ZenPatient, Inc.は、米カリフォルニア州ロサンゼルスを拠点に、医療従事者・デジタルヘルス事業者向けに遠隔診療(テレヘルス)・患者とのメッセージング・電子処方・請求機能などを提供するプラットフォーム企業である。
2026年2月27日、ZenPatientは自社ネットワーク内で不審な活動を認知し、外部のサイバーセキュリティおよびデータプライバシーの専門家と連携して調査を開始した。調査の結果、何者かが2025年12月5日から2026年2月12日にかけてネットワークにアクセスし、一部データを取得または複写した可能性があることが判明した。
その後ZenPatientは、取得された可能性のあるデータの内容を確認するとともに、対象となる個人を特定し連絡先情報を把握するための精査を行った。この作業は2026年7月1日に完了し、2026年7月17日、影響を受ける可能性のある個人への通知を開始するとともに、カリフォルニア州司法長官府をはじめとする各州当局への届出を行った。
州当局への届出用ひな形通知書では、対象者ごとに異なるデータ項目が差し込み情報として記載される形式であるため、本件記録時点で確認できる具体的なデータ項目の内訳は限定的だが、報道では氏名・住所・生年月日・医療情報が含まれるとされている。届出書類にはロードアイランド州内で約52人が影響を受けた可能性があるとの記載があるが、全米での影響人数の総数は本件記録時点で公式には開示されていない。ZenPatientは公式通知書作成時点で情報の不正利用の証拠は確認されていないとしたうえで、影響を受けた個人に対し無償のクレジットモニタリングおよび本人確認回復サービス(Experian IdentityWorks、12か月間)を提供している。また、連邦法執行機関への通報を行うとともに、既存のセキュリティ方針・手続きを見直し、再発防止のための追加的なセキュリティ対策を講じたとしている。