← 一覧へ戻る

米TriWest Healthcare Alliance(TRICARE軍人医療給付の運営事業者)、ネットワーク不正アクセスで約1.2万人の軍人・退役軍人family情報流出─発覚から通知まで約2ヶ月半

2026-07-02・US アメリカ・TriWest Healthcare Alliance(アリゾナ州拠点、米国防総省VA/TRICARE医療給付プログラムの運営受託事業者)(民間)

不正アクセス

被害

情報漏えい
漏えい件数約11,848件

不正な第三者がネットワークの一部に限定的にアクセスし、ファイルをダウンロードした。氏名・国防総省給付番号(DoD Benefits Number)・郵便番号・受けていたケア認可の種別(理学療法など)が影響を受けた。うち5人については住所・生年月日・社会保障番号も含まれる。攻撃手法(ランサムウェアの関与含む)は本件記録時点で公表されていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    TriWestがネットワーク上の不審なアクセスを検知
  2. 調査・報告
    フォレンジック調査により、Medicaid受給者1,828人・医療提供者217人を含む個人情報の流出が確認
  3. 公表
    米保健福祉省 公民権局(HHS OCR)へ侵害を報告
  4. 初動対応
    影響を受けた個人(約1.2万人)への通知書発送を開始。24ヶ月間の無償信用監視サービスを提供

アリゾナ州を拠点とし、米国防総省の退役軍人・現役軍人とその家族向け医療給付プログラム(TRICAREの西部地域運営など)を受託運営するTriWest Healthcare Allianceは、2026年4月16日、ネットワーク上での不審なアクセスを検知した。フォレンジック調査の結果、不正な第三者がネットワークの一部に限定的にアクセスし、ファイルをダウンロードしていたことが4月20日までに確認された。

流出した可能性のある情報には、受給者の氏名、国防総省給付番号(DoD Benefits Number)、郵便番号、受けていたケア認可の種別(理学療法など)が含まれる。ごく一部(5人)については、住所・生年月日・社会保障番号も影響を受けた。影響を受けた個人は、Medicaid受給者1,828人・医療提供者217人を含む合計11,848人にのぼる。TriWestは本件記録時点で、侵入手法やランサムウェアの関与について公表していない。

TriWestは2026年5月21日に米保健福祉省公民権局(HHS OCR)へ本件を報告し、2026年7月2日から対象者への通知書発送を開始した。検知から通知開始まで約2ヶ月半を要している。同社は影響を受けた個人に対しExperian IdentityWorksを通じた24ヶ月間の無償信用監視・本人確認保護サービスを提供するとともに、セキュリティ管理の強化、システム監視ツールの強化、従業員向けセキュリティ意識向上研修の実施を進めているとしている。記録時点で情報の不正利用は確認されていない。

アクター特定できず・深刻度中・信頼度確認済み

出典