なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

藤田医科大学病院

看護師の私物 PC がサポート詐欺で遠隔操作され、院内規程に反して保存していた患者情報 1,365件が漏えいの可能性

最終更新 2026-10-11

概要(公表された事実)

公表主体藤田医科大学病院
業種医療,福祉
経緯
侵入: 2026-05-25
判明: 2026-05-30
第1報: 2026-06-03
件数最大 1,365 件
末期腎不全の病名登録・腹膜透析・腎代替療法指導を受けた一部の患者
漏えいした情報氏名、性別、生年月日、患者ID、病名、転帰、入退院日、検査データ
含まれない情報住所、電話番号、メールアドレス、マイナンバーカード、クレジットカード情報
二次被害情報の不正利用は確認されていない。看護師個人には身に覚えのないクレジット請求や携帯電話のアカウント変更のメールが届いた。病院の医療情報システムへの影響はない

分類

侵入経路ソーシャルエンジニアリング
看護師が自宅の私物 PC でウェブ閲覧中に偽の警告画面(サポート詐欺)が表示され、表示された連絡先に連絡して指示どおり URL にアクセスし、PC に侵入・遠隔操作された。この PC に院内規程に反して患者情報が保存されていた
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度公表あり
判定判定に必要な事実が非公表
根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール)

根拠となる公表文の記載

「当該個人PCがサポート詐欺の被害に遭い」
侵入経路 の根拠 / 出典
「院内規程に反して患者様の個人情報を個人用パソコン」
侵入経路 の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
患者情報を私物端末に持ち出せない仕組みになっているか規程だけに頼らず、USB 書き出しの制限、DLP、業務データを院内環境やシンクライアントから出さない構成にする
サポート詐欺の手口を職員が知っているか「警告音と偽画面が出たらブラウザを閉じる・電源を切る、表示された番号には電話しない」を研修や掲示で繰り返し周知する
私物端末で被害に遭ったときにすぐ報告できるか業務データが入っていた可能性があれば私物の被害でも報告する窓口と、報告しても不利益にならない運用を決めておく

出典