医療機関を襲ったサイバー攻撃
2026-08-14 12:50:16

高度な組織的サイバー攻撃が医療機関を直撃!Medi Face社が緊急発表

高度な組織的サイバー攻撃が医療機関を直撃!



2026年8月12日、医療法人鳳應会グループが運営する株式会社Medi Faceに対し、重大なサイバー攻撃が発生しました。この攻撃は同グループのWebインフラを狙ったもので、非常に高度で組織的な手法が用いられています。Medi Faceは迅速にデジタルフォレンジック解析を行い、攻撃の証拠をしっかりと保全しています。特に注目されるのは、攻撃の首謀者とされる人物の接続元IPが東京都内で特定された点です。

サイバー攻撃の詳細


本攻撃は、医療データの保護という極めて重要な側面を軽視する内容で、攻撃者はGoogle Search Consoleの権限を奪取し、Cloudflare Pagesを利用して偽のブランドサイトを構築しました。これにより、患者が医療情報を探す際に、違法な賭博サイトへ誘導されるリスクも生じました。このような手口は、医療機関の社会的信頼を脅かし、健康情報の安全性には重大な影響を及ぼすものです。

公的な利益の観点から


Medi Faceは、攻撃の技術的解析結果を公開することで、同様の事件が他の医療機関で起こらないよう努めています。この情報共有により、医療業界全体のセキュリティ向上を図り、公衆衛生のインフラとしての信頼性を維持することを目指しています。

今後の法的措置


攻撃に対する法的措置も懸念されています。Medi Faceは、特定された首謀者に対して刑事告訴を含む厳格な法的対処を検討しており、国際的な捜査共助をも視野に入れています。東南アジアのインドネシアからのバックドア接続が、首謀者特定の鍵となることでしょう。

攻撃の手法とその巧妙さ


この攻撃は、120日以上前から準備された高度標的型犯罪とされており、事前に複雑な計画が立てられていました。教育機関のウェブサイト特有の「YMYL(あなたのお金やあなたの命)」という信頼指標を利用し、攻撃者は自らの意図を巧みに隠蔽する技術をいくつも導入しています。

特に注目すべきは、三重APIでの地理的クローキング技術です。この手法により、日本の捜査機関からのアクセスを絞り込み、攻撃の証拠を隠滅する工夫がなされています。さらに、攻撃者は暗号化されたプラットフォームで、協力による分業体制を持ちつつ、進捗を共有しながら攻撃を行うという点でもその計画性がうかがえます。

安全保障への呼びかけ


Medi Faceは、日本国内も含めた他の医療機関や企業に対し、同様の攻撃に対する警戒を呼びかけています。また、今後のサイバー犯罪についての情報共有を促し、より強固なセキュリティ体制の構築を目指しています。攻撃の実態を理解し、連携を図ることが、医療機関を守るための第一歩となるでしょう。

まとめ


本件は、医療機関が直面するサイバー攻撃の現実を示しており、ただの金銭目的の犯罪に留まらず、医療の安全性そのものを脅かす事例です。このような事態を未然に防ぐためにも、医療業界全体が協力し、脅威インテリジェンスを共有することが求められます。Medi Faceの取り組みが、広く社会全体のサイバーセキュリティ向上に寄与することを期待します。


画像1

関連リンク

サードペディア百科事典: サイバー攻撃 医療法人 Medi Face

トピックス(その他)

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。