メディカ出版個人情報インシデントの概要と評価

顧客・医療関係者・職員等の約641,000人分に流出のおそれ(重複の可能性)。外部持ち出しの確定的な証拠は未確認で、具体的な情報項目は非公表。

事案の概要

企業・サービス
メディカ出版
確認状況
流出のおそれ
公表日
公表された原因
正規アカウントを使った侵入。認証情報の漏えい経路は特定できず

ランサムウェア被害と調査結果

メディカ出版は2026年5月13日、同年3月13日のランサムウェア被害について調査結果を公表しました。第三者は正規のアカウント情報を使って社内ネットワークに侵入しましたが、認証情報が漏れた経路は特定されていません。

対象の範囲

漏えいのおそれがある対象は概算641,000人で、同一人物の重複を含む可能性があります。顧客、医療機関・教育機関・学会等の関係者、著者・講師、人材紹介の登録者、取引先担当者、従業員・採用応募者などが含まれます。

公表文にはメールやパスワードなどの個別項目の一覧がありません。

確認状況と評価

外部への持ち出しを直接示す確定的な証拠はない一方、調査で確認された痕跡から漏えいを否定できないとしています。2026年5月12日時点で二次被害は確認されていません。対象項目が明らかでないため、評価はAの暫定とします。

Aとした理由(暫定)

顧客・医療関係者・人材紹介登録者・職員等に及ぶ規模を踏まえAを暫定維持する。公表文は対象者区分を示すが個別の情報項目を列挙しておらず、医療情報・パスワード等の流出を推定しない。

Aの評価基準

詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。

評価基準を見る →

出典

  1. メディカ出版:不正アクセス(ランサムウェア)事案に関する調査結果および再発防止策のご報告
アカウント情報流出一覧 →
共有