← 一覧へ戻る

米・スタージス病院(ミシガン州)、2度の不正アクセスで患者7.7万人の個人情報が漏洩

2024-12-11US アメリカSturgis Hospital(スタージス病院、ミシガン州)(民間)

不正アクセス

被害

情報漏えい
漏えい件数約77,771件

2024年12月11〜17日と2025年6月の二度にわたる不正アクセスにより、患者の氏名・連絡先・社会保障番号・金融口座情報・健康保険情報・治療記録・処方箋情報が漏洩した可能性がある。被害人数は合計77,771名。スタージス病院はグラハム郡・グリーンリー郡(合計人口約50,000人)を主な医療圏とする25床規模の農村部クリティカルアクセス病院(ミシガン州初の農村緊急病院認定施設)。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    ネットワークの一部への不正アクセスを検知(〜12月17日まで)。直ちに第三者機関のサイバーセキュリティ専門家が調査・封じ込めを開始
  2. 公表
    HHS OCR(医療情報保護局)へ77,771名分の被害を報告。病院公式ウェブサイトにセキュリティ事案通知を掲載し、患者への個別通知を開始

スタージス病院(Sturgis Hospital)はミシガン州スタージス市に所在する25床規模の農村部クリティカルアクセス病院で、グラハム郡・グリーンリー郡(合計人口約5万人)の地域における主要な医療機関である。ミシガン州初の農村緊急病院(Rural Emergency Hospital)として認定されている。

2024年12月11日、病院はコンピュータネットワークの一部への不正アクセスを検知した。直ちに第三者機関のサイバーセキュリティ専門家を起用して調査・封じ込めを実施したが、12月17日まで不正アクセスが継続した。第一次インシデントの調査進行中に、2025年6月にも同様の不正アクセスが発生していたことが判明し、調査範囲を拡大した。

2025年9月18日、スタージス病院は HHS OCR(医療情報保護局)に対して合計77,771名分の患者個人情報が侵害された可能性があることを報告するとともに、病院公式ウェブサイトにセキュリティ事案通知を掲載し、患者への個別通知を開始した。漏洩した可能性のある情報は氏名・連絡先・社会保障番号・政府発行ID・金融口座番号・健康保険情報・治療記録・処方箋情報など。病院は第三者機関と協力してシステムを保護し、同種インシデントの再発防止のための追加セキュリティ対策を実施した。被害者には無償のクレジット監視・個人情報保護サービスが提供されている。

アクター特定できず深刻度信頼度確認済み

出典