← 一覧へ戻る

豪ブリスベンの医療クリニックGO2 Health、フィッシングによる社内メール侵害で退役軍人のID番号等が流出─通知まで約3ヶ月

2026-07-16・AU オーストラリア・GO2 Health(豪クイーンズランド州ブリスベン・エバートンパークの総合診療クリニック。退役軍人向け専門ケアを行う併設クリニック「REFORGE」も運営し、退役軍人約7,000人を含む患者14,000人超に対応)(診療所)

フィッシング

被害

情報漏えい

フィッシングにより職員のメールアカウント1件へ不正アクセスが発生し、侵害発覚前の約12ヶ月間にそのメールボックスへ送受信された一部患者情報が影響を受けた可能性がある。含まれるのは退役軍人省(DVA)ID番号など。患者の診療記録を保管する基幹の患者情報システム自体への侵入は確認されていない。GO2 Healthは、情報が公開または悪用された証拠は確認していないとしている。攻撃者は特定されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    フィッシングにより職員のメールアカウント1件へ不正アクセスが発生
  2. 公表
    対象患者への個別通知を開始。豪州サイバーセキュリティセンター(ACSC)・豪州情報コミッショナー事務所(OAIC)にも届出済みと説明

GO2 Health は、豪クイーンズランド州ブリスベンのエバートンパークにある総合診療クリニックで、退役軍人向けの専門ケアを提供する併設クリニック「REFORGE」も運営し、退役軍人約7,000人を含む14,000人超の患者に対応している。

2026年4月24日頃、フィッシングメールを通じて職員のメールアカウント1件が不正アクセスを受けた。GO2 Healthは「フィッシングメールを通じた社内メールボックス1件への不正アクセスを認識した際、直ちに外部の専門家を関与させ調査に着手した」と説明している。調査の結果、侵害発覚前の約12ヶ月間にそのメールボックスへ送受信されたメールに含まれていた一部患者情報が影響を受けた可能性があることが判明した。影響を受けた情報には退役軍人省(DVA)ID番号などが含まれる。診療記録を保管する基幹の患者情報システム自体への侵入は確認されていない。

GO2 Healthは、情報が公開または不正利用された証拠は確認していないとしている。同社は対象者への個別通知に加え、豪州サイバーセキュリティセンター(ACSC)および豪州情報コミッショナー事務所(OAIC)への届出を行った。

ABC Newsは2026年7月21日、GO2 Healthが侵害の発生(4月)から対象患者への個別通知(7月16日)まで約3ヶ月を要したと報じた。攻撃者は特定されていない。

アクター特定できず・深刻度低・信頼度確認済み

出典