震度3
国立大学法人九州大学
九州大学病院の患者43人
漏えいのおそれ病歴・健康・施術情報 / 氏名ランサムウェア · 調査中
監視モニターでこの事案を見る ▶- 公表
- 2026/06/10
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 調査中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名
要配慮個人情報手術動画データ
規模
- 九州大学病院の患者 43人
対象者
- 九州大学病院の患者
原因
学内の研究施設が管理する研究室端末がランサムウェアに感染
時系列
- ランサムウェア感染
- 公表
対応
- 侵入経路遮断
- 本人通知
- フォレンジック調査
検知後ただちにネットワークから切り離し、警察と連携。対象患者へ個別に連絡し、原因と範囲を調査
あなたがすべきこと
- 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- セキュリティ対策Lab 研究者・ブログ · 2026/06/15