← 一覧へ戻る

米カリフォルニア州Stockton Cardiology Medical Group、フィッシングメール経由の不正アクセスでランサムウェア集団GENESISが645GBのデータ窃取を主張

2026-03-23・US アメリカ・Stockton Cardiology Medical Group(ストックトン・カーディオロジー、米カリフォルニア州の独立系循環器内科グループ。ロダイ・ストックトン・マンテカ・トレーシー・サンアンドレアスに拠点)(診療所)

不正アクセス

被害

情報漏えい恐喝・二重恐喝

対象データには患者氏名・郵送先住所・メールアドレス・診療に関する限られた医療情報を含む請求記録等が含まれる。ランサムウェア集団GENESISが2026年2月17日、ダークウェブ上のTorサイトで個人・医療・業務データ計645GBを窃取したと主張し、データを公開した。対象者数は本件記録時点で公式には確定的な人数が公表されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    従業員複数名宛てに不審なフィッシングメールが送付されているのを検知し削除
  2. 検知・発覚
    不正な個人が同社の保有するファイルにアクセス・持ち出した可能性があると判明し、独立系セキュリティ専門会社による調査を開始
  3. その他
    ランサムウェア集団GENESISがダークウェブのTorサイトで645GBのデータ窃取を主張し、データを公開
  4. 公表
    カリフォルニア州司法長官府への届出
  5. 公表
    影響を受けた個人への通知書送付を開始

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

Stockton Cardiology Medical Group は、米カリフォルニア州のロダイ・ストックトン・マンテカ・トレーシー・サンアンドレアスに拠点を置く独立系の循環器内科グループである。

同社は2025年12月15日、複数の従業員宛てに送付された不審なフィッシングメールを検知し削除した。その後2026年1月17日、不正な個人が同社の保有するファイルにアクセスまたは持ち出した可能性があることが判明し、独立系のセキュリティ専門会社を起用して調査を開始した。2026年2月17日には、ランサムウェア集団GENESISがダークウェブ上のTorネットワーク上のリークサイトで、個人データ・医療データ・業務記録を含む計645ギガバイトのデータを窃取したと主張し、データを公開した。

同社は2026年3月20日にカリフォルニア州司法長官府へ届出を行い、2026年3月23日から影響を受けた個人への通知書送付を開始した。対象データには患者氏名、郵送先住所、メールアドレス、および診療に関連する限られた医療情報を含む請求記録が含まれる。対象者数は本件記録時点で公式には確定的な人数が公表されていない。

同社は事案を受けて、従業員が使用していた旧式のリモートアクセスサービスを無効化し、内部システムへの多要素認証(MFA)を導入したほか、全システムのパスワードをリセットし、データ保有方針を見直して保存データの最小化を図るなどの対策を講じた。影響を受けた個人には無償の信用モニタリングサービスが提供されている。2025年12月に検知されたフィッシングメールと2026年1月に判明した不正アクセスとの関連は公式通知では明言されておらず、攻撃の初期侵入経路の詳細は本件記録時点で公表されていない。

アクターその他サイバー犯罪者・深刻度中・信頼度確認済み

出典