Saber HealthcareとBuchalterがデータ侵害を公表

オハイオ州のSaber Healthcareと、カリフォルニア州に本社を置く法律事務所Buchalterが、データ侵害を公表しました。BuchalterはArrowhead Regional Medical Centerに法務サービスを提供しています。 またインディアナ州のBright Smile Dental Careはランサムウェア攻撃を受けましたが、患者データへの不正アクセスの可能性は低いとされています。

Saber Healthcare

オハイオ州ビーチウッドに拠点を置き、熟練看護、長期療養、高齢者向けリハビリテーションを提供するSaber Healthcareは、同社のサーバーの1台で不正アクセスがあったとして、関係者への通知を開始しました。この事態は2026年7月27日に判明しました。同社は直ちにシステムを保護し、さらなる不正アクセスを防ぐ措置を講じています。外部のサイバーセキュリティ専門家も調査に加わり、サーバーに保存されていたデータにアクセスまたは取得された可能性があることがわかりました。

2026年8月19日にサーバーの調査が完了し、通知書を郵送するため最新の住所情報も入手しました。侵害されたデータは個人によって異なり、氏名に加えて、生年月日、運転免許証・州発行の身分証明書番号、健康保険情報、医療情報、金融口座情報、パスポート番号、社会保障番号のうち1つ以上が含まれる可能性があります。

同社はネットワークのセキュリティ対策を追加し、データセキュリティに関する方針や手順の見直しを進めています。流出したデータが悪用された形跡は確認されていません。ただし、影響を受けた人々には、個人情報の盗難や詐欺に引き続き警戒するよう呼びかけています。 影響を受けた人数はまだ公表されていません。ただし、州司法長官への届け出によると、3,000人以上に影響が及んでいます。

Buchalter, LLP(Arrowhead Regional Medical Center)

カリフォルニア州コルトンのArrowhead Regional Medical Center(ARMC)の患者が、法律事務所Buchalter, LLPで発生したサイバーセキュリティインシデントの影響を受けました。Buchalterは同病院に法務サービスを提供しており、その業務に関連して限定的な患者データを受け取っていました。 Buchalterは2026年8月28日、権限のない第三者に限定的なデータにアクセスされたことを発見しました。内部調査を開始し、外部のサイバーセキュリティ専門家の支援を受けながら、不正な活動の性質と範囲を調べました。

2026年9月4日には、一部のARMC患者のデータが侵害されたことが確認されました。さらに2026年9月21日に連絡先情報を入手し、通知書を郵送できる状態になりました。通知書の発送時点では、影響を受けたデータの悪用は確認されていません。 関係するデータの種類は、個別の通知書に詳しく記載されています。Buchalterは、今後同様のインシデントを防ぐため、データセキュリティを強化する対策を講じたと説明しています。影響を受けた人数は、まだ公表されていません。

Bright Smile Dental Care

インディアナ州フィッシャーズの歯科医院Bright Smile Dental Careは、ランサムウェア攻撃を受けました。被害に遭ったのは、診療管理、歯科画像、電子カルテの各ソフトウェアを搭載したサーバーです。この事態は2026年8月3日に判明し、同院は外部のサイバーセキュリティ専門家を招いて、調査と影響の軽減に当たりました。

Bright Smile Dental Careによると、サーバー上の患者データは暗号化されており、復号用の鍵はランサムウェアグループに渡っていないとみられます。データに不正アクセスされた可能性は低いものの、サーバーには患者の氏名、生年月日、住所、メールアドレス、電話番号、保険情報、扶養家族の情報、健康情報が保存されていました。場合によっては社会保障番号も含まれていたため、患者に注意を促しています。

影響を受けた人々には通知書を郵送しました。サーバーに社会保障番号があった人には、無料のクレジットモニタリングサービスも提供しています。影響を受けた人数は、まだ公表されていません。

翻訳元: https://www.hipaajournal.com/data-breaches-saber-healthcare-buchalter/

本記事は hipaajournal.com の記事を翻訳・要約したものです。