← 一覧へ戻る

米カンザス州の非営利ホスピスMidland Care Connection、ネットワーク不正アクセスで利用者ら4,457人の個人情報が流出

2026-03-30・US アメリカ・Midland Care Connection, Inc.(ミッドランド・ケア・コネクション、米カンザス州トピカを拠点にホスピス・緩和ケア等を提供する非営利団体)(診療所)

不正アクセス

被害

情報漏えい
漏えい件数約4,457件

何者かが2026年3月30日ごろネットワークへ不正アクセスし、氏名に加え生年月日・診療情報・医療保険情報・金融口座情報・社会保障番号(SSN)等の一部を取得・複写した可能性がある。対象者ごとに含まれる情報は異なる。情報の不正利用が実際に発生したとの証拠は確認されていない。攻撃者の身元・侵入手口は本件記録時点で公表されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    何者かがネットワークへ不正アクセスし、一部情報を取得・複写(後の調査で判明)
  2. 検知・発覚
    ネットワーク内の不審な活動を認知し、外部弁護士・第三者フォレンジック専門家と連携して調査を開始
  3. 調査・報告
    影響を受けた情報の範囲・対象者の精査が完了
  4. 公表
    対象者への通知書送付を開始。ネブラスカ州司法長官府等の各州当局へ届出

Midland Care Connection, Inc.(MCC)は、米カンザス州トピカを拠点にホスピス・緩和ケア・在宅医療支援などを提供する非営利団体である。

MCCは2026年3月31日、自社ネットワーク環境内で不審な活動を認知し、外部弁護士および第三者フォレンジック専門家と連携して調査を開始した。調査の結果、2026年3月30日ごろ、何者かがネットワークへ不正にアクセスし、一部の情報を取得・複写した可能性があることが判明した。

その後MCCは、取得された可能性のある情報の内容を確認し、対象となる個人を特定するための精査を行った。この作業は2026年6月12日に完了し、2026年6月29日、対象者への通知書送付を開始するとともに、ネブラスカ州司法長官府をはじめとする各州当局へ届出を行った。

対象となった情報は個人ごとに異なるが、氏名に加え、生年月日、診療・医療に関する情報、医療保険情報、金融口座情報、社会保障番号(SSN)などが含まれる。ClaimDepotの集計によれば、影響を受けた個人数は4,457人とされる。MCCは通知書作成時点で情報の不正利用の証拠は確認されていないとしたうえで、影響を受けた個人に対し、Cyberscout(TransUnion傘下)による無償の単一機関信用モニタリング(12か月間)および積極的な不正利用対応支援を提供している。攻撃者の身元やネットワークへの侵入経路は本件記録時点で公表されていない。

アクター特定できず・深刻度中・信頼度確認済み

出典