震度3

国立大学法人九州大学

九州大学病院の患者43人

漏えいのおそれ病歴・健康・施術情報 / 氏名ランサムウェア · 調査中

監視モニターでこの事案を見る ▶
公表
2026/06/10
確度
漏えいのおそれ
種別
ランサムウェア
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名
要配慮個人情報手術動画データ

規模

  • 九州大学病院の患者 43人

対象者

  • 九州大学病院の患者

原因

学内の研究施設が管理する研究室端末がランサムウェアに感染

時系列

  1. ランサムウェア感染
  2. 公表

対応

  • 侵入経路遮断
  • 本人通知
  • フォレンジック調査

検知後ただちにネットワークから切り離し、警察と連携。対象患者へ個別に連絡し、原因と範囲を調査

あなたがすべきこと

  1. 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典