米サウスカロライナ州アンダーソンに本拠を置く非営利医療システムAnMed(旧AnMed Health)は、2026年7月26日(日)、「マルウェアによるネットワーク障害」が発生していることを公式に確認した。院内のコンピューターシステム、電話回線、インターネット接続が影響を受け、翌27日(月)には傘下106施設のうち79施設が一時休止に追い込まれた(一部報道では83施設としている)。休止した施設にはAnMed Medical Groupの診療所群、全拠点の画像診断(Imaging Services)、腫瘍内科・放射線治療部門が含まれ、待機的手術は中止、輸液治療も縮小運用となった。一方、救急外来(ER)、検査部門、Urgent Care、小児科(Kids Care)、リハビリ(Integrated Therapy)は通常どおり運営を継続した。
AnMedはサードパーティのサイバーセキュリティ専門家に加え、州・連邦当局と連携して原因調査とシステム復旧に当たっているとし、FBIコロンビア支局が7月26日に事案を把握したことを認めている。同院は「患者の安全を最優先の指針として、手術・転院・搬送先の判断を行っている」とし、周辺の救急医療機関・行政と調整しながら患者対応を続けているとした。翌28日に予定していた新教育・技術センターの起工式も延期された。システム復旧やオフィス再開の具体的な時期は本記録時点で示されていない。
攻撃の性質について、AnMed自身は当初「マルウェア」としか説明しておらず、ランサムウェアであるとも、身代金要求を受けたとも公式には認めていなかった。地元テレビ局WYFFは、院内にいた患者が「職員から聞いた話」として、システム障害発生時にコンピューター画面に「AnMedは72時間以内に支払わなければ、全ての情報が漏洩する」との趣旨のメッセージが表示されたと伝えたと報じたが、この内容はAnMedの公式発表では確認されておらず、伝聞情報にとどまっていた。
攻撃発生から約2週間後の2026年8月11日、「The Gentlemen」を名乗るランサムウェア集団がAnMed公式Facebookページを乗っ取り、身代金要求を含む恐喝投稿を約100件掲載した。同グループは、HIV陽性患者・自殺リスク登録者・性的暴行やレイプの被害者・精神科・人工妊娠中絶・遺伝子情報・患者のSSN・生年月日・検死や警察証拠などに関する記録を含む約6テラバイトのデータを窃取したと主張したが、裏付けとなる証拠は提示されなかった。AnMedは不正投稿を削除し当該アカウントへのアクセスを一時的に無効化した上でプラットフォーム事業者と連携して対応し、この時点では攻撃者の主張について「検証されていない」としていた。
2026年8月21日、AnMedのウィリアム・キンリーCEOは動画声明を公表し、「調査の結果、サイバー犯罪者がAnMedから一部の情報を取得したことが確認された」と述べた。外部のサイバーセキュリティ専門家と共に、具体的にどの情報が影響を受け誰が対象となるかについて精査を継続しているとし、「この事案が引き起こした懸念・不満・混乱を認識しており、心から申し訳なく思う」と患者・地域社会に謝罪した。本記録時点で、影響を受けた対象者数や具体的な情報項目の内訳は確定・公表されていない。AnMedは電話回線・電子カルテへのアクセスを順次復旧させ、患者ポータルはSMS認証を追加した上で段階的に再開したほか、AnMedを装った不審な連絡(フィッシング等)への注意を患者に呼びかけている。