赤十字職員が献血者の個人情報を盗難(1)市民の善意を悪用、100万人に被害の可能性 | ScanNetSecurity
2026.09.15(火)

赤十字職員が献血者の個人情報を盗難(1)市民の善意を悪用、100万人に被害の可能性

先日、米国赤十字社が、元職員が献血者の個人情報を不正に取得して使用したかもしれないと発表した。対象は米国ミズーリ州とイリノイ州の約100万人の献血者で、事件は今年初めに起こっていたようだ。

特集 特集
先日、米国赤十字社が、元職員が献血者の個人情報を不正に取得して使用したかもしれないと発表した。対象は米国ミズーリ州とイリノイ州の約100万人の献血者で、事件は今年初めに起こっていたようだ。

『Computerworld.com』の報道では、発表を行ったのは米国赤十字のミズーリ・イリノイ血液サービス支部だ。5月18日付けのプレスリリースによると、盗まれた情報は健康履歴情報ではなく、氏名、生年月日、社会保険番号などの“個人を特定する”ための情報だった。連邦大審問は、赤十字の元従業員がこれらの情報を用いてクレジットカードなどを不正に取得していたとして起訴している。

起訴された職員は業務を通じ、データベースから8000件の献血者の情報にアクセスしている。赤十字社はこの8000人全てに対し、3月17日付けで通知を行った。しかしその後、さらに献血者100万人に対し、拡大して連絡することを決めたという。

元従業員はセントルイス在住の20歳の女性、ロネッタ・メドカフだ。彼女は「テレフォン・ブラッド・ドライブ・リクルーター」として、以前に献血を行った市民に電話で再度の献血を依頼するという業務を行っていた。メドカフは、電話連絡対象として過去に献血に協力した市民8000名のデータベースを使用していたが、その中から数名の氏名、社会保険番号、生年月日、電話番号などの情報にアクセスしている。

そして、その個人情報を利用してクレジットカードを新規に作成。1000ドル以上を使って買い物などをした。赤十字社がメドカフの扱っていたデータベース以外にも警告を拡大した理由は、情報盗難の被害者が8000名の献血者以外からも出たためだ。

メドカフは2005年10月に赤十字社に入社。事件が明らかになったため、入社から約5ヵ月後の今年3月2日に解雇されている。赤十字社によると、雇用に際して、メドカフの経歴チェックを行っているが、これまでに犯罪歴などはなかったようだ。

赤十字社のデータベースは、献血者ごとの記録の保存に、特別な献血者番号を使用する。データベースを使用できたメドカフは、この番号が利用できたため、さらに個人情報にアクセスしていた。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 町職員(57歳・女性)が廃棄対象の公文書等を持ち帰り保管、裏面に大量の小説のコピー

    町職員(57歳・女性)が廃棄対象の公文書等を持ち帰り保管、裏面に大量の小説のコピー

  2. イギリス政府「パスワード廃止」本格開始

    イギリス政府「パスワード廃止」本格開始

  3. 日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

    日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

  4. 日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

    日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

  5. IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

    IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

ランキングをもっと見る
PageTop