← 一覧へ戻る

米ロサンゼルスの遠隔医療プラットフォームZenPatient、ネットワーク不正アクセスで患者情報流出のおそれ

2026-07-17・US アメリカ・ZenPatient, Inc.(米カリフォルニア州ロサンゼルス拠点のデジタルヘルス・遠隔医療プラットフォーム提供企業)(民間)

不正アクセス

被害

情報漏えい

何者かが2025年12月5日から2026年2月12日にかけてネットワークにアクセスし、一部データを取得した可能性がある。対象者ごとに含まれる情報は異なるが、氏名に加え住所・生年月日・医療情報等が含まれるとされる(州当局への届出用ひな形通知書では対象データ項目が差し込み情報として伏字表記のため、詳細な内訳は本件記録時点で確認できない)。公式通知書作成時点で情報の不正利用の証拠は確認されていない。ロードアイランド州向け通知書には、同州内で約52人が影響を受けた可能性があると記載されているが、全米での影響人数の総数は本件記録時点で非公表。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    不明な第三者がネットワークへアクセスし、データを取得(〜2026年2月12日まで断続的に継続)
  2. 検知・発覚
    ネットワーク内の不審な活動を認知し、外部のサイバーセキュリティ・データプライバシー専門家と連携して調査を開始
  3. 調査・報告
    影響を受けたデータの精査が完了し、対象個人の特定作業を経て通知準備が整う
  4. 公表
    影響を受ける個人への通知を開始。カリフォルニア州司法長官府へ届出

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

ZenPatient, Inc.は、米カリフォルニア州ロサンゼルスを拠点に、医療従事者・デジタルヘルス事業者向けに遠隔診療(テレヘルス)・患者とのメッセージング・電子処方・請求機能などを提供するプラットフォーム企業である。

2026年2月27日、ZenPatientは自社ネットワーク内で不審な活動を認知し、外部のサイバーセキュリティおよびデータプライバシーの専門家と連携して調査を開始した。調査の結果、何者かが2025年12月5日から2026年2月12日にかけてネットワークにアクセスし、一部データを取得または複写した可能性があることが判明した。

その後ZenPatientは、取得された可能性のあるデータの内容を確認するとともに、対象となる個人を特定し連絡先情報を把握するための精査を行った。この作業は2026年7月1日に完了し、2026年7月17日、影響を受ける可能性のある個人への通知を開始するとともに、カリフォルニア州司法長官府をはじめとする各州当局への届出を行った。

州当局への届出用ひな形通知書では、対象者ごとに異なるデータ項目が差し込み情報として記載される形式であるため、本件記録時点で確認できる具体的なデータ項目の内訳は限定的だが、報道では氏名・住所・生年月日・医療情報が含まれるとされている。届出書類にはロードアイランド州内で約52人が影響を受けた可能性があるとの記載があるが、全米での影響人数の総数は本件記録時点で公式には開示されていない。ZenPatientは公式通知書作成時点で情報の不正利用の証拠は確認されていないとしたうえで、影響を受けた個人に対し無償のクレジットモニタリングおよび本人確認回復サービス(Experian IdentityWorks、12か月間)を提供している。また、連邦法執行機関への通報を行うとともに、既存のセキュリティ方針・手続きを見直し、再発防止のための追加的なセキュリティ対策を講じたとしている。

アクター特定できず・深刻度中・信頼度確認済み

出典