Glendale Obstetrics and Gynecology, P.C.(グレンデール産婦人科・婦人科クリニック)は、米アリゾナ州グレンデールを拠点とする女性医療専門のクリニックであり、産婦人科診療を専門とする医師で構成される。
2025年10月25日、同クリニックはデジタル環境の一部に影響するネットワーク障害を認知し、直ちに調査を開始した。調査の結果、不明な第三者がクリニックのシステム内の一部ファイルを不正に取得した可能性があることが判明した。
この間、ランサムウェアグループ「SafePay」が2025年11月11日、ダークウェブ上のリークサイトに同クリニックを掲載し、犯行を主張した。SafePayは「担当者から連絡がなければ、まもなく全データを公開する」との趣旨のメッセージを掲示し、金銭の支払いと引き換えに公開を停止するよう交渉を迫った。
クリニックは2025年12月24日、HHS(米保健福祉省)公民権局(OCR)へ本件を届け出た。届出時点では影響を受けた人数の暫定値として501人以上としている。その後、影響を受けた個人の特定作業を経て、2026年4月9日から個別の通知書の郵送を開始した。
クリニック公式の通知文によれば、漏えいの可能性がある情報には氏名・住所・社会保障番号および保護医療情報(PHI)が含まれるが、対象項目は個人によって異なるとしている。同通知文自体にはランサムウェアやSafePayへの言及はなく、攻撃の手口や身代金要求の詳細は公式には明らかにされていないが、HIPAA Journal等の専門メディアは本件をSafePayによるランサムウェア攻撃と報じている。クリニックは被害者に対し、無償のクレジットモニタリング等は案内せず、自己負担での信用情報の凍結や詐欺警告の設定を推奨するにとどめている。