X



サイバー攻撃受けた大阪の病院、提携の給食屋経由で侵入されたと判明 完全復旧は1月になる見通し [711292139]
■ このスレッドは過去ログ倉庫に格納されています
0001フォーク攻撃(滋賀県) [SE]
垢版 |
2022/11/07(月) 20:56:36.76ID:DT6NzMxB0?PLT(13121)

 大阪府堺市にある給食提供施設「ベルキッチン」の一部サーバーにおいて、ランサムウェアによるサイバー攻撃を受けてシステム障害が発生していることがわかりました。

 ベルキッチンによりますと、10月31日午前6時ごろ、一部端末でサーバーが立ち上がらない状況が発生し、その後専門家による調査を始めたところ、サイバー攻撃があったことが確認されたということです。

 ベルキッチンは、10月31日にランサムウェアによるサイバー攻撃でシステム障害が発生した「大阪急性期・総合医療センター」にも給食を提供していて、ベルキッチンは医療センターとのシステム障害の関係についても調査中だということです。

 11月7日に、大阪府の吉村洋文知事は『大阪急性期・総合医療センター』でのサイバー攻撃について「給食事業者のサーバーから侵入した可能性高い。(大阪急性期・総合医療センターの)サーバーと繋がっている。そこからの可能性が高いと報告受けている」と話しました。

 11月7日に医療センターが開いた会見で、「政府から派遣された専門家チームの調査結果によると、給食委託事業者とのサーバー間において、通信が大量に確認されていて、その他に不審な通信および侵害に関する報告がなかったことから、(ウイルスは)給食委託事業者からの侵入の可能性が高い。また給食事業者のデータセンターにおいても医療センターと同様のランサムウェアに感染していることが確認されている」と話しました。

 医療センターは「何らかの形で給食事業者に(ウイルスが)入って、そこからサーバーの情報を盗み出して、侵入してきた」とも話しました。

 また、医療センターは「電子カルテ・注射などの基幹システムの再構築を行います。基幹システムは12月の中旬からの運用再開を目指す計画としています。その基幹システムと電子カルテシステムにつなげて1月上旬までに病院全体のシステム稼働を目指す
」として完全復旧については、来年1月になる見通しであることを明らかにしました。

https://news.yahoo.co.jp/articles/43e822ce854ca57a806911d2351595d5cf77a9d8
0003バックドロップホールド(大阪府) [US]
垢版 |
2022/11/07(月) 20:57:50.99ID:jEeBlIv70
なんらかの形で~とかすっとぼけてんなよ
0004バックドロップホールド(鹿児島県) [FR]
垢版 |
2022/11/07(月) 20:57:57.82ID:dWqPTEBJ0
わからないアル
0005エルボーバット(東京都) [US]
垢版 |
2022/11/07(月) 20:58:22.16ID:hi756dQO0
クビになったら休職屋
0007カーフブランディング(東京都) [US]
垢版 |
2022/11/07(月) 21:01:39.46ID:ZLovDnP50
MS-DOSで運用してれば平気だったのにな
0010バーニングハンマー(長野県) [CN]
垢版 |
2022/11/07(月) 21:03:14.69ID:DB8gI0WD0
>>6 
Digital、Analogueだけが議論の要旨じゃないよね
安全保障は奥が深いよ
0011膝十字固め(大阪府) [ニダ]
垢版 |
2022/11/07(月) 21:03:54.90ID:DTt//ZwL0
emotetならどっちが先とかはわからんと思うよ
病院で先に感染してemotetメールが給食屋に届いて感染したのかもしれんし
0013足4の字固め(東京都) [JP]
垢版 |
2022/11/07(月) 21:05:50.61ID:whl8I/AC0
メール感染じゃなくて外の団体とサーバが物理的に繋がってるってこと?そんなことあるの?
0014サソリ固め(大阪府) [GB]
垢版 |
2022/11/07(月) 21:05:53.15ID:FZo7nKNp0
ハッカーが鍋に入って侵入?
0015ストマッククロー(新日本) [US]
垢版 |
2022/11/07(月) 21:05:55.61ID:/n9MyDkV0
.exeさえクリックしなければ大丈夫
0017膝十字固め(大阪府) [ニダ]
垢版 |
2022/11/07(月) 21:06:41.95ID:DTt//ZwL0
>>8
バックアップサーバもWindowsでバックアップデータ自体暗号化されてしまったんだろう
最近客でこの例があって大変だった
テープやストレージスナップショットならすぐ戻せたんだけどね
0018エメラルドフロウジョン(茸) [US]
垢版 |
2022/11/07(月) 21:06:46.48ID:on21y3Q70
セキュリティソフトって馬鹿にならんよな
外部バックアップもそうだが、有事の事考えないで対策怠った病院側の責任だろ
0019河津落とし(長野県) [US]
垢版 |
2022/11/07(月) 21:07:16.19ID:YJMnBT0W0
業者側が納入データを病院に送るときに感染したデータ送ったんじゃね
0022トペ コンヒーロ(東京都) [FR]
垢版 |
2022/11/07(月) 21:10:03.08ID:4UKFak/i0
給食メニューやら注文個数・料金支払い方法が
医療センターメインサーバーとつながっていた?
なんでサーバー1個かませてなかったの?
(財務省が予算ケチったから厚生労働省の予算足りなかったの?)
0023膝十字固め(大阪府) [ニダ]
垢版 |
2022/11/07(月) 21:10:20.17ID:DTt//ZwL0
>>18
emotetは亜種が多量にあるからセキュリティソフトすり抜ける
どんなに対策しても人間がバグってるからどうしようもない
まあ、emotetの実際のメール見たけど素人にあれは見抜けないわ
ファイル添付はすべて禁止ぐらいにしないと無理
002516文キック(茸) [US]
垢版 |
2022/11/07(月) 21:11:50.81ID:iUffFaBT0
>>12
前に下請け→トヨタの経路でサイバー攻撃受けてただろ
あれと同じ
0028栓抜き攻撃(茨城県) [GB]
垢版 |
2022/11/07(月) 21:14:19.55ID:GV6IUjvs0
毎日食ってる給食にウイルスが入ってたみたいな話でやだな
0029ダイビングヘッドバット(広島県) [US]
垢版 |
2022/11/07(月) 21:14:58.52ID:QxaIDfpB0
ヘルキッチン?
0032雪崩式ブレーンバスター(大阪府) [ニダ]
垢版 |
2022/11/07(月) 21:16:21.32ID:2ttUgnyN0
いったいいくらの損害賠償請求になるのかな
もちろん契約は今後解除だろうし
0033ダイビングヘッドバット(広島県) [US]
垢版 |
2022/11/07(月) 21:16:49.21ID:QxaIDfpB0
他に広がってないだろうな…
0035トペ コンヒーロ(東京都) [FR]
垢版 |
2022/11/07(月) 21:22:08.15ID:4UKFak/i0
はいここで疑問です
大阪の医療センターに納品してる給食屋からといわれてますが
給食屋が病院の納品業者とどうしてわかったんでしょ
病院のメインサーバーと直結してる業者となぜわかった?
会社名やアドレスなど・どこから手に入れたんでしょ不思議ですね
まぁ給食業者が自ら病院と取引あると公表してたのなら別ですが
手当たり次第やって偶然大物が釣れた?(ほんと不思議ですね)
0037チキンウィングフェースロック(東京都) [NL]
垢版 |
2022/11/07(月) 21:23:44.33ID:cbmxzquY0
スレタイがデマなんだがw
0039トペ スイシーダ(茸) [US]
垢版 |
2022/11/07(月) 21:33:40.98ID:rhWcBoIc0
ブラクラ仕掛けておいたらよかったのに
0040トペ コンヒーロ(東京都) [FR]
垢版 |
2022/11/07(月) 21:34:02.33ID:4UKFak/i0
いろんな科の患者のカルテ(食事注文)が一つのサーバーへ集まる
それが給食屋のサーバーに送られる
給食屋のサーバーを病院のサブサーバーと誤解受けて
一緒に攻撃されていた可能性もあり得る
(カルテ(食事だけどね)が一つのサーバー集中=誤解するわな)
0042膝靭帯固め(東京都) [CN]
垢版 |
2022/11/07(月) 21:37:15.26ID:s6X7BNoS0
>>21
そこ詳しくないとね
0044ブラディサンデー(SB-iPhone) [ニダ]
垢版 |
2022/11/07(月) 21:38:14.52ID:kwGtx5qM0
やっぱりフロッピーでやり取りするのが安全なんじゃね?
0045膝靭帯固め(東京都) [CN]
垢版 |
2022/11/07(月) 21:38:26.65ID:s6X7BNoS0
>>34
トヨタ生産方式なんだろ
0046ダイビングヘッドバット(広島県) [US]
垢版 |
2022/11/07(月) 21:38:51.29ID:QxaIDfpB0
>>40
電話で出前とっていれば防げた悲劇か…
0048毒霧(岡山県) [CN]
垢版 |
2022/11/07(月) 21:40:44.42ID:LDFkyatm0
やっぱりFAXがええなw
004916文キック(東京都) [US]
垢版 |
2022/11/07(月) 21:41:44.14ID:N8XrCau/0
>>36
まさかカルテ直結はないだろ
カルテから管理栄養士がメニューを作って給食センターとやりとりするって感じじゃね
0051トペ コンヒーロ(茸) [GB]
垢版 |
2022/11/07(月) 21:48:19.65ID:KLR1EWiU0
セキュリティ対策者1人置けば充分防げる
警備会社もこれからはネットセキュリティ対応オプションとか出来るんちゃう
0053ジャーマンスープレックス(茸) [JP]
垢版 |
2022/11/07(月) 21:53:25.65ID:YiiLoj8j0
>>24
>>43
このウィルスは起動されるとos以外の実行ファイルやそのデータを見つけて優先的に暗号化する
暗号化まえのデータは複数回書き込みと削除を繰り返して復旧できなくなる
0054キチンシンク(ジパング) [TH]
垢版 |
2022/11/07(月) 22:05:07.61ID:0rjWJvqd0
給食屋さあ・・・
0058フォーク攻撃(愛知県) [RU]
垢版 |
2022/11/07(月) 22:23:02.40ID:G3CDjuZl0
再インストールしてバックアップかは復元すればいいだけじゃないの?
0060ストマッククロー(群馬県) [FR]
垢版 |
2022/11/07(月) 22:58:55.81ID:of9boIk10
>>15
と思うじゃん?
0061ラ ケブラーダ(茸) [BR]
垢版 |
2022/11/07(月) 23:24:20.96ID:PBEy4lp50
うちも先日、数年前に利用した東京の弁当屋の名前で
ウイルスが送られて来た。

社内のファイアウォールで止まった様ですぐ駆除出来たが
ほぼ同時期だったから、何か組織的攻撃があったのかなと
0064リバースパワースラム(大阪府) [US]
垢版 |
2022/11/08(火) 00:17:45.04ID:uHe3pN+h0
委託側のパソコンと同じネットワーク内に電カルがあったって事か?
何かしらの連携してたなら分からんでもないけど普通別にしてるよな
0065ドラゴンスープレックス(光) [US]
垢版 |
2022/11/08(火) 00:23:43.96ID:vwNlkTCN0
過去の送信メールをテンプレに使うんだっけ?モエテット
過去にもやり取りした相手だから、警戒せずに添付ファイル開いちまうとか、ついやっちまいそうで怖いわ
0067膝十字固め(埼玉県) [DE]
垢版 |
2022/11/08(火) 01:18:22.85ID:VtQBq7Ct0
犯人は中国人か朝鮮人(確定)
0068ニールキック(北海道) [US]
垢版 |
2022/11/08(火) 01:29:28.35ID:XDQXzFyG0
患者によって給食も違うからそういう情報は重要だろうけど、繋がってるもんなのか?
0069レッドインク(大阪府) [CN]
垢版 |
2022/11/08(火) 01:35:39.82ID:0h6xooFk0
こんだけ続報がろくに無いってことはバックアップもまともに取れてないってことか
来年1月はいいけど記録されてたレントゲンやら血液検査やらの結果どうするんだ?取り出せるのか
0070レッドインク(大阪府) [CN]
垢版 |
2022/11/08(火) 01:37:17.65ID:0h6xooFk0
>>58
1週間立ってもこんな状態だからバックアップ取れてないか、取れていても暗号化されたデータで上書きされてるか
健全なバックアップがあるなら全PC入れ替えてバックアップから復旧すればいいだけなんだから
0071レッドインク(大阪府) [CN]
垢版 |
2022/11/08(火) 01:39:18.84ID:0h6xooFk0
>>68
例えば入院患者の食事の場合
糖尿病食やら一般人食やら細かく分かれているからカルテの情報と繋がってると思うぞ
患者のデータ呼び出せなければ適切な病状毎の食事出せないしな
0072ミドルキック(愛知県) [CN]
垢版 |
2022/11/08(火) 02:17:02.95ID:8/XKVK4f0
何故外部と接続するかな?
せめて毎日深夜に自動バックアップしとけよ
0073ニーリフト(光) [CA]
垢版 |
2022/11/08(火) 02:26:44.41ID:t/06ipIL0
病院がウイルスにやられたのか
0074アイアンクロー(京都府) [CN]
垢版 |
2022/11/08(火) 04:32:40.20ID:T814Z5n50
どちらもメールに添付されたウイルスファイルを
クリックした馬鹿がいただけじゃないの?
0076セントーン(神奈川県) [ニダ]
垢版 |
2022/11/08(火) 05:30:04.34ID:yJF2M8t30
老害ジジイ共からしたらIT屋なんてバイトレベルの仕事、なんかあったら徹夜させまくればすぐなおる、気合と根性で直せって話たったろ。なんで時間かかってんの。
0077リキラリアット(大阪府) [IL]
垢版 |
2022/11/08(火) 05:45:20.39ID:ZykAHwA70
>>20
そのファイヤーウォールのバージョンアップを怠ってヤラレタらしいよ。

リモートメンテナンス用にHIS系ネットワークとインターネット系が繋がってるのはよくある話。
場合によってはオペレーターがベンダーの要求に都度LANケーブルを接続して、常時接続を拒む病院もあった。
0078ジャンピングパワーボム(ジパング) [US]
垢版 |
2022/11/08(火) 05:57:01.39ID:+fO383Zx0
30日に診察予約してるんだ
それは大丈夫なのかハッキリしてくれ
日時変更とか面倒くさい
薬切れると死ぬ病気なんだ(ウソ)
0083トラースキック(東京都) [UA]
垢版 |
2022/11/08(火) 07:10:05.25ID:g5AThQ+P0
職場でよくウイルスメール開けるなって注意喚起出るわ。
今の所本社まで行ってないみたいだけど「ウイルス感染発生しました気をつけて下さい」ってさ。
0085チキンウィングフェースロック(SB-iPhone) [ニダ]
垢版 |
2022/11/08(火) 10:02:53.23ID:jgM5+bkk0
>>84
弁当専用の回線を引くべきだったんだよな
0086タイガースープレックス(東京都) [JP]
垢版 |
2022/11/08(火) 10:10:49.26ID:kkxzd8kq0
弁当屋というか病院入院食の提供だったら、糖尿食とか量とかアレルギー喚起する食物とかかなりシステムで管理されてるから
繋がないわけにもいかなかったんだろうけど
そのへん外部との通信API化して切り分けたりしないんかね
0087チェーン攻撃(大阪府) [US]
垢版 |
2022/11/08(火) 10:13:06.57ID:CaNgJSCT0
従来通りオフラインで紙でやればいいだろ
なんでも新しいやり方が良いって訳じゃない
FAXにはFAXの良さがある
0089ジャンピングDDT(茸) [CN]
垢版 |
2022/11/08(火) 10:52:37.07ID:actWynEl0
言うてそこからデータ貰って病院のパソコンで読むときにチェックしてないからだろ
0090アイアンクロー(東京都) [EU]
垢版 |
2022/11/08(火) 12:12:16.64ID:iYpxPHO00
いつまでITは虚業と言い続けるんだろうな。老害の経営者や管理者のさばらせておけばいいよ。
0091ウエスタンラリアット(新日本) [US]
垢版 |
2022/11/08(火) 13:04:26.29ID:uFql8c300
>>73
院外感染です
0092フォーク攻撃(SB-iPhone) [US]
垢版 |
2022/11/08(火) 20:21:53.06ID:tifcuqic0
給食屋で休職
0093パイルドライバー(大阪府) [US]
垢版 |
2022/11/08(火) 21:15:49.28ID:zQad9YcB0
中国人のバイトに金渡して
給食業者のPCにUSBメモリ刺させた

いっちょあがりよ
0094目潰し(徳島県) [ニダ]
垢版 |
2022/11/08(火) 21:23:46.02ID:C9u+iota0
11/2からまたemotet復活したなんてウチの会社で騒いでたな
0095閃光妖術(東京都) [AU]
垢版 |
2022/11/09(水) 05:21:42.59ID:12rq+aM10
全く知らないハカーがこれやるのは相当難しいと思われるが
内部に怪しいやついるんじゃねえか
0096栓抜き攻撃(神奈川県) [ニダ]
垢版 |
2022/11/09(水) 12:37:14.15ID:Xq7tyvvu0
>>95
いわゆる基本対策すらしてねえんだろ。
中学生レベルの行為でとっぱされてるとみた
0097キチンシンク(兵庫県) [EU]
垢版 |
2022/11/09(水) 12:40:27.62ID:dOWNPdDk0
お前ら医療機関がそんなにしっかりしてると思ってるのか?
どこもこんなもんだぞ
0099頭突き(東京都) [ニダ]
垢版 |
2022/11/09(水) 12:47:14.69ID:oNbjCDxa0
小学校で使われるような大きな寸胴に入って
黄昏が病院に侵入する光景が脳内で再生された
0100ダイビングヘッドバット(東京都) [CN]
垢版 |
2022/11/09(水) 12:51:52.48ID:Iwe4zh1M0
給食事業者とつなげたら他にもいろんなところから繋がっていたということか
0101ダイビングヘッドバット(東京都) [CN]
垢版 |
2022/11/09(水) 12:57:36.94ID:Iwe4zh1M0
データセンターのVPNが感染してたという情報も5chでみたな
防ぎようがないだろこんなの
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況