4つの病院・手術センターがデータ侵害を公表

Wildwood Surgical Center、Michigan Surgical Center、Penobscot Valley Hospital、Whitfield Regional Hospitalの4施設がデータ侵害を公表しました。

Wildwood Surgical Center

オハイオ州のWildwood Surgical Centerは、2025年6月に発生したサイバーセキュリティインシデントを公表しました。このインシデントでは、患者データがネットワークから外部に持ち出されました。同センターは2025年6月26日にネットワーク内で不審な activity を検知し、フォレンジック調査の結果、2025年6月24日から2025年6月26日にかけて第三者による不正アクセスがあったことが判明しました。

影響を受けたデータの精査と対象者への通知には1年以上を要しました。通知書は2026年7月13日前後に発送され、氏名、生年月日、社会保障番号、運転免許証番号、パスポート番号、診断・治療情報、銀行口座番号やデビット/クレジットカード番号などの医療費請求情報、健康保険情報が今回のインシデントで流出または窃取されたことが患者に伝えられました。

Wildwood Surgical Centerは、同様のインシデントの再発を防ぐため、システムのセキュリティを強化する追加ツールを導入したとしています。この情報漏洩は現時点で米保健福祉省(HHS)公民権局(OCR)の侵害報告ポータルには掲載されておらず、影響を受けた人数もまだ公表されていません。

Penobscot Valley Hospital

メイン州リンカーンのPenobscot Valley Hospitalは、2026年1月28日に自社のコンピューターネットワーク内で不審な activity を検知しました。調査を開始した結果、2026年2月12日にネットワークへの不正アクセスがあったこと、そして患者データが閲覧または取得された可能性があることが明らかになりました。

影響を受けたデータの精査は2026年6月4日に完了し、流出したデータには氏名、住所、生年月日、社会保障番号、財務情報、医療情報が含まれることが確認されました。現在、対象者への通知が郵送されており、無償の信用監視サービスおよび本人確認盗用保護サービスが提供されています。同様のインシデントの再発を防ぐため、追加の技術的セキュリティ対策やその他の安全策も導入されています。

規制当局への通知は済んでいるものの、このインシデントはまだHHS公民権局の侵害報告ポータルに追加されておらず、影響を受けた人数もまだ公表されていません。

Whitfield Regional Hospital

アラバマ州デモポリスのWhitfield Regional Hospitalは、患者情報が保管されていたネットワークの一部への不正アクセスを伴うサイバーセキュリティインシデントを経験しました。このインシデントは2025年6月8日に検知され、フォレンジック調査により2025年5月15日から2025年6月8日の間に不正アクセスが発生していたことが確認されました。

影響を受けた対象者と関連するデータの種類を特定するための精査が開始されましたが、このプロセスには1年以上を要し、2026年6月26日に完了しました。同病院を運営するTombigbee Healthcare Authorityは、流出したデータに氏名、生年月日、社会保障番号、運転免許証番号、医療情報、金融口座情報、健康保険情報が含まれることを確認しています。

対象者への通知書は2026年7月17日から発送が開始されており、無償の信用監視サービスおよび本人確認盗用保護サービスが提供されています。影響を受けた人数はまだ公表されていません。

Michigan Surgical Center

ミシガン州イーストランシングのMichigan Surgical Centerは、一部の患者に影響を及ぼすサイバーセキュリティインシデントを経験したことを確認しました。同センターのウェブサイトには現時点で正式な侵害通知は掲載されていませんが、マサチューセッツ州消費者局(Office of Consumer Affairs and Business Regulation)への通知においてこの侵害が確認されています。関連する情報の種類および影響を受けた人数はまだ公表されていません。対象者には、12か月間の無償単一機関信用監視、信用報告書、信用スコアサービスが提供されています。

これは、医療機関を積極的に標的にし、今や最も活発なランサムウェアグループの一つに成長した悪名高いランサムウェアグループ「Gentlemen」によるランサムウェア攻撃とみられています。Michigan Surgical Centerは6月上旬に同グループのダークウェブ上のデータ流出サイトに掲載されました。

翻訳元: https://www.hipaajournal.com/four-hospitals-surgery-centers-data-breaches/

ソース: hipaajournal.com