← 一覧へ戻る

米フロリダ州のメディケイド医療保険大手Sunshine Health、ビッシング(音声フィッシング)で従業員が騙され患者情報流出—4万1,569人に影響

2026-07-10・US アメリカ・Sunshine Health(サンシャイン・ヘルス、米フロリダ州でメディケイド・メディケア・医療保険マーケットプレイス保険を運営、Centene Corporation傘下)(民間)

フィッシング

被害

情報漏えい

対象者ごとに内容は異なるが、氏名・生年月日・医療情報(既往歴含む)・保険加入プラン情報等が含まれる。信頼できる人物を装った電話(ビッシング)により従業員が騙され、限定的な数の医療保険関連ファイルを外部の第三者に共有してしまったことが原因。公表時点で情報の不正利用の証拠は確認されていない。米保健福祉省(HHS)公民権局への届出では4万1,569人が影響を受けたとされる。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    信頼できる人物を装った電話(ビッシング)により従業員が騙され、一部の医療保険関連ファイルを外部の第三者へ共有
  2. 検知・発覚
    同日中に事案を認知し、外部サイバーセキュリティ専門家の協力を得て調査を開始。法執行機関へ通報
  3. 公表
    米保健福祉省(HHS)公民権局へ届出。対象個人への通知書送付を開始

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

Sunshine Healthは、米フロリダ州でメディケイド・メディケア・医療保険マーケットプレイス向けの保険プランを運営する、Centene Corporation傘下の医療保険会社である。

2026年5月6日、Sunshine Healthの従業員が、信頼できる人物を装った電話(ビッシング=音声フィッシング)による働きかけを受け、限定的な数の医療保険関連ファイルを外部の第三者に共有してしまう事案が発生した。同社は同日中にこれを認知し、直ちに外部のサイバーセキュリティ専門家と連携して調査を開始するとともに、法執行機関へ通報した。

漏えいした可能性のある情報は対象者ごとに異なるが、氏名・生年月日・医療情報(既往歴を含む)・保険加入プラン情報等が含まれるとされる。2026年7月10日、Sunshine Healthは米保健福祉省(HHS)公民権局への届出を行い、対象個人への通知書の送付を開始した。届出によれば影響を受けた個人は4万1,569人にのぼる。

Sunshine Healthは、公表時点で漏えいした情報が不正利用された証拠は確認されていないとしたうえで、対象者に無償のクレジットモニタリングおよび本人確認回復サービスを提供するとともに、ビッシング等のソーシャルエンジニアリング手口に関する従業員向けの追加セキュリティ教育を実施したとしている。

アクター特定できず・深刻度中・信頼度確認済み

出典