GO2 Health は、豪クイーンズランド州ブリスベンのエバートンパークにある総合診療クリニックで、退役軍人向けの専門ケアを提供する併設クリニック「REFORGE」も運営し、退役軍人約7,000人を含む14,000人超の患者に対応している。
2026年4月24日頃、フィッシングメールを通じて職員のメールアカウント1件が不正アクセスを受けた。GO2 Healthは「フィッシングメールを通じた社内メールボックス1件への不正アクセスを認識した際、直ちに外部の専門家を関与させ調査に着手した」と説明している。調査の結果、侵害発覚前の約12ヶ月間にそのメールボックスへ送受信されたメールに含まれていた一部患者情報が影響を受けた可能性があることが判明した。影響を受けた情報には退役軍人省(DVA)ID番号などが含まれる。診療記録を保管する基幹の患者情報システム自体への侵入は確認されていない。
GO2 Healthは、情報が公開または不正利用された証拠は確認していないとしている。同社は対象者への個別通知に加え、豪州サイバーセキュリティセンター(ACSC)および豪州情報コミッショナー事務所(OAIC)への届出を行った。
ABC Newsは2026年7月21日、GO2 Healthが侵害の発生(4月)から対象患者への個別通知(7月16日)まで約3ヶ月を要したと報じた。攻撃者は特定されていない。