米テキサス州サンアントニオを拠点とする歯科医院グループ、Soniva Dental Care(ソニバ・デンタルケア)は、Agave Dental Floresville・Allwyn Dental・Azle Smiles・Kashi Dental・Mysa Dental・Wilson Dentalなど14拠点の歯科医院を傘下に置く。
2026年5月26日、同社のIT支援会社がリモートデスクトップ・セッションホストに関する異常を検知した。数分のうちに攻撃の発生が明らかとなり、IT部門は直ちにリモートデスクトップ・ウェブサービス基盤への外部アクセスを遮断するとともに、全ての外部接続を終了させた。リモートデスクトップアクセス権を持つ全アカウントを無効化し、同時に事業所全体のパスワードリセットを実施した。患者記録プラットフォームは速やかに復旧し、アーカイブデータはこの攻撃の影響を受けなかったという。
調査の結果、同社の患者に関する個人情報が不正アクセスを受けた可能性があることが判明した。流出した可能性のある情報には氏名・住所・生年月日・運転免許証番号・政府発行ID番号・医療情報が含まれるが、支払い情報や提供した歯科治療自体には影響がなかったとしている。公式通知の時点で、これ以外の不審な活動は確認されていないとしつつ、IT支援会社が継続的にセキュリティ点検とシステム監視を行っているとした。同社はテキサス州司法長官およびHHS(米保健福祉省)に本件を通報した。
報道によれば、ランサムウェア/データ恐喝集団「The Gentlemen」が2026年6月1日ごろ、自らの犯行であるとして声明を出し、データを窃取したうえで9〜10日以内に公開すると主張した。この攻撃者帰属について、Soniva Dental Care側の公式通知に記載はなく、被害組織として公式には確認されていない。HIPAA Journalの報道では、少なくとも3万人のテキサス州居住者が影響を受けたとされているが、対象者総数は本件記録時点で公表されていない。同社は影響を受けた患者に無償のID盗難保護監視サービスを提供している。