消化器内科クリニックとホスピス企業がデータ侵害を公表

Gastroenterology & Hepatology of Central New York、Three Oaks Hospice、Doctor’s Choice Home Careがデータ侵害を公表しました。

Gastroenterology & Hepatology of Central New York

Liverpool市とSyracuse市に拠点を置く、消化器疾患・肝臓疾患を専門とする医療機関Gastroenterology & Hepatology of Central New Yorkは、2026年3月6日に最初に特定されたサイバーセキュリティインシデントについて、患者への通知を開始しました。脅威を封じ込めるための対応が直ちに取られ、サードパーティのサイバーセキュリティ専門家およびデジタルフォレンジック専門家が調査のために起用されました。フォレンジック調査の結果、2026年3月6日前後に一部システムへの不正アクセスとネットワークからのファイル窃取があったことが確認されています。

窃取されたファイルには、氏名、住所、電話番号、生年月日、社会保障番号、医療記録番号が含まれていました。影響を受けた個人には2026年9月17日に通知が行われ、無償の信用監視サービスおよび本人確認盗難保護サービスが提供されています。通知の発行時点では、影響を受けたデータの不正利用は確認されていません。このデータ侵害は米保健福祉省(HHS)公民権局の侵害報告ポータルにはまだ掲載されておらず、影響を受けた人数は現時点で不明です。

Three Oaks Hospice / Elevation Hospice

テキサス州ダラスを拠点とするホスピスケア専門の医療サービス提供機関Three Oaks Hospiceは、2025年8月8日に自社のメール環境への不正アクセスを特定しました。サイバーセキュリティ専門家の支援を受け、Three Oaks Hospiceは、限定的なメールアカウントに第三者が不正アクセスし、個人情報が流出していたことを突き止めました。

Three Oaks Hospiceは、姉妹会社であるAgape Hospice Care、Elevation Hospice of Colorado、Sage Hospice of Arizonaとともに、米国9州でホスピスケアおよび緩和ケアサービスを提供しています。系列のホスピス各社が被害を受けていたことの通知には、1年以上の期間を要しました。被害を受けたホスピス各社への通知は2026年8月17日に、影響を受けた個人への通知は2026年9月17日に行われています。

このインシデントで流出したデータには、氏名、生年月日、社会保障番号、運転免許証番号、医療情報、健康保険情報が含まれます。影響を受けた人数はまだ公表されていません。テキサス州司法長官には、テキサス州の住民3,034人が影響を受けたと通知されています。

Doctor’s Choice Home Care(WellSky)

テキサス州ヒューストンを拠点とする在宅ケア・ホスピス提供機関Doctor’s Choice Home Careは、電子カルテベンダーであるWellSkyで発生したデータ侵害の影響を受けました。WellSkyは2026年7月21日にこのインシデントを特定し、フォレンジック調査の結果、電子カルテシステム内のWellSky臨床ユーザーアカウントに、2026年6月5日から2026年7月24日の間に第三者が不正アクセスしていたことが判明しました。

流出し窃取された可能性のあるデータには、氏名、住所、生年月日、社会保障番号、スケジュール情報、臨床情報、治療情報、健康保険情報が含まれます。Doctor’s Choice Home Careは、自社の内部システムには影響がなかったことを確認しています。このインシデントはHHS公民権局のウェブサイトにはまだ掲載されていません。テキサス州司法長官には、テキサス州の住民14,333人が影響を受けたと通知されています。

翻訳元: https://www.hipaajournal.com/data-breaches-gastroenterology-hospice-home-healthcare-companies/

本記事は hipaajournal.com の記事を翻訳・要約したものです。