MicroCode Software Services, Inc. は、全米最大級のカトリック系医療システムである CommonSpirit Health(イリノイ州シカゴ拠点)のITベンダーとして、同法人が医療過誤保険(medical malpractice insurance)の記録を管理するために用いるデータベースおよび関連文書のホスティング・保守を担っていた。
MicroCodeは2026年4月14日、当該データベースをホストするシステムにおいてランサムウェア事案が発生したことを認知し、フォレンジック専門企業を起用して調査を開始した。調査の結果、不正な第三者による同サーバーへのアクセスは2026年1月19日から4月14日までの間に発生していたことが確認された。影響を受けたサーバー上のデータの精査は2026年7月1日に完了し、対象者の個人情報が影響を受けたことが確定した。
対象となった情報は氏名および生年月日であり、社会保障番号(SSN)や金融口座情報は含まれないとされている。ワシントン州司法長官への届出(2026年7月30日、“Notice of Privacy Incident”)では、同州居住者4,096人が対象として報告された。全米での対象者総数は本件記録時点で公表資料からは確認できない。
CommonSpirit Health は2022年10月にも大規模なランサムウェア被害を受けており(本サイト別項)、本件はそれとは別に、業務委託先のベンダー側で発生した事案である。CommonSpirit Health 本体の診療システムや病院運営への影響を示す記述は公表資料にはない。対象者にはKrollによる専用コールセンターが案内されたほか、通知書には信用情報機関の連絡先、詐欺警告(fraud alert)およびクレジットフリーズの手続き方法が記載されている。