← 一覧へ戻る

米モン・ジェネラル病院、従業員を狙ったフィッシング攻撃でメールアカウントへ不正アクセス─患者の社会保障番号等が流出の可能性

2026-07-31・US アメリカ・Monongalia County General Hospital Company(Mon General Hospital/モン・ジェネラル病院、米ウェストバージニア州モーガンタウン。持株法人Monongalia Health System〈Mon Health〉傘下の急性期病院)(民間)

フィッシング

被害

情報漏えい

従業員がフィッシングメールに応答し認証情報を窃取されたことで、不正な第三者が少数のメールアカウントへアクセスした。侵害は当該メールアカウントに限定され、電子カルテなど他のデータ保管システム・病院システムへの影響は確認されていない。流出した可能性がある情報は氏名・生年月日・メールアドレス・電話番号・社会保障番号・健康(保険)情報。対象者の総数は本記録時点で公表されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    フィッシングメールに応答した従業員の認証情報を用いて、不正な第三者が少数のメールアカウントへアクセス
  2. 検知・発覚
    同日中に不審なアクティビティを検知し、該当メールアカウントへの不正アクセスを遮断。外部フォレンジック専門業者と協力して調査を開始
  3. 公表
    対象患者への通知を開始。無償のクレジットモニタリング・本人確認盗用保護サービス(2年分)を提供

Monongalia County General Hospital Company(Mon General Hospital)は、米ウェストバージニア州モーガンタウンに所在する急性期病院で、持株法人Monongalia Health System(Mon Health)傘下にある。

2026年5月6日、Mon Generalは従業員がフィッシングメールに応答し認証情報を窃取されたことにより、不正な第三者が少数のメールアカウントへアクセスしたことを確認した。同院は検知後直ちに該当メールアカウントへの不正アクセスを遮断し、外部のデジタルフォレンジック専門業者の支援を受けて調査を開始した。調査は2026年6月下旬に完了し、侵害が当該メールアカウントに限定されており、電子カルテなど他のデータ保管システムや病院システムには影響が及んでいないことが確認された。

侵害を受けたメールアカウント内には、患者の氏名・生年月日・メールアドレス・電話番号・社会保障番号・健康(保険)情報を含むファイルが保存されており、これらの情報が閲覧された可能性がある。

Mon Generalは2026年7月31日、対象患者への通知書の発送を開始するとともに公表を行った。対象者には無償のクレジットモニタリングおよび本人確認盗用保護サービス(2年分)が提供されている。対象者の総数は本記録時点で公表されていない。同院はセキュリティ体制の見直し・強化を継続しているとしている。

アクター特定できず・深刻度中・信頼度確認済み

出典