保護しなければならない市民の健康情報が含まれていたことが判明した。調査は現在も継続中だ。
フィラデルフィア市の当局は、機密性の高い健康情報の流出が判明した後、事態を公表するまでさらに2カ月も待った理由を説明しなかった。同市は「連邦政府の保健福祉省に事態を報告した」と述べた。
「慎重を期するために、影響を受けた可能性のあるメールアカウントに対して、包括的でプログラム化された手動のレビューを実施し、個人情報または保護されなければならない健康情報が影響を受けたかどうかを判断しているところだ」(フィラデルフィア市の発表資料)
同市は、影響が及んだ個人の数や、攻撃によって侵害されたデータの種類と量について何の判断も下していない理由に関する質問には回答していない。
出典:Philadelphia discloses email compromise 5 months after initial detection(Cybersecurity Dive)
注1:NOTICE OF PRIVACY INCIDENT(City of Philadelphia)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
2
Excelで起こりがちな「どこのセルがどう更新された問題」を解決する方法
-
3
AIエージェントでサイバー攻撃は100倍速に 2026年最新事例から見る防御策とは
-
4
千葉銀行子会社「ちばぎん商店」に不正アクセス 顧客情報が漏えいした可能性
-
5
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
6
Javaアプレットは、なぜ今も情シスを悩ませる? 残った業務システムの“延命”問題
-
7
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
8
CodexやClaude Codeが作ったアプリ、実は「未完成」かも 本当に「完成」させる“5つの条件”
-
9
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
10
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー