← 一覧へ戻る

米CommonSpirit Health、ITベンダーMicroCodeへのランサムウェア攻撃で医療過誤保険関連データベースが影響─ワシントン州だけで4,096人

2026-07-30・US アメリカ・MicroCode Software Services, Inc.(CommonSpirit Health の医療過誤保険記録データベースをホスティング・保守していたITベンダー。CommonSpirit Health はイリノイ州シカゴ拠点の全米最大級のカトリック系医療システム)(民間)

ランサムウェア / サプライチェーン

被害

情報漏えい

影響を受けたのは、CommonSpirit Health が医療過誤保険(medical malpractice insurance)の記録を管理するために利用していたデータベースおよび関連文書で、これをMicroCodeがホスティング・保守していた。フォレンジック調査の結果、対象サーバーへの不正アクセスは2026年1月19日から4月14日までの間に発生していたことが判明した。対象となった個人情報は氏名および生年月日で、社会保障番号(SSN)や金融口座情報は含まれないとされている。ワシントン州司法長官への届出では同州居住者4,096人が対象。全米での合計人数は本件記録時点で確認できない。CommonSpirit Health 本体の診療システムへの影響を示す記述はない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    不正な第三者がMicroCodeのサーバー(CommonSpirit Health の医療過誤保険データベースをホスト)へアクセス(2026年4月14日まで継続)
  2. 検知・発覚
    MicroCodeがランサムウェア事案を認知。フォレンジック企業を起用して調査を開始
  3. 調査・報告
    影響を受けたサーバー上のデータの精査が完了し、個人情報が対象となったことを確認
  4. 公表
    ワシントン州司法長官へ「Notice of Privacy Incident」を提出(同州居住者4,096人)。対象者への通知書発送とKrollによる専用コールセンターの開設を案内

MicroCode Software Services, Inc. は、全米最大級のカトリック系医療システムである CommonSpirit Health(イリノイ州シカゴ拠点)のITベンダーとして、同法人が医療過誤保険(medical malpractice insurance)の記録を管理するために用いるデータベースおよび関連文書のホスティング・保守を担っていた。

MicroCodeは2026年4月14日、当該データベースをホストするシステムにおいてランサムウェア事案が発生したことを認知し、フォレンジック専門企業を起用して調査を開始した。調査の結果、不正な第三者による同サーバーへのアクセスは2026年1月19日から4月14日までの間に発生していたことが確認された。影響を受けたサーバー上のデータの精査は2026年7月1日に完了し、対象者の個人情報が影響を受けたことが確定した。

対象となった情報は氏名および生年月日であり、社会保障番号(SSN)や金融口座情報は含まれないとされている。ワシントン州司法長官への届出(2026年7月30日、“Notice of Privacy Incident”)では、同州居住者4,096人が対象として報告された。全米での対象者総数は本件記録時点で公表資料からは確認できない。

CommonSpirit Health は2022年10月にも大規模なランサムウェア被害を受けており(本サイト別項)、本件はそれとは別に、業務委託先のベンダー側で発生した事案である。CommonSpirit Health 本体の診療システムや病院運営への影響を示す記述は公表資料にはない。対象者にはKrollによる専用コールセンターが案内されたほか、通知書には信用情報機関の連絡先、詐欺警告(fraud alert)およびクレジットフリーズの手続き方法が記載されている。

アクター特定できず・深刻度中・信頼度報道

出典