ミッチェル郡社会福祉局、360 Dental、GiaCareがデータ侵害を発表

ノースカロライナ州のミッチェル郡社会福祉局、ペンシルベニア州の360 Dental、フロリダ州のGiaCareにおけるデータセキュリティインシデントにより、保護対象保健情報が漏えいしました。

ミッチェル郡社会福祉局

ノースカロライナ州のミッチェル郡社会福祉局からサービスを受けた個人は、ランサムウェア攻撃により機微情報を盗まれました。ミッチェル郡に対する2025年10月のランサムウェア攻撃の調査は、ファイルが暗号化されたことを受け、2025年10月20日に開始されました。この攻撃により、数日間にわたりメールおよび電話が使用できない状態となりました。フォレンジック調査により、2025年10月16日から2025年10月20日までの間に不正なネットワークアクセスがあったことが確認され、その期間中にファイルが持ち出されたことが判明しました。

関与した情報の種類および影響を受けた個人を特定するため、データの確認と調査は継続中です。その情報が確認され、最新の連絡先情報が取得でき次第、影響を受けた個人に通知書が郵送されます。適切な場合、例えば本インシデントで社会保障番号が漏えいした場合には、影響を受けた個人に対して無料のクレジット監視および個人情報盗難保護サービスが提供されます。

このデータ侵害は、暫定的に501人としてHHS(米国保健福祉省)の公民権局に報告されています。郡当局が影響を受けた個人の総数を確認次第、総数は更新されます。郡当局は、セキュリティ強化のため、本インシデントへの対応として措置を講じた、または講じる予定であることを確認しています。これらの措置には、郡のメールシステムのアップグレード、検知を強化しサイバーインシデントへの郡の対応を迅速化するための追加ソフトウェアの導入、パスワードポリシーの更新、コンピュータシステムへのアクセス制限の強化が含まれます。

360 Dental

ペンシルベニア州フィラデルフィアの360 Dentalは、11,273人に影響したデータ侵害をHHS(米国保健福祉省)の公民権局に最近報告しました。代替の侵害通知によると、これはファイルの暗号化を引き起こしたランサムウェア攻撃でした。このインシデントは2025年11月16日に検知され、ファイルの確認により、機微な患者データが本インシデントで漏えいしたことが確認されました。

関与したデータの種類は個人によって異なり、氏名に加えて、以下のうち1つ以上が含まれていた可能性があります:生年月日、住所、電話番号、メールアドレス、患者アカウントまたはカルテ番号、歯科および臨床記録(治療履歴、臨床メモ、X線、診断情報など)、保険会社および会員ID、予約情報、緊急連絡先。限られた数の社会保障番号も漏えいしました。

360 Dentalは、ランサムウェア攻撃後にセキュリティ改善のための措置を講じました。影響を受けたコンピュータは交換され、影響を受けたサーバーは再構築され、ソフトウェアは更新されました。また、ファイアウォール、ウイルス対策ソフト、多要素認証、VPN経由のみのリモートアクセスなど、追加のセキュリティツールが導入されました。

GiaCare

政府機関および医療機関に対して医療人材派遣とITサービスを提供する、フロリダ州コーラルスプリングス拠点のGiaCareは、2025年12月23日頃に最初に特定されたデータセキュリティインシデントを最近発表しました。

GiaCareは、サードパーティのファイル共有プラットフォームであるGladinet CentreStackに脆弱性が存在していたことを把握しました。GiaCareはITベンダーと緊密に連携し、調査を行って自社のシステムおよびデータの安全性を確認しました。ITベンダーは、GiaCareのシステムは安全でアクセスされていないことを確認しました。しかし、当該脆弱性は悪用され、2025年12月6日に、Gladinet CentreStackプラットフォーム内のデータが不正な第三者によってアクセスされ、持ち出されました。関与した脅威アクターの名称は明らかにされていないものの、複数のサイバーセキュリティ企業は、Gladinet CentreStackへの攻撃をCl0pランサムウェアグループに関連付けました。同グループは、ファイル共有プラットフォームのゼロデイ脆弱性を標的にすることで知られています。

ファイルの確認により、本インシデントで氏名、社会保障番号、運転免許証番号が漏えいしたことが確認されました。影響を受けた個人には郵送で通知が行われ、無料のクレジット監視および個人情報盗難保護サービスが提供されています。影響を受けた個人の数は、現時点では公表されていません。

翻訳元: https://www.hipaajournal.com/mitchell-county-social-services-360-dental-giacare-data-breaches/

ソース: hipaajournal.com