← 一覧へ戻る

米オハイオ州ワイルドウッド・サージカル・センター、ネットワーク不正アクセスで患者情報流出─発生から通知まで約1年

2026-07-13US アメリカReynolds Road Surgical Center LLC dba Wildwood Surgical Center(米オハイオ州トリード市の外来手術センター)(診療所)

不正アクセス

被害

情報漏えい

2025年6月24日から26日にかけて、不正な第三者がネットワークにアクセスし、データを取得したことが確認された。対象者ごとに異なるが、氏名・社会保障番号・運転免許証番号・パスポート番号・生年月日・診療および診断情報・健康保険情報・医療費請求情報(銀行口座番号・クレジットカード/デビットカード番号を含む)が含まれる。通知書作成時点で、情報の不正利用が確認されたとの報告はない。影響人数の総数は本件記録時点で非公表。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    不正な第三者がネットワークへアクセスし、データを取得(〜6月26日まで継続)
  2. 検知・発覚
    ネットワーク上の不審な活動を検知し、ネットワークを保全のうえ外部専門家による調査を開始
  3. 調査・報告
    データレビューが完了し、個人情報(PI)・保護対象保健情報(PHI)が対象データセットに含まれることを確認
  4. 公表
    影響を受ける個人への通知書の発送を開始(公式通知を公表)

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

米オハイオ州トリード市の外来手術センター、Reynolds Road Surgical Center LLC(通称 Wildwood Surgical Center)は、2025年6月26日にコンピュータネットワーク上の不審な活動を検知した。同センターは直ちにネットワークを保全し、外部の専門家による調査を開始した。調査の結果、不正な第三者が2025年6月24日から26日までの2日間にわたりネットワークにアクセスし、データを取得していたことが判明した。

取得されたデータの内容を確認するレビュー作業には約1年を要し、2026年5月13日に完了した。レビューの結果、対象データセットには個人情報(PI)および保護対象保健情報(PHI)が含まれることが確認された。個人ごとに含まれる情報の種類は異なるが、氏名、社会保障番号、運転免許証番号、パスポート番号、生年月日、診療・診断に関する情報、健康保険情報、および銀行口座番号やクレジットカード/デビットカード番号を含む医療費請求情報が対象となった。

同センターは2026年7月13日付で影響を受ける個人への通知書の発送を開始した。通知書作成時点で、取得された情報が実際に不正利用された、または不正利用が試みられたという事実は確認されていないとしている。同センターは検知直後にネットワークの一部をオフラインにするとともに、追加のセキュリティツールを導入し、連邦法執行機関にも通報した。影響を受けた人数の総数は、本件記録時点で公式には開示されていない。

アクター特定できず深刻度信頼度確認済み

出典