バージニア州リッチモンドを拠点とする放射線科診療グループ、Radiology Associates of Richmond, Inc.(RAR)は、2025年7月25日ごろ、不正な第三者がネットワーク環境へアクセスしたことを発端とするセキュリティインシデントに見舞われた。同社は公式通知で「不正なアクターが当社のネットワーク環境にアクセスした」と説明している。
RARは外部サイバーセキュリティ専門家の支援を受けてフォレンジック調査を実施し、2026年4月6日に調査が完了した。調査の結果、ネットワーク内に保存されていたファイルが不正に取得された可能性があることが判明した。影響を受けた情報の種類は対象者ごとに異なるが、氏名のほか、政府発行の身分証明書番号、金融口座・クレジットカード/デビットカード番号、医療記録・健康保険関連情報が含まれていたとされる。
RARは2026年5月21日から、マサチューセッツ州司法長官府をはじめとする各州当局への届出および対象者への通知書発送を開始した。対象者は合計26万6,183人にのぼる。社会保障番号が影響を受けた個人には無償のクレジットモニタリング・本人確認保護サービスが提供された。記録時点で、漏えいした情報が実際に不正利用されたことを示す証拠は確認されていないという。侵入の手口や攻撃者の身元は公表されていない。
なお報道によれば、RARは約2年前にも140万人超規模の別の情報漏えい事案を経験しているとされるが、本件はそれとは別の2025年7月開始のインシデントである。