iRhythm ·

第三者業務アプリから患者関連情報をダウンロード、6月の侵害を10月に通知

漏えい確認

iRhythmは10月2日付の通知書で、第三者がホストする業務用アプリへの不正アクセスを説明しました。調査で6月3~8日にデータがアクセス・ダウンロードされたと確認。氏名・連絡先・患者保険番号・機器シリアル番号・生年月日等が対象となる可能性があります。

発生日欄は通知書が示すアクセス・ダウンロード期間の開始日です。検知は6月8日頃で、通知書の日付とは区別します。通知書本文から全体の対象人数を確定できないため数量は登録しません。情報の対象範囲には可能性が残り、身元詐欺への利用は確認していないと説明しています。

出典

公表・続報日:2026-10-02。確認状況と被害規模は参照した発表時点の情報です。