Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

給食委託先経由で侵入された可能性 - 大阪急性期・総合医療センター

委託先のデータセンターでは、リモートよりメインテナンス時に接続するため、VPN装置としてFortinet製セキュリティゲートウェイ「FortiGate」を利用していた。ファームウェアが古く、脆弱性が存在し、侵入経路となった可能性があり、委託先データセンター内でもランサムウェアの被害が発生。

同院では給食をオーダーするために委託先とVPNによる閉域網を構築していたが、委託先データセンター内のサーバより、院内の栄養給食管理システムのサーバに対して「RDP(Remote Desktop Protocol)」による大量の不正な通信が行われていたことが、ネットワークセキュリティ機器のログにより確認されているという。

初期段階で侵害を受けた栄養給食管理システムのサーバからは、攻撃者が用いたランサムウェアやツールのフォルダが発見されており、攻撃対象とされたIPアドレスやパスワードなどの情報も含まれていた。

「Active Directoryサーバ」には、各サーバに対するログオンが失敗した大量のログが残存。特定のIDや複数のパスワードを組み合わせ、ログオンを試行する「総当たり攻撃」が行われたものと見られる。またセキュリティ機能が無効化された形跡なども見つかった。

今回はバックアップサーバも暗号化被害に遭ったが、府外の遠隔地に磁気テープによるバックアップも行っており、電子カルテシステムについては、10月27日21時時点でのバックアップが確認されている。

(Security NEXT - 2022/11/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加