← 一覧へ戻る

米アリゾナ州の産婦人科クリニックGlendale Obstetrics and Gynecology、SafePayランサムウェアでダークウェブに情報掲載―通知まで約半年

2025-10-25・US アメリカ・Glendale Obstetrics and Gynecology, P.C.(グレンデール産婦人科・婦人科クリニック、米アリゾナ州グレンデールの女性医療専門クリニック)(診療所)

ランサムウェア

被害

システム停止情報漏えい恐喝・二重恐喝

クリニック公式の通知文では、氏名・住所・社会保障番号・保護医療情報(PHI)が漏えいした可能性があるとされ、影響を受けた項目は個人により異なるとしている。ランサムウェアグループSafePayが2025年11月11日、ダークウェブのリークサイトにクリニック名を掲載し、応答がなければ全データを公開すると脅迫した。クリニック公式の通知文自体にはランサムウェアやSafePayへの言及はないが、HIPAA Journal等の複数の専門メディアがSafePayによるランサムウェア攻撃と報じている。クレジットモニタリング等の無償提供については通知文に記載がなく、被害者は自己負担での信用情報凍結・詐欺警告設定等の対応を案内されている。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    デジタル環境の一部に影響するネットワーク障害を認知、調査を開始
  2. その他
    ランサムウェアグループSafePayがダークウェブのリークサイトに同クリニックを掲載し、犯行を主張
  3. 公表
    HHS公民権局(OCR)へ届出(暫定値として501人以上と報告)
  4. 公表
    影響を受けた患者への個別通知書の郵送を開始

Glendale Obstetrics and Gynecology, P.C.(グレンデール産婦人科・婦人科クリニック)は、米アリゾナ州グレンデールを拠点とする女性医療専門のクリニックであり、産婦人科診療を専門とする医師で構成される。

2025年10月25日、同クリニックはデジタル環境の一部に影響するネットワーク障害を認知し、直ちに調査を開始した。調査の結果、不明な第三者がクリニックのシステム内の一部ファイルを不正に取得した可能性があることが判明した。

この間、ランサムウェアグループ「SafePay」が2025年11月11日、ダークウェブ上のリークサイトに同クリニックを掲載し、犯行を主張した。SafePayは「担当者から連絡がなければ、まもなく全データを公開する」との趣旨のメッセージを掲示し、金銭の支払いと引き換えに公開を停止するよう交渉を迫った。

クリニックは2025年12月24日、HHS(米保健福祉省)公民権局(OCR)へ本件を届け出た。届出時点では影響を受けた人数の暫定値として501人以上としている。その後、影響を受けた個人の特定作業を経て、2026年4月9日から個別の通知書の郵送を開始した。

クリニック公式の通知文によれば、漏えいの可能性がある情報には氏名・住所・社会保障番号および保護医療情報(PHI)が含まれるが、対象項目は個人によって異なるとしている。同通知文自体にはランサムウェアやSafePayへの言及はなく、攻撃の手口や身代金要求の詳細は公式には明らかにされていないが、HIPAA Journal等の専門メディアは本件をSafePayによるランサムウェア攻撃と報じている。クリニックは被害者に対し、無償のクレジットモニタリング等は案内せず、自己負担での信用情報の凍結や詐欺警告の設定を推奨するにとどめている。

アクターその他サイバー犯罪者・深刻度高・信頼度報道

出典