地方独立行政法人岡山県精神科医療センターの調査委員会が、サイバー攻撃について調査報告書を公表
組織
- 地方独立行政法人岡山県精神科医療センター
出典の記述から読み取れる事実
各項目の横の語は、根拠にした出典の述語です。サイトの側で確度を変えてはいません(対応は述語の対応表)。
影響を受けた範囲
- 個人情報: 最大 40,000 人分 出典の述語: 推定 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
データの種類
- 氏名 出典の述語: 推定 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
- 住所 出典の述語: 推定 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
- 生年月日 出典の述語: 推定 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
経過
- 2024年5月13日 その他 出典の述語: 判明・確認 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
- 2024年5月19日 その他 出典の述語: 記載 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
- 2024年5月20日 検知 出典の述語: 記載 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会の記述
出典の記述(当事者・官公庁・規制当局・調査委員会)
出典の述語: 推定 「推定で氏名、住所、生年月日、病名等を含む最大 40,000 人分の個人情報の漏洩を招いた。」
出典の述語: 判明・確認 「物理サーバーのフォレンジック調査で判明している最初の侵入は、2024 年 5 月 13 日 2:41 のリモートデスクトップ接続によるものである。」
出典の述語: 記載 「2024 年 5 月 19 日の日曜日に、当病院の電子カルテを含めた病院情報システムがサイバー攻撃を受け、本院と東古松サンクト診療所の電子カルテが完全に機能停止しました。」
出典の述語: 記載 「インシデントが発覚した 5 月 20 日以降、病院は対策本部を設置し、病院主要メンバー数十人で医療継続のための定例会議を、当初は 1 日 3 回実施、6 月 8 日から 7 月 19 日までは 1 日 2 回実施した。」
出典の述語: 推定 「以上のことから、初期侵入は、①保守用 SSL-VPN 装置への辞書攻撃 、②窃取した資格情報を売買する Initial Access Broker からの資格情報の購入、③SSL-VPN 装置の脆弱性の悪用、以上いずれかが原因と推測される。」
出典の述語: 判明・確認 「フォレンジック調査では、暗号化までの 1 週間弱、データーセンターの SSL-VPN 装置を経由し、複数回の病院内のネットワークスキャン、情報窃取、攻撃用ツールの設置を行っていることが判明している。」
出典の述語: 判明・確認 「また、攻撃犯 X による情報窃取と情報漏洩が岡山県警により確認された。」
出典の述語: 記載 「地方独立行政法人岡山県精神科医療センター。」
更新履歴と訂正
更新履歴
- 掲載 初版
- 更新 掲載前に、運営者が公表文と見出し・組織名・件数・日付・述語を照合した
出典一覧
調査委員会
- 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会「ランサムウェア事案調査報告書」