← 一覧へ戻る

米カリフォルニア州アルタ整形外科(Alta Orthopaedics)、ネットワークへの不正アクセスで患者情報が流出

2026-02-03US アメリカAlta Orthopaedics Medical Group(アルタ整形外科、カリフォルニア州サンタバーバラ他5拠点)(診療所)

不正アクセス

被害

情報漏えい

不正アクターが2026年2月3日から6日にかけて院内ネットワークの一部情報にアクセスした。影響を受けた可能性のある情報には氏名・住所・電話番号・メールアドレス・社会保障番号・運転免許証/州発行ID番号・生年月日・請求コード・診療日・受診理由・治療費・診療場所・担当医名・診断内容・臨床情報・カルテ番号/患者アカウント番号・医療保険情報が含まれる。全体の被害者数は本稿時点で確定発表されていないが、各州司法長官への届出ではテキサス州294人、マサチューセッツ州20人が対象に含まれることが判明している。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    不正アクターによる院内ネットワークへの不正アクセスが発生(〜2月6日まで)
  2. 検知・発覚
    院内ネットワークで不審な活動を検知し、外部フォレンジック専門家による調査を開始
  3. 調査・報告
    影響を受けた可能性のあるデータのレビューを完了
  4. 公表
    プレスリリースを発表し、影響を受けた患者への通知書郵送を開始(ウェブサイト上の通知は5月8日に先行公開)

カリフォルニア州サンタバーバラを拠点に、サンタマリア・ソルバング・オクスナードなど計6拠点で整形外科診療を行うAlta Orthopaedics Medical Group(アルタ整形外科)は、院内ネットワークへの不正アクセスにより患者情報が流出した可能性があると発表した。

2026年3月10日、同院は院内コンピュータネットワーク上の不審な活動を検知し、外部のフォレンジック専門家による調査を開始した。調査の結果、不正アクターが2026年2月3日から6日にかけてネットワーク内の一部情報にアクセスしていたことが判明した。影響を受けた可能性のある情報には、氏名・住所・電話番号・メールアドレスに加え、社会保障番号・運転免許証または州発行ID番号・生年月日、さらに請求コード・診療日・受診理由・治療費・診療場所・担当医名・診断内容・臨床情報・カルテ番号または患者アカウント番号・医療保険情報など、幅広い個人情報・医療情報が含まれていた。

同院は2026年5月8日、自院ウェブサイト上に本件に関する通知を先行して掲載した。その後、影響を受けたデータの範囲を特定するレビューを2026年6月24日に完了し、2026年7月3日付のプレスリリースで正式に公表するとともに、対象となる患者への通知書の郵送を開始した。各州司法長官への届出によれば、テキサス州で294人、マサチューセッツ州で20人が対象に含まれることが判明しているが、影響を受けた個人の総数は本稿時点で確定的には公表されていない。攻撃の主体や身代金要求の有無について、同院は明らかにしていない。

アクター特定できず深刻度信頼度確認済み

出典