techcrunch
2026年7月31日
6分で読めます

米医療IT大手ケアクラウド サイバー攻撃で34万人超の医療データ流出

アメリカの医療テクノロジー大手「ケアクラウド」がサイバー攻撃を受け、少なくとも34万5000人の医療データや個人情報が流出したことが明らかになりました。同社は影響を受けた患者に対し、通知を開始したということです。

NihonTechHub

NihonTechHub

技術系ジャーナリスト
ケアクラウド-サイバー攻撃-医療データ-流出

アメリカの医療テクノロジー大手「ケアクラウド」は、ことし発生したサイバー攻撃によって患者の医療データが流出した問題で、影響を受けた数十万人に対し通知を開始したと発表しました。

同社はことし3月、患者データを保管する6つのサーバーのうち1つに不正アクセスがあったことを明らかにしていました。今回、カリフォルニア州などの司法当局に提出された報告書から、少なくとも34万5000人が影響を受けていることが判明したということです。

アメリカのニュージャージー州に本社を置くケアクラウドは、全米の診療所や病院など4万5000以上の医療機関の患者記録を保管しています。そのため、数百万人に上る機密性の高い医療データや請求情報を日常的に扱っています。

報告書によりますと、ハッカーは3月10日から16日までの少なくとも6日間にわたり、同社の電子健康記録のデータベースにアクセスしていたということです。会社側は、ハッカーが「データベースからデータを持ち出したと主張している」としています。ハッカーがどのようにこの主張を行ったかは明らかにされていませんが、盗んだデータのサンプルを被害者に提示し、インターネット上への公開と引き換えに身代金を要求する手口は珍しくないということです。

また、ハッカーは「アマゾン・ウェブ・サービス(AWS)」上に構築された同社のデータストレージに侵入したとされています。現在までのところ、身代金要求型コンピューターウイルス「ランサムウェア」の犯罪グループなどによる犯行声明は確認されていないということです。

流出したデータには、氏名や住所、社会保障番号のほか、パスポートや運転免許証などの身分証明書番号が含まれているとしています。さらに、銀行口座やクレジットカード番号などの金融情報に加え、詳細な医療情報も含まれていたということです。

各州の当局への報告が進むにつれて、影響を受ける人の数はさらに増える可能性があるとみられています。この問題について、ケアクラウドのスティーブン・スナイダー最高経営責任者(CEO)はコメントを出していません。

アメリカではことし、医療機関や関連企業を狙ったサイバー攻撃が相次いでいます。医療費請求システム大手の「トライゼット」で340万人、ニューヨーク市の公立医療機関で180万人のデータが流出したほか、イギリスのシステム会社「クレーンウェア」でもアメリカの顧客データの大規模な流出が確認されるなど、患者データの安全な管理に対する懸念が高まっています。

NihonTechHub

NihonTechHub

日本の最新テクノロジーやスタートアップ情報を発信するプラットフォームです。国内外のイノベーションをつなぎ、未来を切り開くための知識とインスピレーションを提供します。

NihonTechHub ソフトウェア

私たちが開発した便利なツールとソフトウェア

Google Drive ダウンローダー

閲覧専用ファイルの簡単ダウンロード

Google DriveのView-only(閲覧専用)ファイルを簡単にダウンロードできるツールです。PDF、Docxファイルに対応しています。

PDF
対応済み
Docx
対応済み

この機能はNihonTechHubアプリでもご利用いただけます(Android・iOS対応)

無料で利用可能

アプリをダウンロード

外出先でも最新のテクノロジーニュースをチェック!リアルタイム通知とパーソナライズされたニュースフィードを受け取るにはアプリをダウンロードしてください。

リアルタイム更新
プッシュ通知
カスタマイズ可能
NihonTechHub
無料
米医療IT大手ケアクラウド サイバー攻撃で34万人超の医療データ流出