← 一覧へ戻る

BDH-Klinik Greifswald(ドイツ)、サイバー攻撃で通信ネットワークが機能停止―窃取された患者データを使った恐喝メールが元患者に送付される

2026-02-22DE ドイツBDH-Klinik Greifswald gGmbH(神経リハビリテーション専門病院、156床)(民間・156床)

不正アクセス

被害

情報漏えい恐喝・二重恐喝システム停止

2026年2月22日未明のサイバー攻撃により院内の通信ネットワークが機能停止し、各病棟はアナログ運用(紙ベース)に切り替えて診療を継続した。計画された治療は予定通り実施されたが、一部予約に遅延が生じた可能性がある。攻撃者が窃取したとみられる患者データ(10年以上前に受診した元患者分を含む)の一部がインターネット上に公開され、2026年3月頃から元患者に対し当該データを用いた恐喝メールが送付される事態に発展した。州刑事局(LKA MV)とデータ保護監督機関(LfDI MV)は3月27日に共同声明を出し、恐喝メールへの応答・支払いをしないよう元患者に呼びかけた。記録時点で漏えいの正確な範囲・件数、侵入経路、攻撃者グループ名は特定・公表されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    夜間にサイバー攻撃が発生し、院内の通信ネットワークが完全に機能停止。各病棟をアナログ運用に切替
  2. 公表
    BDH-Klinik Greifswaldが公式サイトでサイバー攻撃の発生を公表。危機管理チームを設置し、州刑事局・データ保護監督機関に通報
  3. 調査・報告
    LKA MVとLfDI MVが共同声明を発表。窃取された患者データを用いた元患者への恐喝メールについて注意喚起し、支払い拒否を呼びかけ
  4. 公表
    BDH-Klinikが影響を受けた元患者へ個別通知を実施し、患者データの漏えいを確認

BDH-Klinik Greifswald gGmbH(BDH連邦リハビリテーション協会運営)は、ドイツ・メクレンブルク=フォアポンメルン州グライフスヴァルトにある神経疾患専門のリハビリテーション病院である。急性期66床・リハビリテーション期90床の計156床を有し、若年成人以降のあらゆる重症度の神経疾患(昏睡状態・人工呼吸管理下の患者を含む)に対応するほか、脊髄損傷患者専門部門を持つ。グライフスヴァルト大学医学部附属病院と密接に連携し、同院での初期治療後の早期リハビリテーションを受け入れている。

2026年2月22日未明、同院はサイバー攻撃を受け、院内の通信ネットワークが完全に機能停止した。各病棟は直ちにアナログ(紙ベース)運用に切り替えられ、医療提供体制は維持されたものの、一部予約診療に遅延が生じる可能性があった。同院は危機管理チームを設置し、州刑事局(LKA MV)・データ保護監督機関(LfDI MV)へ通報するとともに外部のサイバーセキュリティ専門家を投入し、被害範囲の調査を開始した。攻撃発覚当初、データが実際に外部へ流出したかどうかは確認されていなかった。

その後の調査で、攻撃者が窃取したとみられる患者データの一部がインターネット上で公開されていることが判明した。2026年3月頃から、10年以上前に同院を受診した元患者を含む多数の元患者に対し、窃取された個人データを用いた恐喝メールが送付される事態が発生した。これを受けて州刑事局とデータ保護監督機関は3月27日に共同声明を発表し、恐喝メールへの返信や支払いを行わないこと、添付ファイルやリンクを開かないこと、被害があれば警察のオンライン窓口へ通報することを元患者に呼びかけた。支払いに応じてもデータ削除が保証されるわけではなく、かえって追加の要求を招く恐れがあるとしている。4月25日には、同院から影響を受けた元患者へ個別の通知が行われた。

記録時点で、漏えいしたデータの正確な範囲・対象者数、攻撃者の侵入経路、攻撃を行ったグループ名は特定・公表されていない。捜査はロストック検察庁の指揮のもと継続中である。

アクター調査中深刻度信頼度確認済み

出典