大阪急性期・総合医療センターの調査委員会が、ランサムウェア攻撃について調査報告書を公表

組織

  • 大阪急性期・総合医療センター(公表した組織)
  • E 社(委託先)

出典の記述から読み取れる事実

各項目の横の語は、根拠にした出典の述語です。サイトの側で確度を変えてはいません(対応は述語の対応表)。

データの種類

経過

出典の記述(当事者・官公庁・規制当局・調査委員会)

  • 出典の述語: 記載 「サーバー・端末のうち、感染の疑いのある約 1,300 台すべてを調査することはできないため、AD サー バーのログ、X が残していったスキャンに成功した端末などを中心に、病院及び A 社との協議により、 以下のサーバーを A 社にてフォレンジック調査することとした。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 判明・確認 「病院は、2022 年 10 月 31 日月曜日午前 7 時 45 分に電子カルテの障害発生により問題を認知し、8 時 30 分頃の調査でランサムウェアに感染していたことが A 社により確認された。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 記載 「大阪急性期・総合医療センターが正常機能を取り戻したのが 2023 年 1 月、それに合わせて当サイバー 攻撃事案に対する調査委員会が発足いたしました。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 記載 「E 社の VPN 機器には、CVE-2018-13379 (CVSS v3:9.8、緊急)という脆弱性が存在し、管理者の ID、パスワードを保存したファイルを窃取できた。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 推定 「このことから、公開されたリストにある ID、パスワードを使用して侵入 されたと考えるのが合理的である。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 記載 「今回の侵入経路は、E 社の給食センターを経由したサプライチェーン攻撃であった。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 不明 「ログが取得されておらず、ファームウェアが更新されてしまったため、侵入経路の断定を行うことができない」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

  • 出典の述語: 記載 「また、E 社が行ったフォ レンジック調査結果や、病院が現在も実施している個人情報漏洩調査でも、外部への情報漏洩は確認さ れておらず、情報漏洩の可能性は極めて低い。」

    出典: 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会(調査報告書)

脆弱性への言及

更新履歴と訂正

更新履歴

  • 掲載 初版
  • 更新 掲載前に、運営者が公表文と見出し・組織名・件数・日付・述語を照合した

出典一覧

調査委員会

  • 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会「調査報告書」(公表 2023年3月28日 / 取得 2026-10-02)