← 一覧へ戻る

米アラバマ州の臨床検査会社Decatur Diagnostic Laboratory、LockBit 5.0によるランサムウェア攻撃で患者情報が流出

2026-04-14・US アメリカ・Decatur Diagnostic Laboratory, Inc.(ディケーター・ダイアグノスティック・ラボラトリー、米アラバマ州ディケーターの民間臨床検査会社)(診療所)

ランサムウェア

被害

情報漏えい恐喝・二重恐喝

ランサムウェア集団LockBit 5.0が2026年4月14日ごろダークウェブ上のリークサイトに同社を掲載し、データ窃取を主張した。同社は第三者フォレンジック調査の結果、氏名に加え生年月日・運転免許証番号・社会保障番号(SSN)・患者コード・医療記録番号等の一部が対象データに含まれていた可能性があると説明している。対象者ごとに含まれる情報は異なり、全員が同じ情報種別の影響を受けたわけではない。データの暗号化の有無は公式通知では言及されていない。バーモント州司法長官府への届出ではバーモント州内の対象者は3人とされるが、全体の対象者数は本件記録時点で公式には確定的に公表されておらず、報道では約500人規模とされる。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    ランサムウェア集団LockBit 5.0がダークウェブのリークサイトに同社を掲載し、犯行を主張
  2. 検知・発覚
    データ窃取の主張を認知し、第三者フォレンジック調査を開始
  3. 公表
    マサチューセッツ州・バーモント州司法長官府および米保健福祉省(HHS)公民権局(OCR)への届出を開始
  4. 公表
    影響を受ける可能性のある個人への通知書送付を開始

Decatur Diagnostic Laboratory, Inc.(DDL)は、米アラバマ州ディケーターを拠点に検査・臨床検査サービスを提供する民間の臨床検査会社である。

2026年4月14日ごろ、ランサムウェア集団LockBit 5.0がダークウェブ上のリークサイトにDDLを掲載し、同社のデータを窃取したと主張した。DDLは2026年5月28日にこの主張を認知し、念のため第三者フォレンジック専門家による包括的な調査およびデータの精査を開始した。

調査の結果、窃取されたデータには氏名に加え、生年月日、運転免許証番号、社会保障番号(SSN)、患者コード、医療記録番号などの一部が含まれていた可能性があることが判明した。ただし、これらの情報項目すべてが全対象者に該当するわけではなく、対象者ごとに含まれる情報は異なる。DDLは2026年6月16日からマサチューセッツ州・バーモント州の司法長官府および米保健福祉省(HHS)公民権局(OCR)への届出を開始し、2026年7月13日には影響を受ける可能性のある個人への通知書送付を開始した。バーモント州司法長官府への届出ではバーモント州内の対象者は3人とされているが、全米での対象者総数は本件記録時点で会社側から確定的な数値は公表されておらず、報道では約500人規模とされている。

DDLは通知書の中で、この事案および保有情報のセキュリティを重視しているとしたうえで、追加のデータプライバシー・セキュリティ対策を導入したと説明している。ランサムウェアによるシステムの暗号化が発生したかどうかは公式通知では言及されておらず、無償の信用モニタリングサービス等の提供についても明記されていない。攻撃の侵入経路の詳細は本件記録時点で公表されていない。

アクターその他サイバー犯罪者・深刻度中・信頼度確認済み

出典