今年2月、台湾の主要な医療機関である「馬偕記念病院(MacKay Memorial Hospital)」がランサムウェア集団「クレイジー・ハンター(Crazy Hunter)」による標的型サイバー攻撃を受け、外来受付および診療システムが大規模ダウンに追い込まれました。
国内のセキュリティ専門家による緊急対応で一部の被害は食い止められたものの、約1660万件もの患者データが外部に持ち出され、ダークウェブ上で10万米ドル(約1500万円相当)の値が付けられて売買リストに掲載されていたことが判明しました。
流出したとされるデータは、台北馬偕、台北小児病院、淡水病院、新竹病院、新竹小児病院、台中クリニックなど多岐にわたり、氏名、身分証明書番号、携帯番号、住所、既往歴、検査報告書など極めて機微な医療情報が含まれ、総容量は32.8GBに達しています。
ダークウェブでの売買成立:詐欺グループの手に渡る危機
ダークウェブ掲示板の最新投稿によると、ある匿名バイヤー(特殊詐欺シンジケートと推定)がこの患者データベースを10万米ドルで買い取ったことが確認されました。これは、膨大な市民の個人カルテ情報がすでに犯罪組織の手に渡ったことを意味します。
患者やその家族にとって極めて重大な脅威となります。犯罪組織は精密な病歴や受診履歴を悪用することで、被害者が疑いを持てないほど巧妙な標的型詐欺を仕掛けることが可能になるからです。
警戒すべき6大医療詐欺手口
医療情報が漏洩した場合に予測される主な詐欺手口は以下の通りです:
1. 医療費・手術費の未納を騙る架空請求詐欺
病院の事務員や医事課を装い、「カルテ上の請求エラーにより手術費の残額がある」などと虚偽の説明をして指定口座への緊急送金を要求します。正確な受診履歴を提示されるため、被害者は信じ込んで多額の金銭を騙し取られやすくなります。
2. 偽医薬品・特殊治療法の販売詐欺
カルテの疾患記録を元に、医療関係者を装って「あなた専用の特効薬」「最新の未承認治療プログラム」などと勧誘します。経済的被害にとどまらず、健康被害を引き起こす深刻なリスクを伴います。
3. 親族の急病を装うオレオレ詐欺
高齢者の親族を標的に、「家族が救急搬送され、直ちに緊急手術費用を振り込まなければ命に関わる」などと連絡し、冷静な判断ができない隙を突いて送金させます。
4. 個人情報の悪用による不正融資・保険金詐欺
盗まれた身分証情報とカルテ記録を改ざんして不正なオンライン融資の申し込みや保険金請求を行い、被害者の信用情報や保険契約を悪用・棄損します。
5. スピアフィッシング(標的型SMS・偽メール)
「健康診断の血液検査で重大な異常が見つかりました。下記リンクより詳細結果をご確認ください」といった精巧な偽SMSを配信。アクセスさせた偽サイトでネットバンキングの認証情報や暗証番号を不正窃取します。
6. 名簿の二次転売による多重被害
この規模の名簿は、悪質マーケティング業者や他の詐欺集団へ繰り返し転売され、迷惑電話や不審な勧誘が長期にわたって激増する温床となります。
被害を防ぐための5つの防衛原則
個人として被害を最小限に食い止めるため、以下の対策を徹底してください:
- 必ず公式窓口へ折り返し確認する:病院を名乗る着信があった場合、相手の指示には従わず、一旦電話を切って公式サイト等に記載された代表電話から確認してください。
- 不審なURLをタップしない:医療通知を騙るSMSやメッセージ内のリンクは開かず、公式アプリや受付窓口で直接確認してください。
- 送金要求を即座に拒絶する:公的病院が電話口で個人口座への即時振込を指示することは絶対にありません。
- 家族・高齢者への注意喚起:「病院から急な送金要請の電話が来ることはない」という事実を家族全員で共有してください。
- 信用情報と口座明細の定期点検:身に覚えのない融資照会やカード利用履歴がないか、定期的に確認を行ってください。
医療機関と行政に求められる対策
医療データは単なるプライバシーではなく、犯罪グループの「凶器」へと変貌します。暗号化や多要素認証の徹底、情報漏洩時の迅速な公表体制、被害者救済制度の確立が強く求められています。
独自の視点と客観的な報道を、あなたの温かい支援で
表面的なトレンドやアルゴリズムに流されず、事実と深い洞察に基づいた独立した記事をお届けし続けるために。
質の高いオリジナル記事と独立した運営を続けるため、1回のみ、または毎月のご支援をGoogleの安全な決済でお願いいたします。
お支払いはGoogleにより安全に処理されます · いつでも管理・解約できます




コメント