← 一覧へ戻る

米テキサス州の歯科医院グループSoniva Dental Care、リモートデスクトップ基盤への不正アクセスで患者情報流出―ランサムウェア集団「The Gentlemen」が犯行声明

2026-07-29・US アメリカ・Soniva Dental Care(ソニバ・デンタルケア、テキサス州サンアントニオ拠点の歯科医院グループ。Agave Dental Floresville・Allwyn Dental・Azle Smiles・Kashi Dental・Mysa Dental・Wilson Dentalなど傘下14拠点)(診療所)

ランサムウェア

被害

情報漏えい恐喝・二重恐喝

公式通知(各傘下歯科医院のウェブサイト掲示)によれば、2026年5月26日、IT支援会社がリモートデスクトップ・セッションホストの異常を検知し、直後に攻撃発生を確認、外部接続の遮断とパスワード全面リセットを実施した。患者記録プラットフォームは速やかに復旧し、アーカイブデータへの影響はなかったという。流出した可能性のある情報は氏名・住所・生年月日・運転免許証番号・政府発行ID番号・医療情報で、支払い情報や提供した歯科治療自体への影響はないとしている。公式通知に攻撃者名や身代金要求の記載はないが、HIPAA Journal等の報道によれば、ランサムウェア/データ恐喝集団「The Gentlemen」が2026年6月1日ごろ犯行声明を出し、データを窃取したうえで9〜10日以内に公開すると主張した(この攻撃者帰属は被害組織側からは公式に確認されていない)。テキサス州司法長官・HHSへ届出済み。報道では少なくとも3万人のテキサス州居住者が影響を受けたとされる(対象者総数は本件記録時点で非公表)。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    IT支援会社がリモートデスクトップ・セッションホストの異常を検知、直ちに外部接続を遮断し全社的パスワードリセットを実施
  2. その他
    ランサムウェア集団「The Gentlemen」が犯行声明を出し、データ窃取と9〜10日以内の公開を予告(報道ベース、被害組織は未確認)

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

米テキサス州サンアントニオを拠点とする歯科医院グループ、Soniva Dental Care(ソニバ・デンタルケア)は、Agave Dental Floresville・Allwyn Dental・Azle Smiles・Kashi Dental・Mysa Dental・Wilson Dentalなど14拠点の歯科医院を傘下に置く。

2026年5月26日、同社のIT支援会社がリモートデスクトップ・セッションホストに関する異常を検知した。数分のうちに攻撃の発生が明らかとなり、IT部門は直ちにリモートデスクトップ・ウェブサービス基盤への外部アクセスを遮断するとともに、全ての外部接続を終了させた。リモートデスクトップアクセス権を持つ全アカウントを無効化し、同時に事業所全体のパスワードリセットを実施した。患者記録プラットフォームは速やかに復旧し、アーカイブデータはこの攻撃の影響を受けなかったという。

調査の結果、同社の患者に関する個人情報が不正アクセスを受けた可能性があることが判明した。流出した可能性のある情報には氏名・住所・生年月日・運転免許証番号・政府発行ID番号・医療情報が含まれるが、支払い情報や提供した歯科治療自体には影響がなかったとしている。公式通知の時点で、これ以外の不審な活動は確認されていないとしつつ、IT支援会社が継続的にセキュリティ点検とシステム監視を行っているとした。同社はテキサス州司法長官およびHHS(米保健福祉省)に本件を通報した。

報道によれば、ランサムウェア/データ恐喝集団「The Gentlemen」が2026年6月1日ごろ、自らの犯行であるとして声明を出し、データを窃取したうえで9〜10日以内に公開すると主張した。この攻撃者帰属について、Soniva Dental Care側の公式通知に記載はなく、被害組織として公式には確認されていない。HIPAA Journalの報道では、少なくとも3万人のテキサス州居住者が影響を受けたとされているが、対象者総数は本件記録時点で公表されていない。同社は影響を受けた患者に無償のID盗難保護監視サービスを提供している。

アクターその他サイバー犯罪者・深刻度中・信頼度確認済み

出典