大阪急性期・総合医療センターの調査委員会が、ランサムウェア攻撃について調査報告書を公表
組織
- 大阪急性期・総合医療センター
- E 社
出典の記述から読み取れる事実
各項目の横の語は、根拠にした出典の述語です。サイトの側で確度を変えてはいません(対応は述語の対応表)。
データの種類
- 認証情報 出典の述語: 記載 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会の記述
- アカウント ID 出典の述語: 記載 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会の記述
経過
- 2022年10月31日 検知 出典の述語: 判明・確認 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会の記述
- 2023年1月 サービス再開 出典の述語: 記載 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会の記述
出典の記述(当事者・官公庁・規制当局・調査委員会)
出典の述語: 記載 「サーバー・端末のうち、感染の疑いのある約 1,300 台すべてを調査することはできないため、AD サー バーのログ、X が残していったスキャンに成功した端末などを中心に、病院及び A 社との協議により、 以下のサーバーを A 社にてフォレンジック調査することとした。」
出典の述語: 判明・確認 「病院は、2022 年 10 月 31 日月曜日午前 7 時 45 分に電子カルテの障害発生により問題を認知し、8 時 30 分頃の調査でランサムウェアに感染していたことが A 社により確認された。」
出典の述語: 記載 「大阪急性期・総合医療センターが正常機能を取り戻したのが 2023 年 1 月、それに合わせて当サイバー 攻撃事案に対する調査委員会が発足いたしました。」
出典の述語: 記載 「E 社の VPN 機器には、CVE-2018-13379 (CVSS v3:9.8、緊急)という脆弱性が存在し、管理者の ID、パスワードを保存したファイルを窃取できた。」
出典の述語: 推定 「このことから、公開されたリストにある ID、パスワードを使用して侵入 されたと考えるのが合理的である。」
出典の述語: 記載 「今回の侵入経路は、E 社の給食センターを経由したサプライチェーン攻撃であった。」
出典の述語: 不明 「ログが取得されておらず、ファームウェアが更新されてしまったため、侵入経路の断定を行うことができない」
出典の述語: 記載 「また、E 社が行ったフォ レンジック調査結果や、病院が現在も実施している個人情報漏洩調査でも、外部への情報漏洩は確認さ れておらず、情報漏洩の可能性は極めて低い。」
脆弱性への言及
CVE-2018-13379 出典の述語: 記載 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会の記述
- 脆弱な製品の運用主体
- E 社
- 被害の開示主体
- 大阪急性期・総合医療センター
更新履歴と訂正
更新履歴
- 掲載 初版
- 更新 掲載前に、運営者が公表文と見出し・組織名・件数・日付・述語を照合した
出典一覧
調査委員会
- 大阪急性期・総合医療センター 情報セキュリティインシデント調査委員会「調査報告書」