医療機関への攻撃
2026-08-14 12:36:14

医療機関狙ったサイバー攻撃の全貌とその影響とは

医療機関を襲った大規模サイバー攻撃の詳細



2026年8月12日、医療法人鳳應会グループのウェブインフラが組織的なサイバー攻撃を受けました。この攻撃は、医療情報サービスを提供するMedi Face社に向けたもので、非常に高度で悪質な手口が採用されていました。

攻撃の概要


攻撃は2026年8月12日の19時33分(JST)に始まり、以降も断続的に続いています。Medi Face社は、デジタルフォレンジックを急速に行い、全ての証拠を確保しました。攻撃元は東京都内に特定され、法的措置を検討中です。この攻撃は、医療機関の社会的信用を狙ったものであり、その影響は非常に深刻です。

攻撃手法の詳細


本攻撃は、海外IPを経由した多段階のキルチェーンで構成されています。主な手法として、以下のようなものが挙げられます。
  • - PHP Webシェルの使用: 攻撃者は、悪意のあるPHPファイルを用いてウェブサイトの制御を奪い取ります。
  • - Google Search Console権限の奪取: 医療機関の関連情報を改ざんし、不正なページへ誘導することを狙いました。
  • - ブランド詐称: Cloudflare Pagesを利用し、信頼性のある偽ウェブページを作成しました。これにより、医療情報を探す利用者を違法サイトへ誘導しました。
  • - 三重APIジオクローキング: アクセス元によって異なるコンテンツが表示される仕組みを導入し、当局の調査を回避しました。

こうした手法は単なる金銭目的の犯罪とは異なり、医療機関に対する信頼を根底から揺るがすものであり、社会的な影響も含めて非常に重大です。

解析結果の共有と今後の取り組み


Medi Face社は、公益的な観点から、攻撃手法を一般に公開し、医療業界全体のセキュリティ向上を図ることを目的としています。今回の攻撃によるリスクを理解してもらい、同様の被害を未然に防ぐための手助けを期待しています。

また、今後は法的措置を通じて攻撃者の責任を追及していく方針です。具体的には、不正アクセス禁止法や電子計算機損壊等業務妨害罪などを適用する方向で検討しています。さらに、国際的な捜査協力も視野に入れ、関連機関との連携を取る予定です。

医療業界への警鐘


医療法人への攻撃は、国民の健康や医療情報に直結するものであり、その信頼性が脅かされることとなります。Googleは医療関連サイトに対して高い信頼性を求めており、攻撃者はこの点を悪用したのです。このような攻撃が繰り返されないよう、医療業界特有のセキュリティ対策が課題となります。

結論


本攻撃は極めて重大なものであり、今後の医療機関のセキュリティ強化に向けての取り組みが求められます。Medi Face社は、攻撃の詳細を広く共有し、同業他社と連携して脅威の防止に取り組む意義を強調しています。サイバー犯罪は日々進化し続けているため、医療機関は未然に防ぐための情報を収集し、適切な対策を講じていく必要があります。


画像1

会社情報

会社名
株式会社Medi Face
住所
東京都中央区日本橋室町1丁目11-12日本橋水野ビル7階
電話番号

関連リンク

サードペディア百科事典: 東京都 サイバー攻撃 Medi Face 鳳應会

Wiki3: 東京都 サイバー攻撃 Medi Face 鳳應会

トピックス(地域情報)

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。