本文へスキップ
>_ITDITDセキュリティ対策プラットフォーム

セキュリティ対策

旭化成セラピューティクスの医療関係者向けサイトへの不正アクセス(約51万4,000名):漏れた可能性がある情報と、医師・薬剤師・看護師がやること

旭化成セラピューティクスの医療従事者向けサイト「Pharma DIGITAL」が不正アクセスを受け、医療従事者約51万4,000名の氏名・所属施設・診療科などが漏えいした可能性があります。同社の公式発表をもとに、漏れた可能性がある情報と、医療従事者と病院のIT担当者が今日やることを整理します。

公開日 2026-10-06 更新日 2026-10-06 最終確認 2026-10-06 13分で読める

対象:製薬会社の医療従事者向けサイトに会員登録している医師・薬剤師・看護師などと、病院・薬局でIT やセキュリティを担当する人。本記事は旭化成セラピューティクス株式会社の公式発表にもとづく解説で、攻撃手順は扱いません。

医師・薬剤師・看護師が今日やること

1

メールのリンクから医療情報サイトにログインしない

漏えいした可能性があるのは、氏名・所属施設名・施設住所・職種・診療科などです。これがそろうと、宛名も勤務先も診療科も正しい、本物らしい偽のメールが作れます。

同社は、不審なメールに書かれたURLにアクセスしない、添付ファイルを開かない、個人情報を入力しないよう呼びかけています。「会員情報の再登録」「お詫び」「サイト再開のお知らせ」といった名目でも、リンクは開かずに、いつものブックマークから入ってください(見分け方は フィッシングとは)。

2

講演会・学会・アンケートの案内は、主催者の公式サイトで確かめる

医療従事者には、製薬会社の講演会やWeb講演会、学会、謝礼つきアンケートの案内が日常的に届きます。今回の情報を使えば、自分の診療科に合った案内を装うことができます。

申し込みや視聴のためにIDやパスワード、医籍登録番号などの入力を求められたら、メールのリンクからではなく、主催する会社や学会の公式サイトを自分で開いて、同じ案内が載っているかを確かめます。

3

同じパスワードを使い回していれば、そちらを変える

同社の発表は、漏えいした可能性のある情報にパスワードを挙げていませんが、対象外だとも書いていません。医療従事者向けサイトは製薬会社ごとに数が多く、同じパスワードを使い回しやすい種類のサイトです。

Pharma DIGITAL と同じパスワードを他の医療情報サイトや病院の業務システム、メールで使っているなら、そちらを別々のパスワードに変えます(作り方と管理は パスワード管理アプリの選び方、確認の方法は パスワードが漏れていないか確認する方法)。

4

使える医療情報サイトでは二段階認証を有効にする

パスワードだけでログインできるサイトは、偽サイトにパスワードを入力してしまうとそのまま入られます。よく使う医療情報サイトやメールの設定画面に、二段階認証(ログイン時にスマホのアプリなどで追加の確認をする仕組み)の項目があれば有効にします。

用意されていないサイトもあるため、どの方式を選べばよいかは 二要素認証の選び方 を参考にしてください。

5

問い合わせは、同社のお知らせに載っている窓口へ

同社は専用の問い合わせ窓口を設けています。電話番号は10月7日までと10月8日以降で変わるため、届いたメールに書かれた番号ではなく、同社のお知らせ に載っているものを使います。

何が起きたのか(旭化成セラピューティクスの発表より)

旭化成セラピューティクス株式会社は、2026年10月6日に「医療従事者向け情報提供ウェブサイト『Pharma DIGITAL』への不正アクセスおよび個人情報漏えいの可能性について」を公表しました。以下はすべて同社の発表にもとづきます。

  1. 2026年10月2日

    同社が、サイトの委託先から、サイトへの不正アクセスが発生したとの報告を受けた。同社はサイトを即時停止した。
  2. 10月6日

    同社が公表。不正アクセスの経路は是正済みで、関係当局へ報告し、外部の専門機関と連携して調査を続けるとした。
約51万4,000名
医療従事者(氏名・所属施設名・施設住所・職種・診療科など)
約4万4,000名
上記に加えメールアドレスなど
約700名
同社従業員(氏名・メールアドレス・写真)
確認なし
不正利用・被害(10月6日時点)
漏えいした可能性がある情報(旭化成セラピューティクスの発表より)
どこから
医療従事者向け情報提供サイト「Pharma DIGITAL」の会員データベース
医療従事者
氏名、所属施設名、施設住所、職種、診療科など:約51万4,000名
メールアドレス
上記に加え、メールアドレスなど:約4万4,000名
同社従業員
氏名、メールアドレス、写真:約700名
保管していないもの
クレジットカード情報、要配慮個人情報
発見の経緯
10月2日、サイトの委託先から不正アクセスの報告を受けた
同社の対応
サイトの即時停止、不正アクセス経路の是正、関係当局への報告、外部の専門機関と連携した調査
原因
公表されていない

同社の発表には合計人数の記載はありません。共同通信は、区分ごとの人数を合わせて最大約55万8,700人と報じています。

漏れた可能性がある情報で何ができるか

今回の特徴は、氏名と連絡先に加えて、勤務先・職種・診療科という仕事の情報がそろっている点です。誰に、どの話題で送れば開いてもらえるかが分かる情報です。

氏名+メールアドレス+診療科

↓

専門分野に合わせた偽の講演会・学会・アンケートの案内

→ 主催者の公式サイトで確かめる/リンクからログインしない

氏名+所属施設名+施設住所

↓

病院の代表メールや郵便あての、製薬会社を名乗る連絡

→ 担当MRや公式の窓口に自分で確かめる

漏えいした可能性がある情報の組み合わせと、それぞれに対応する行動

発表で保管していない・確認されていないもの

  • クレジットカード情報(保管していない)
  • 要配慮個人情報(保管していない)
  • 不正利用や被害(10月6日時点)

漏えいした可能性があるもの

  • 氏名・職種・診療科
  • 所属施設名と施設住所
  • メールアドレス(約4万4,000名)
  • 同社従業員の氏名・メールアドレス・写真

読み方の注意:「メールアドレスは約4万4,000名」でも油断しない

メールアドレスを含むと発表されたのは約4万4,000名ですが、約51万4,000名については氏名と勤務先が含まれています。勤務先の病院の代表アドレスや郵便、電話あてに、本人の名前を出した連絡が届くことも考えられます。

また、同社従業員約700名の氏名とメールアドレスも含まれています。実在する社員の名前を名乗るメールだからといって、本物とは限りません。担当者を名乗る連絡は、普段の連絡手段で本人に確かめてください。

病院・薬局のIT担当者へ

対象の医療従事者は全国の病院・診療所・薬局に勤めています。個人に任せるだけでなく、職場として受け取る側の備えを見直す機会です。原因は公表されていないため、ここでは受け取る側でできることに絞ります。診療が止まるような事案への備えは、2026年にサイバー攻撃で診療が止まった病院 で整理しています。

1

職員に今回の件を周知し、報告先を1つに決める

医局・薬剤部・看護部に、製薬会社や学会、講演会を名乗るメールに注意するよう伝えます。周知には、不審なメールを転送する先(情報システム部門の1つのアドレスなど)を必ず書き添えます。

報告が集まれば、同じ偽メールが院内の何人に届いたかが分かり、送信元をまとめて受信拒否できます。

2

院外からのメールに「外部」の表示をつける

メールサーバーやメールサービスの多くに、院外から届いたメールの件名や本文の先頭に「外部」と表示する設定があります。実在する製薬会社の社員名を名乗るメールでも、院外から来たことが一目で分かります。

あわせて、送信元のドメイン認証(SPF・DKIM・DMARC)に失敗したメールを迷惑メールに振り分ける設定になっているかを確かめます。

3

業務システムのパスワードを、外部サイトと分けてもらう

電子カルテやVPN、院内メールのパスワードが、医療情報サイトと同じだと、偽サイトで入力されたパスワードが院内への入口になります。院内システムのパスワードを外部サイトで使わないよう周知し、VPNとメールには多要素認証を設定します(方式の選び方は 二要素認証の選び方)。

出典(公開記録)

本記事の事実関係は以下の公開情報にもとづきます。公表されていない侵入の手法や原因は推測しません。

  • 旭化成セラピューティクス株式会社「医療従事者向け情報提供ウェブサイト『Pharma DIGITAL』への不正アクセスおよび個人情報漏えいの可能性について」(2026年10月6日) — asahi-kasei.co.jp
  • 共同通信「旭化成子会社でも漏えいか サイバー攻撃最大55万人超」(2026年10月6日、中日新聞掲載) — chunichi.co.jp

更新履歴

2026-10-06:初版。旭化成セラピューティクスの10月6日の発表にもとづく。同社は調査を続けるとしており、新たな事実が公表されたら本記事を更新します。

次に読む

よくある質問

Q旭化成セラピューティクスの不正アクセスで何が漏れたのですか?
A

旭化成セラピューティクスの2026年10月6日の発表によれば、医療従事者向けサイト「Pharma DIGITAL」の会員データベースにある個人情報が閲覧または取得された可能性があります。医療従事者約51万4,000名の氏名、所属施設名、施設住所、職種、診療科など、それらに加えてメールアドレスなどが約4万4,000名、同社従業員約700名の氏名、メールアドレス、写真です。

Q合計で何人が対象ですか?
A

同社の発表には合計人数の記載はなく、区分ごとの人数(医療従事者約51万4,000名、メールアドレスを含む約4万4,000名、従業員約700名)が示されています。共同通信は、これらを合わせて最大約55万8,700人と報じています。

Qパスワードやクレジットカード情報は漏れましたか?
A

同社は、このサイトではクレジットカード情報と要配慮個人情報(病歴など)を保管していないとしています。発表は、漏えいした可能性のある情報としてパスワードを挙げていませんが、パスワードが対象外だとも書いていません。同じパスワードを他の医療情報サイトなどで使い回している場合は、念のためそちらを変えておくと安心です。

Q不正利用は起きていますか?
A

同社は、10月6日時点で本件に起因する個人情報の不正利用や被害は確認されていないとしています。サイトは即時停止し、不正アクセスの経路は是正済みで、外部の専門機関と連携して調査を続けるとしています。

Qどんな詐欺に注意すればいいですか?
A

同社は、不審なメールやなりすましの連絡による二次被害のおそれがあるとして、不審なメールのURLにアクセスしない、添付ファイルを開かない、個人情報を入力しないよう呼びかけています。氏名・勤務先・診療科を正しく書いた連絡でも、本物とは限りません。製薬会社や学会、講演会・Web講演会の案内を名乗るメールは、公式サイトから自分で開いて確かめてください。

Q原因は何ですか?
A

2026年10月6日時点で、不正アクセスの手口や原因は公表されていません。同社は、サイトの委託先から10月2日に報告を受けたとしており、外部の専門機関と連携して調査を続けるとしています。