← 一覧へ戻る

米ミズーリ州カメロン・リージョナル・メディカルセンター、ランサムウェア攻撃を確認─Anubisが犯行を主張、患者情報が影響を受けた可能性

2026-08-17・US アメリカ・Cameron Regional Medical Center(カメロン・リージョナル・メディカルセンター、米ミズーリ州キャメロン所在の非営利急性期病院)(民間)

ランサムウェア

被害

情報漏えい恐喝・二重恐喝

ランサムウェアグループ「Anubis」が2026年8月3日、ダークウェブのリークサイトに同院を掲載し犯行を主張、患者・従業員データを窃取したとして公開を予告した。病院は調査継続中としつつ、患者の氏名に加え、住所・生年月日・社会保障番号・運転免許証番号・金融口座情報・医療診断/治療情報・治療日・医療提供者名・患者ID・保険情報・電子署名等が影響を受けた可能性があるとしている。本記録時点で情報の不正利用が確認された報告はないとしている。対象人数は非公表。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    洗練されたランサムウェア攻撃の被害に遭っていたことを検知。直ちにシステムを保全し、外部フォレンジック専門業者による調査を開始
  2. その他
    ランサムウェアグループ「Anubis」がダークウェブのリークサイトに同院を掲載し犯行を主張、窃取データの公開を予告
  3. 公表
    対象者への通知(Notification of Data Security Incident)を公表・郵送開始

カメロン・リージョナル・メディカルセンター(Cameron Regional Medical Center、CRMC)は、米ミズーリ州キャメロンに所在する非営利(501(c)(3))の急性期病院である。

CRMCは2026年6月18日、洗練された(sophisticated)ランサムウェア攻撃の被害に遭っていたことを検知した。検知後直ちにシステムの保全措置を講じ、外部の専門業者と連携してインシデントの性質・範囲の調査、復旧作業を開始した。

2026年8月3日、ランサムウェアグループ「Anubis」がダークウェブ上のリークサイトに同院を掲載して犯行を主張し、患者・従業員データを窃取したとして公開を予告した。Anubisは2024年12月から活動する比較的新しいランサムウェア・アズ・ア・サービス(RaaS)グループで、医療機関を含む複数業種を標的としている。

CRMCは2026年8月17日付で対象者への通知を公表した。調査は継続中としながらも、これまでの調査結果に基づき、患者の保護対象保健情報(PHI)が不正アクセスを受けた可能性があるとしている。影響を受けた可能性がある情報には、患者氏名に加え、住所・生年月日・社会保障番号・運転免許証番号・金融口座情報、医療診断・治療内容・治療日・医療提供者名・患者ID・機関発行ID・治療費情報・健康保険情報・電子/デジタル署名・雇用主発行ID等が含まれるとしている。同院は本記録時点で情報の不正利用が確認された事例はないとしつつ、対象者に口座明細等の確認を呼びかけている。対象人数は公表されていない。

アクターその他サイバー犯罪者・深刻度高・信頼度確認済み

出典