藤田医科大学病院
看護師の私物 PC がサポート詐欺で遠隔操作され、院内規程に反して保存していた患者情報 1,365件が漏えいの可能性
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 藤田医科大学病院 |
|---|---|
| 業種 | 医療,福祉 |
| 経緯 | 侵入: 2026-05-25 判明: 2026-05-30 第1報: 2026-06-03 |
| 件数 | 最大 1,365 件 末期腎不全の病名登録・腹膜透析・腎代替療法指導を受けた一部の患者 |
| 漏えいした情報 | 氏名、性別、生年月日、患者ID、病名、転帰、入退院日、検査データ |
| 含まれない情報 | 住所、電話番号、メールアドレス、マイナンバーカード、クレジットカード情報 |
| 二次被害 | 情報の不正利用は確認されていない。看護師個人には身に覚えのないクレジット請求や携帯電話のアカウント変更のメールが届いた。病院の医療情報システムへの影響はない |
分類
| 侵入経路 | ソーシャルエンジニアリング 看護師が自宅の私物 PC でウェブ閲覧中に偽の警告画面(サポート詐欺)が表示され、表示された連絡先に連絡して指示どおり URL にアクセスし、PC に侵入・遠隔操作された。この PC に院内規程に反して患者情報が保存されていた |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 公表あり |
| 判定 | 判定に必要な事実が非公表 根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール) |
根拠となる公表文の記載
「当該個人PCがサポート詐欺の被害に遭い」侵入経路 の根拠 / 出典
「院内規程に反して患者様の個人情報を個人用パソコン」侵入経路 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 患者情報を私物端末に持ち出せない仕組みになっているか | 規程だけに頼らず、USB 書き出しの制限、DLP、業務データを院内環境やシンクライアントから出さない構成にする |
| サポート詐欺の手口を職員が知っているか | 「警告音と偽画面が出たらブラウザを閉じる・電源を切る、表示された番号には電話しない」を研修や掲示で繰り返し周知する |
| 私物端末で被害に遭ったときにすぐ報告できるか | 業務データが入っていた可能性があれば私物の被害でも報告する窓口と、報告しても不利益にならない運用を決めておく |
出典
- 藤田医科大学病院「個人情報漏洩に関するご報告とお詫び」(一次情報) 2026-06-03
- Security NEXT