ライフ

美容クリニックも利用、PR TIMES情報漏洩、最大90万件超の個人情報流出、美容医療広報にも影響するサイバー攻撃、セキュリティーの弱点に美容クリニックの対策は?

R TIMESへの不正アクセスにより、90万件超の個人情報の漏洩が発生したことが明らかに(公式サイトより)

R TIMESへの不正アクセスにより、90万件超の個人情報の漏洩が発生したことが明らかに(公式サイトより)

 PR TIMESへの不正アクセスにより、企業ユーザー22万件超を含む90万件超の個人情報の漏洩が発生したことが明らかになった。

 2025年5月7日、PRTIMESが詳細を公開した。同広報プラットフォームは美容クリニックなど、美容皮膚科や美容外科の医療機関にも幅広く利用されており、漏れた情報の悪用が懸念されるので注意が必要だ。

メールアドレスなどが漏れる

・不正アクセスの原因:コロナ禍で追加された由来不明のIPアドレスが侵入経路となった。
・漏洩件数:個人情報の漏洩件数は約90万件(90万1603件)に及ぶ。
・被害対象:広報業務の企業ユーザーが22万7023件、メディア関係者が2万8274件含まれる。

 同社によると、社内のサーバーに不審なファイルが配置され、このファイルに関連した不正アクセスが行われたことが確認されたという。

 新型コロナウイルス感染症の発生時には、遠隔勤務を可能にするため、アクセス可能なIPアドレスを追加していた。この際、由来の不明なIPアドレスも追加されており、それが侵入経路となったとされる。

 結果として、同社のシステムに侵入され、データが外部へ転送されたとされる。

 漏洩した個人情報は90万1603件で、広報を行う多様な業種の依頼主が含まれると推定される企業ユーザーが22万7023件であるほか、ニュース配信を行う報道機関などが含まれると見られるメディアユーザー2万8274件などが被害に遭ったと説明されている。

 漏れた情報には、メールアドレスのほか、氏名、電話番号、ファクス番号、変換されたパスワードなどが含まれると示されている。個人情報には銀行口座番号やクレジットカードなどの決済関連情報は含まれていないという。

 PRTIMESでは、対象になる顧客に対しては、安全性を高めるためにパスワード変更を依頼している。

 なお、5月8日午後7時台に、筆者の元にも、「プレスリリース送信先一覧(以下、インポートリスト)に含まれている」関係者としてカスタマリレーションズ部からお詫びを伝えるメールが送信されてきた。起こった情報漏洩について次のように説明している。

“この度、プレスリリース配信サービス「PR TIMES」において、2025年4月24日(木)より第三者によるサーバーへの不正アクセスとサイバー攻撃が行われたことを確認いたしました。その影響について調査を進める中で、2025年4月24日時点で登録されていた個人情報と発表前プレスリリース情報を中心とする保有情報が漏えいした可能性があることが判明いたしました。”

クリニックにも身近なサーバーセキュリティー

・PR TIMESと美容医療:美容クリニックはPR TIMESを通じて情報発信するケースも多い。情報漏洩の影響を受けている可能性がある。
・来院者の情報の漏洩は否定的:PR TIMESは医療機関の情報発信会社で、来院者の個人情報が直接渡されている可能性は低いと見られる。
・医療機関のサイバーリスク:美容クリニックも含め、医療機関はサイバー攻撃の標的となり得る現実がある。

 美容クリニックなどは、PRTIMESを通して美容医療関連の情報発信を行うことも多い。美容クリニックが情報漏洩の被害を受けている可能性もある。

 PRTIMESは、医療機関の情報を発信する会社であるため、美容クリニックに通っている人たちの個人情報がPRTIMESに渡されていることはないと推定される。しかし、情報漏洩が、美容医療の現場においても身近なリスクであることが再認識される。

 従来、医療機関がサイバー攻撃のターゲットになるケースは珍しくはない。2022年には、大阪急性期・総合医療センターが狙われ、診療機能が完全にストップしたことがあった。美容クリニックはセンシティブな情報を扱うことが多いと考えられる。注意が必要だ。

 国は、2023年に医療法施行規則を改正し、保険診療を行う医療機関のサイバーセキュリティー確保を義務化している。一方で、自由診療のクリニックは対象ではないが、サイバーセキュリティーが重要である点では変わらないと考えられる。美容クリニックに通う場合には、利用しているクリニックがサイバー対策を抜かりなく行っているか確認しておくと、安心感にもつながると考えられる。

参考文献

PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告

医療分野のサイバーセキュリティー対策について

【プロフィール】
星良孝/ヒフコNEWS編集長。ステラ・メディックス代表、獣医師、ジャーナリスト。東京大学農学部獣医学課程を卒業後、日本経済新聞社グループの日経BPで「日経メディカル」「日経バイオテク」「日経ビジネス」の編集者、記者を務めた後、医療ポータルサイト最大手のエムスリーなどを経て、2017年にステラ・メディックス設立。医学会や研究会での講演活動のほか、報道メディアやYouTube『ステラチャンネル』などでも継続的にヘルスケア関連情報の執筆や情報発信を続けている。獣医師の資格を保有しており、専門性の高い情報にも対応できる。

ヒフコNEWS

ヒフコNEWSは、国内外の美容医療に関する最新ニュースをお届けするサイトです。美容医療に関連するニュースを中立的な立場から提供しています。それらのニュースにはポジティブな話題もネガティブな話題もありますが、それらは必ずしも美容医療分野全体を反映しているわけではありません。当サイトの目標は、豊富な情報を提供し、個人が美容医療に関して適切な判断を下せるように支援することです。また、当サイトが美容医療の利用を勧めることはありません。

あわせて読みたい

関連キーワード

トピックス

WEST.中間淳太(37)に熱愛が発覚、お相手は“バスり”ダンスお姉さんだ
《デートはカーシェアで》“セレブキャラ”「WEST.」中間淳太と林祐衣の〈庶民派ゴルフデート〉の一部始終「コンビニでアイスコーヒー」
NEWSポストセブン
犯行の理由は「〈あいつウザい〉などのメッセージに腹を立てたから」だという
「凛みたいな女はいない。可愛くて仕方ないんだ…」事件3週間前に“両手ナイフ男”が吐露した被害者・伊藤凛さん(26)への“異常な執着心”《ガールズバー店員2人刺殺》
NEWSポストセブン
Aさんは和久井被告の他にも1億円以上の返金を求められていたと弁護側が証言
【驚愕のLINE文面】「結婚するっていうのは?」「うるせぇ、脳内下半身野郎」キャバ嬢に1600万円を貢いだ和久井被告(52)と25歳被害女性が交わしていた“とんでもない暴言”【新宿タワマン殺人・公判】
NEWSポストセブン
WEST.中間淳太(37)に熱愛が発覚、お相手は“バスり”ダンスお姉さんだ
《独特すぎるゴルフスイング写真》“愛すべきNo.1運動音痴”WEST.中間淳太のスイングに“ジャンボリお姉さん”林祐衣が思わず笑顔でスパルタ指導
NEWSポストセブン
食欲が落ちる夏にぴったり! キウイは“身近なスーパーフルーツ・キウイ”
《食欲が落ちる夏対策2025》“身近なスーパーフルーツ”キウイで「栄養」と「おいしさ」を気軽に足し算!【お手軽夏レシピも】
NEWSポストセブン
和久井被告が法廷で“ブチギレ罵声”
「どうぞ!あなた嘘つきですね」法廷に響いた和久井被告(45)の“ブチギレ罵声”…「同じ目にあわせたい」メッタ刺しにされた25歳被害女性の“元夫”の言葉に示した「まさかの反応」【新宿タワマン殺人・公判】
NEWSポストセブン
遠野なぎこと愛猫の愁くん(インスタグラムより)
《寝室はリビングの奥に…》遠野なぎこが明かしていた「ソファでしか寝られない」「愛猫のためにカーテンを開ける生活」…関係者が明かした救急隊突入時の“愁くんの様子”
NEWSポストセブン
山下市郎容疑者(41)が犯行の理由としている”メッセージの内容”とはどんなものだったのか──
「『包丁持ってこい、ぶっ殺してやる!』と…」山下市郎容疑者が見せたガールズバー店員・伊藤凛さんへの”激しい憤り“と、“バー出禁事件”「キレて暴れて女の子に暴言」【浜松市2人刺殺】
NEWSポストセブン
目を合わせてラブラブな様子を見せる2人
《おへそが見える私服でデート》元ジャンボリお姉さん・林祐衣がWEST.中間淳太とのデートで見せた「腹筋バキバキスタイル」と、明かしていた「あたたかな家庭への憧れ」
NEWSポストセブン
先場所は東小結で6勝9敗と負け越した高安(時事通信フォト)
先場所6勝9敗の高安は「異例の小結残留」、優勝争いに絡んだ安青錦は「前頭筆頭どまり」…7月場所の“謎すぎる番付”を読み解く
週刊ポスト
アパートで”要注意人物”扱いだった山下市郎容疑者(41)。男が起こした”暴力沙汰”とは──
《オラオラB系服にビッシリ入れ墨 》「『オマエが避けろよ!』と首根っこを…」“トラブルメーカー”だった山下市郎容疑者が起こした“暴力トラブル”【浜松市ガールズバー店員刺殺事件】
NEWSポストセブン
WEST.中間淳太(37)に熱愛が発覚、お相手は“バスり”ダンスお姉さんだ
《熱愛ツーショット》WEST.中間淳太(37)に“激バズダンスお姉さん”が向けた“恋するさわやか笑顔”「ほぼ同棲状態でもファンを気遣い時間差デート」
NEWSポストセブン