ノーマルビュー

徳島県の病院のランサムウェア被害、VPN過信でほぼ無防備状態だった

著者: nagazou
2022年6月21日 16:04
徳島県のつるぎ町立半田病院は、2021年10月にランサムウェアに感染し、院内のカルテが閲覧できなくなるなどの被害を受けた。この問題に関して同病院は調査報告書を町議会に提出した。それによれば、感染経路は米Fortinet製のVPN装置経由である可能性が高いという(つるぎ町立半田病院リリース有識者会議調査報告書[PDF]日経クロステック)。

過去の同様の事例と同じくVPN装置に脆弱性があり、この問題を放置していた点に加えて、病院内LANも閉域網だから安全だとしてWindowsアップデートに関してもグループポリシーによって実施しない設定になっていたり、電子カルテシステムの導入時に不具合が生じたことから、導入していたウイルス対策ソフトの運用およびパターン更新に関しても実施されていなかったといったいろいろな面で非常に問題のある内容であったようだ。

あるAnonymous Coward 曰く、

「パスワードは最小桁数が 5 桁であったこと、一定回数以上、ログオンに失敗した際に一定時間ログオンを制限するロックアウトの設定は無かったことなど「総当たり攻撃」を容易に行えてしまう状況であった。また、半田病院としてはウイルス対策ソフトを導入していたが、電子カルテシステムの導入時に不具合が生じたため、同セキュリティ対策ソフトは動作させていなかった」

主張(予算が無いし予算を要求できる空気でも無いからベンダーに無料で頼るしか無かったけどそうしてもらえなかった)含めこれは困った事ですね。

すべて読む | セキュリティセクション | セキュリティ | 暗号 | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ランサムウェア攻撃の被害にあった日本企業、75%が未公表 2022年05月27日
ランサムウェアの被害にあった企業の重役の 88 %、また被害にあったら身代金を支払うと回答 2022年05月15日
freeeが実施した障害訓練、従業員はトラウマに 2022年03月22日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
セキュリティ対策されていないデータベースを「ニャー」に書き換えるニャー攻撃が相次ぐ 2020年07月28日

金融庁の「うんこお金ドリル」注文殺到

著者: nagazou
2022年6月21日 14:03
金融庁が文響社の人気作「うんこドリル」と共同で作成したコンテンツを冊子にして無料送付をしたところ、冊子の申し込みが通常の1000倍に急増した。その結果、17日未明に「受け付けを一時停止する」ハメに陥ったという。金融庁によれば、受注停止前に受け付けた分に関しても、届くまでに1か月以上かかる可能性があるという。受付再開までは、Webで提供されているものかPDFデータ版を利用するよう求めている(金融庁公式TwitterNHK金融庁リリース)。

すべて読む | 日本 | ニュース | 変なモノ | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
あの「うんこ漢字ドリル」がグミとソフトキャンディになる 2017年11月07日
「うんこ」は商標登録されている 2017年05月22日
子供が大好きな「うんこ」で算数を学べるAndroidアプリ 2011年02月17日

❌