Assured Imaging(アシュアード・イメージング)は米アリゾナ州ツーソンを本拠地とする、移動式デジタルマンモグラフィーを中心とした乳がん検診・女性向け医用画像サービスの大手提供者で、アリゾナ・ニューメキシコ・テキサス・ワシントンの各州で画像診断センターを運営している。
2020年5月19日、Assured Imagingはネットワーク上のサーバーがランサムウェア「PYSA」の亜種に感染していることを検知した。HHS OCR(公民権局)の調査により、PYSAが同社の電子カルテ(EMR)システムを暗号化しており、サイバー攻撃者がデータを持ち出した形跡があったことが確認された。影響を受けた可能性がある情報には、患者の氏名・連絡先・生年月日・診断名・検査結果・処方薬・治療内容が含まれ、対象者は244,813人に上った。
Assured Imagingは同年8月27日にHHS OCRへ侵害を報告した。OCRの調査では、同社が「保護対象保健情報(PHI)の機密性・完全性・可用性に対するリスク・脆弱性について正確かつ徹底したリスク分析を実施していなかった」ことに加え、PHIの不適切な開示、および侵害発見から60日以内の個人への通知義務を怠っていたことがHIPAA違反に該当すると認定された。
2026年4月23日、HHS OCRはAssured Imagingを含む4件のランサムウェア関連調査について合計1,165,000ドルの和解に達したことを公表した。このうちAssured Imagingは制裁金375,000ドルを支払うとともに、包括的なリスク分析の実施と全社的リスクマネジメント計画の策定を含む是正措置計画に合意し、2年間にわたりOCRの監督下でコンプライアンス状況を報告することとなった。