デジタルヘルス企業iRhythm、不正アクセスによるデータ盗難を確認——身代金要求も
デジタルヘルス企業iRhythm、不正アクセスによるデータ盗難を確認——身代金要求も
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-17 |
| 元記事 | SecurityWeek |
要約
心臓モニタリングデバイスを提供するデジタルヘルス企業iRhythmが、6月8日に不正アクセスを検知し、攻撃者によってデータが盗み出されたことを正式に認めた。攻撃者はiRhythmに対して身代金を要求しており、ランサムウェア攻撃またはデータ恐喝(ダブルエクストーション)の可能性が高い。iRhythmはZio Patchなどの心電図(ECG)モニタリング製品を通じて大量の患者データを扱っているため、医療情報の漏洩は患者プライバシーと医療安全の両面で深刻なリスクをもたらす。ヘルスケアセクターはサイバー攻撃の主要標的となっており、医療機関や医療機器企業のセキュリティ投資の重要性が改めて浮き彫りになった事案だ。