米国保健ITプロバイダーAesto Healthは、9億9千万人を超える人々に影響を与えるサイバー攻撃を確認しました。 同社と米国保健省(HHS)によると、敏感な患者データが盗まれた – 2026年の最大の医療データ侵害の1つです。
何が起こったのか?
Aesto Healthは、バーミンガム、アラバマに拠点を置く、病院や医療慣行が電子健康記録(EHR)システムを交換する際に患者データを移行、アーカイブ、アクセスできるソフトウェアを提供します。 2025年12月2日から18日までのAmazon Web Services(AWS)のインフラにアクセスし、データを公開しています。 事件は、2026年5月26日に法廷調査の後に確認され、6月には初期の通知が公表され、影響を受けた個人への通知は2026年8月に始まりました。
どのようなデータが影響されますか?
Aesto Healthは、9,540,683人が民権(OCR)のHSSオフィスに影響を受けたと報告しました。 通知によると、次の情報は公開されています。
- 氏名、生年月日、社会保障番号
- 運転免許証および納税者IDおよび他の政府ID番号
- 財務情報・健康保険情報
- 医療情報・健康記録(PHI)
ヘルスケアプロバイダーの約29社が影響を受けています。 これまで確認済みのランサムウェア要素がなく、脅威グループが攻撃に対して責任を主張していません。
コンテンツ
ケースは、健康ITおよびデータ移行プロバイダの攻撃の波に適合します。 そのようなベンダーは多くのクリニックからデータを集約しているため、単一の侵入は数百万ものレコードの上にレバーになります。 細部は予備的であり、OCRの調査は多分考慮されます。
ソース: ブリーピングコンピュータ, セキュリティ週, レコード, HIPAAジャーナルお問い合わせ



















