震度3
国立大学法人東北大学
不正アクセス規模非公表
漏えいのおそれ病歴・健康・施術情報調査中
監視モニターでこの事案を見る ▶- 公表
- 2026/05/01
- 検知
- 2026/04/16
- 検知から公表まで
- 15日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 調査中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
要配慮個人情報患者の個人情報(治験業務資料)
漏えいしていないもの
- 現時点で、他の医療情報システムへの影響は確認されていない
対象者
- 東北大学病院の治験関連の患者
原因
教員のPCが不正利用され、情報機器(治験資料を保管するNASを含む)へアクセスされた
時系列
- 検知・発覚
- 一部業務システムのパスワードリセットと学内ネットワークの一部セグメントの切り離し
- 第一報
対応
- パスワード再設定
- 侵入経路遮断
- フォレンジック調査
パスワードリセット、ネットワークセグメントの切り離し、不正アクセスされた情報機器の特定調査を継続
あなたがすべきこと
- 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/05/07