Artemis Healthcare, Inc.(アルテミス・ヘルスケア)は、米テネシー州ナッシュビルを拠点とする外来医療サービス(ambulatory health care services)分野の医療関連事業者である。同社は2025年5月31日、自社ネットワーク上で不審な活動を検知した。
その後の調査により、ネットワークへの不正アクセスは2025年5月5日から5月31日にかけて行われており、ランサムウェア集団による攻撃を受けたことが判明した。検知後、同社は直ちにパスワードの強制変更やアクティブセッションの終了といった初動対応を講じ、外部のフォレンジック専門業者の支援を受けて調査を開始した。
2025年7月16日、ランサムウェア集団Crypto24がダークウェブ上のリークサイトに同社を被害組織として掲載し、医療記録・公的書類・画像データなど機微な個人情報を窃取したと主張していることが、リークサイトを追跡する外部トラッカー(ransomware.live等)により観測された。同社自身は本件の攻撃者名を公表していない。
同社は2025年9月12日に調査を完了し、氏名に加え社会保障番号・生年月日・住所・医療情報などが個人により異なる形で影響を受けた可能性があると結論づけた。米保健福祉省(HHS)公民権局(OCR)への届出によれば、影響を受けた個人は4万5,867人に上る。
2025年12月23日、同社は対象者への通知書発送を開始するとともに、バーモント州司法長官府をはじめとする複数州の司法長官に本件を届け出た。通知書では、既存の情報セキュリティ方針・手順の見直しと従業員向け追加研修の実施を進めているとしている。ランサムウェアによるデータの暗号化や身代金支払いの有無については公表されていない。