← 一覧へ戻る

アルテミス・ヘルスケア(ナッシュビル)、ランサムウェア集団Crypto24の攻撃で患者ら4万5,867人の個人情報が漏洩

2025-05-31US アメリカArtemis Healthcare, Inc.(アルテミス・ヘルスケア、米テネシー州ナッシュビル)(診療所)

ランサムウェア

被害

情報漏えい恐喝・二重恐喝
漏えい件数約45,867件

影響を受けた情報は個人により異なるが、氏名に加え社会保障番号・生年月日・住所・医療情報などが含まれる可能性がある。ランサムウェア集団Crypto24が2025年7月16日、リークサイト上で同社を被害組織として掲載し、医療記録・公的書類・画像データなどの窃取を主張した(同社自身はこの攻撃者名を公表していない)。データの暗号化や身代金支払いの有無は公表されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    調査の結果判明した不正アクセスの開始日(ネットワークへの侵入)
  2. 検知・発覚
    自社ネットワーク上の不審な活動を検知。パスワードの強制変更やアクティブセッションの終了など初動対応を実施
  3. その他
    ランサムウェア集団Crypto24がダークウェブのリークサイトに同社を掲載し、データ窃取を主張(外部トラッカーによる観測)
  4. 調査・報告
    外部フォレンジック専門業者との調査が完了。個人情報への不正アクセスを確認
  5. 公表
    対象者への通知書発送を開始し、バーモント州司法長官府など複数州へ届出

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

Artemis Healthcare, Inc.(アルテミス・ヘルスケア)は、米テネシー州ナッシュビルを拠点とする外来医療サービス(ambulatory health care services)分野の医療関連事業者である。同社は2025年5月31日、自社ネットワーク上で不審な活動を検知した。

その後の調査により、ネットワークへの不正アクセスは2025年5月5日から5月31日にかけて行われており、ランサムウェア集団による攻撃を受けたことが判明した。検知後、同社は直ちにパスワードの強制変更やアクティブセッションの終了といった初動対応を講じ、外部のフォレンジック専門業者の支援を受けて調査を開始した。

2025年7月16日、ランサムウェア集団Crypto24がダークウェブ上のリークサイトに同社を被害組織として掲載し、医療記録・公的書類・画像データなど機微な個人情報を窃取したと主張していることが、リークサイトを追跡する外部トラッカー(ransomware.live等)により観測された。同社自身は本件の攻撃者名を公表していない。

同社は2025年9月12日に調査を完了し、氏名に加え社会保障番号・生年月日・住所・医療情報などが個人により異なる形で影響を受けた可能性があると結論づけた。米保健福祉省(HHS)公民権局(OCR)への届出によれば、影響を受けた個人は4万5,867人に上る。

2025年12月23日、同社は対象者への通知書発送を開始するとともに、バーモント州司法長官府をはじめとする複数州の司法長官に本件を届け出た。通知書では、既存の情報セキュリティ方針・手順の見直しと従業員向け追加研修の実施を進めているとしている。ランサムウェアによるデータの暗号化や身代金支払いの有無については公表されていない。

アクターその他サイバー犯罪者深刻度信頼度確認済み

出典