地方独立行政法人岡山県精神科医療センターの調査委員会が、サイバー攻撃について調査報告書を公表

組織

  • 地方独立行政法人岡山県精神科医療センター(公表した組織)

出典の記述から読み取れる事実

各項目の横の語は、根拠にした出典の述語です。サイトの側で確度を変えてはいません(対応は述語の対応表)。

影響を受けた範囲

データの種類

経過

出典の記述(当事者・官公庁・規制当局・調査委員会)

  • 出典の述語: 推定 「推定で氏名、住所、生年月日、病名等を含む最大 40,000 人分の個人情報の漏洩を招いた。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 判明・確認 「物理サーバーのフォレンジック調査で判明している最初の侵入は、2024 年 5 月 13 日 2:41 のリモートデスクトップ接続によるものである。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 記載 「2024 年 5 月 19 日の日曜日に、当病院の電子カルテを含めた病院情報システムがサイバー攻撃を受け、本院と東古松サンクト診療所の電子カルテが完全に機能停止しました。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 記載 「インシデントが発覚した 5 月 20 日以降、病院は対策本部を設置し、病院主要メンバー数十人で医療継続のための定例会議を、当初は 1 日 3 回実施、6 月 8 日から 7 月 19 日までは 1 日 2 回実施した。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 推定 「以上のことから、初期侵入は、①保守用 SSL-VPN 装置への辞書攻撃 、②窃取した資格情報を売買する Initial Access Broker からの資格情報の購入、③SSL-VPN 装置の脆弱性の悪用、以上いずれかが原因と推測される。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 判明・確認 「フォレンジック調査では、暗号化までの 1 週間弱、データーセンターの SSL-VPN 装置を経由し、複数回の病院内のネットワークスキャン、情報窃取、攻撃用ツールの設置を行っていることが判明している。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 判明・確認 「また、攻撃犯 X による情報窃取と情報漏洩が岡山県警により確認された。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

  • 出典の述語: 記載 「地方独立行政法人岡山県精神科医療センター。」

    出典: 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会(ランサムウェア事案調査報告書)

更新履歴と訂正

更新履歴

  • 掲載 初版
  • 更新 掲載前に、運営者が公表文と見出し・組織名・件数・日付・述語を照合した

出典一覧

調査委員会

  • 一般社団法人ソフトウェア協会・Software ISAC 岡山県精神科医療センター ランサムウェア事案調査委員会「ランサムウェア事案調査報告書」(公表 2025年2月13日 / 取得 2026-10-02)