CareCloudのデータ漏洩で医療記録、社会保障番号、銀行口座情報が流出

| 2026 年 8 月 21 日
CareCloudのロゴ

医療技術大手CareCloudは、今年初めに発生したデータ侵害により375万人以上が影響を受けたことを確認した。これは、今年明らかになった医療データ侵害事件の中で最大規模の一つとなる。

ニュージャージー州に拠点を置く同社は、電子カルテ(EHR)および診療管理サービスを提供しており、3月にSECへの提出書類で初めてこの侵入を指摘したが、その真の規模が明らかになったのは今月、保健福祉省(HHS)のデータ漏洩追跡システムが影響を受けた人の総数を約34万5000人から375万6469人に更新した時だった。

CareCloudは、不正な第三者が同社のAmazon 2026年3月10日から3月16日の間に、Webサービス(AWS)環境が侵害されました。この侵入により、同社の6つの電子カルテ(EHR)環境のうち1つが8時間にわたって停止しましたが、同日夜にシステムは復旧しました。フォレンジック調査の結果、CareCloudは、攻撃者が当該環境内のデータベースからデータを抜き取ったと主張していることを突き止めました。

盗まれたデータには、個人情報と医療情報の両方が含まれていると報じられている

  • 氏名、住所、生年月日
  • 社会保障番号(SSN)および運転免許証番号またはパスポート番号
  • 医療記録および健康保険情報
  • 被害者の一部について、銀行口座情報や財務情報、さらにクレジットカードの全データ(CVVを含む)が流出した。

影響を受けた顧客が取るべき行動

情報漏洩通知書を受け取った人は、医療情報、個人情報、財務情報など、複数のデータが含まれていることを考慮すると、その内容を真剣に受け止めるべきです。

データ漏洩の被害に遭った可能性がある場合は、以下の手順に従って身を守ってください:

  • 会社の指示を確認してください。各侵害事案は異なるため、会社に連絡して発生した内容を確認し、提供される具体的な指示に従ってください。
  • パスワードを変更する。盗まれたパスワードは、変更することで窃盗犯に使えなくすることができます。他のことには使わない強力なパスワードを選びましょう。さらに良い方法は、パスワード・マネージャーにパスワードを選んでもらうことです。
  • 二要素認証(2FA)を有効にしてください可能であれば、第二要素としてFIDO2準拠のハードウェアキー、ノートパソコン、またはスマートフォンを使用してください。一部の2FA方式はパスワードと同様にフィッシング攻撃の標的となり得ますが、FIDO2デバイスに依存する2FAはフィッシング攻撃の対象になりません。
  • なりすましにご注意ください。サイバー犯罪者は、情報漏洩被害を受けた企業を装ってあなたに連絡してくる可能性があります。被害企業公式サイトで被害者への連絡状況を確認し、別の連絡手段で連絡してきた人物の身元を必ず確認してください。
  • 焦らずに注意してください。フィッシング攻撃は、あなたが知っている人物やブランドになりすまし、配達の遅延、アカウントの停止、セキュリティ警告など、緊急の対応が必要なテーマを利用することがよくあります。
  • カード情報を保存しないことを検討してみてください。サイトにカード情報を記憶させておくのは確かに便利ですが、企業側が情報漏洩に見舞われた場合のリスクが高まります。
  • 個人情報監視システムを設定しましょう。これにより、あなたの個人情報がオンラインで違法に取引されていることが判明した場合に警告を受け取ることができ、その後の復旧にも役立ちます。

サイバー犯罪者はあなたについて何を知っているのか?

Malwarebytes無料デジタルフットプリントスキャン を利用して個人情報がオンライン上で漏洩していないか確認してください

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。