← 一覧へ戻る

米セントラル・ジャージー・メディカルセンター、歯科サーバーへのSinobiランサムウェア攻撃でSSN等患者情報が漏えい

2025-08-25US アメリカCentral Jersey Medical Center, Inc.(ニュージャージー州の連邦認定コミュニティヘルスセンター、パースアンボイ・ニューアーク・カータレットに拠点)(診療所)

ランサムウェア

被害

データ暗号化情報漏えい恐喝・二重恐喝

外部の脅威アクターが歯科部門のサーバーネットワークへ不正アクセスし、ランサムウェアでファイルを暗号化した。電子カルテ(EMR)システムおよび金融口座・決済情報の不正利用は確認されていない。ランサムウェアグループ Sinobi が犯行を主張し、ダークウェブのリークサイトに掲載、約930GBのデータ窃取を主張した。漏えいの可能性がある情報には、氏名・生年月日・住所・電話番号・メールアドレス・人種民族情報・社会保障番号・歯科記録番号・健康保険情報・歯科診断内容・治療歴・請求情報が含まれる。影響を受けた人数は本記録時点で確定していない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    外部の脅威アクターが歯科サーバーのネットワークへ不正アクセスし、ランサムウェアでファイルを暗号化
  2. その他
    ランサムウェアグループ Sinobi がダークウェブのリークサイトに同センターを掲載し、約930GBのデータ窃取を主張
  3. 検知・発覚
    同センターが不審なアクティビティを検知し、外部サイバーセキュリティ専門家を起用して調査を開始
  4. 公表
    公式ウェブサイトに侵害通知を掲載し、対象患者への通知を開始
  5. 調査・報告
    漏えいしたファイルのレビューが完了し、影響を受けた患者・情報種別の特定作業が進行

Central Jersey Medical Center, Inc.(CJMC)は、ニュージャージー州のパースアンボイ・ニューアーク・カータレットに拠点を置く連邦認定コミュニティヘルスセンター(FQHC)で、医科・歯科の診療サービスを提供している。

2025年8月25日、外部の脅威アクターが同センターの歯科部門が利用するサーバーのネットワークへ不正アクセスし、ランサムウェアを用いてファイルを暗号化した。10月10日、ランサムウェアグループ「Sinobi」がダークウェブ上のリークサイトに同センターを掲載し、約930GBのデータを窃取したと主張した。同センターは10月13日に不審なアクティビティを検知し、直ちに外部のサイバーセキュリティ専門家を起用して調査と法執行機関への通報を行った。電子カルテ(EMR)システム自体への侵害はなく、金融口座・決済情報の不正利用も確認されていないとしている。

10月23日ごろ、公式ウェブサイトに侵害通知を掲載し、影響を受けた患者への通知を開始した。侵害されたファイルのレビューは10月29日に完了し、患者ごとに漏えいした情報の種別が異なるとしている。漏えいの可能性がある情報には、氏名・住所・電話番号・メールアドレス・生年月日・人種民族情報・社会保障番号・歯科記録番号・健康保険情報・歯科診断内容・治療歴・請求情報が含まれる。CJMC は影響を受けた患者に無償のクレジットモニタリング・本人確認盗用保護サービスを提供している。本記録時点で、影響を受けた人数の確定値は公表されていない。

アクターその他サイバー犯罪者深刻度信頼度確認済み

出典