X



サイバー攻撃受けた大阪の病院、提携の給食屋経由で侵入されたと判明 完全復旧は1月になる見通し [711292139]
■ このスレッドは過去ログ倉庫に格納されています
0001フォーク攻撃(滋賀県) [SE]
垢版 |
2022/11/07(月) 20:56:36.76ID:DT6NzMxB0?PLT(13121)

 大阪府堺市にある給食提供施設「ベルキッチン」の一部サーバーにおいて、ランサムウェアによるサイバー攻撃を受けてシステム障害が発生していることがわかりました。

 ベルキッチンによりますと、10月31日午前6時ごろ、一部端末でサーバーが立ち上がらない状況が発生し、その後専門家による調査を始めたところ、サイバー攻撃があったことが確認されたということです。

 ベルキッチンは、10月31日にランサムウェアによるサイバー攻撃でシステム障害が発生した「大阪急性期・総合医療センター」にも給食を提供していて、ベルキッチンは医療センターとのシステム障害の関係についても調査中だということです。

 11月7日に、大阪府の吉村洋文知事は『大阪急性期・総合医療センター』でのサイバー攻撃について「給食事業者のサーバーから侵入した可能性高い。(大阪急性期・総合医療センターの)サーバーと繋がっている。そこからの可能性が高いと報告受けている」と話しました。

 11月7日に医療センターが開いた会見で、「政府から派遣された専門家チームの調査結果によると、給食委託事業者とのサーバー間において、通信が大量に確認されていて、その他に不審な通信および侵害に関する報告がなかったことから、(ウイルスは)給食委託事業者からの侵入の可能性が高い。また給食事業者のデータセンターにおいても医療センターと同様のランサムウェアに感染していることが確認されている」と話しました。

 医療センターは「何らかの形で給食事業者に(ウイルスが)入って、そこからサーバーの情報を盗み出して、侵入してきた」とも話しました。

 また、医療センターは「電子カルテ・注射などの基幹システムの再構築を行います。基幹システムは12月の中旬からの運用再開を目指す計画としています。その基幹システムと電子カルテシステムにつなげて1月上旬までに病院全体のシステム稼働を目指す
」として完全復旧については、来年1月になる見通しであることを明らかにしました。

https://news.yahoo.co.jp/articles/43e822ce854ca57a806911d2351595d5cf77a9d8
0051トペ コンヒーロ(茸) [GB]
垢版 |
2022/11/07(月) 21:48:19.65ID:KLR1EWiU0
セキュリティ対策者1人置けば充分防げる
警備会社もこれからはネットセキュリティ対応オプションとか出来るんちゃう
0053ジャーマンスープレックス(茸) [JP]
垢版 |
2022/11/07(月) 21:53:25.65ID:YiiLoj8j0
>>24
>>43
このウィルスは起動されるとos以外の実行ファイルやそのデータを見つけて優先的に暗号化する
暗号化まえのデータは複数回書き込みと削除を繰り返して復旧できなくなる
0054キチンシンク(ジパング) [TH]
垢版 |
2022/11/07(月) 22:05:07.61ID:0rjWJvqd0
給食屋さあ・・・
0058フォーク攻撃(愛知県) [RU]
垢版 |
2022/11/07(月) 22:23:02.40ID:G3CDjuZl0
再インストールしてバックアップかは復元すればいいだけじゃないの?
0060ストマッククロー(群馬県) [FR]
垢版 |
2022/11/07(月) 22:58:55.81ID:of9boIk10
>>15
と思うじゃん?
0061ラ ケブラーダ(茸) [BR]
垢版 |
2022/11/07(月) 23:24:20.96ID:PBEy4lp50
うちも先日、数年前に利用した東京の弁当屋の名前で
ウイルスが送られて来た。

社内のファイアウォールで止まった様ですぐ駆除出来たが
ほぼ同時期だったから、何か組織的攻撃があったのかなと
0064リバースパワースラム(大阪府) [US]
垢版 |
2022/11/08(火) 00:17:45.04ID:uHe3pN+h0
委託側のパソコンと同じネットワーク内に電カルがあったって事か?
何かしらの連携してたなら分からんでもないけど普通別にしてるよな
0065ドラゴンスープレックス(光) [US]
垢版 |
2022/11/08(火) 00:23:43.96ID:vwNlkTCN0
過去の送信メールをテンプレに使うんだっけ?モエテット
過去にもやり取りした相手だから、警戒せずに添付ファイル開いちまうとか、ついやっちまいそうで怖いわ
0067膝十字固め(埼玉県) [DE]
垢版 |
2022/11/08(火) 01:18:22.85ID:VtQBq7Ct0
犯人は中国人か朝鮮人(確定)
0068ニールキック(北海道) [US]
垢版 |
2022/11/08(火) 01:29:28.35ID:XDQXzFyG0
患者によって給食も違うからそういう情報は重要だろうけど、繋がってるもんなのか?
0069レッドインク(大阪府) [CN]
垢版 |
2022/11/08(火) 01:35:39.82ID:0h6xooFk0
こんだけ続報がろくに無いってことはバックアップもまともに取れてないってことか
来年1月はいいけど記録されてたレントゲンやら血液検査やらの結果どうするんだ?取り出せるのか
0070レッドインク(大阪府) [CN]
垢版 |
2022/11/08(火) 01:37:17.65ID:0h6xooFk0
>>58
1週間立ってもこんな状態だからバックアップ取れてないか、取れていても暗号化されたデータで上書きされてるか
健全なバックアップがあるなら全PC入れ替えてバックアップから復旧すればいいだけなんだから
0071レッドインク(大阪府) [CN]
垢版 |
2022/11/08(火) 01:39:18.84ID:0h6xooFk0
>>68
例えば入院患者の食事の場合
糖尿病食やら一般人食やら細かく分かれているからカルテの情報と繋がってると思うぞ
患者のデータ呼び出せなければ適切な病状毎の食事出せないしな
0072ミドルキック(愛知県) [CN]
垢版 |
2022/11/08(火) 02:17:02.95ID:8/XKVK4f0
何故外部と接続するかな?
せめて毎日深夜に自動バックアップしとけよ
0073ニーリフト(光) [CA]
垢版 |
2022/11/08(火) 02:26:44.41ID:t/06ipIL0
病院がウイルスにやられたのか
0074アイアンクロー(京都府) [CN]
垢版 |
2022/11/08(火) 04:32:40.20ID:T814Z5n50
どちらもメールに添付されたウイルスファイルを
クリックした馬鹿がいただけじゃないの?
0076セントーン(神奈川県) [ニダ]
垢版 |
2022/11/08(火) 05:30:04.34ID:yJF2M8t30
老害ジジイ共からしたらIT屋なんてバイトレベルの仕事、なんかあったら徹夜させまくればすぐなおる、気合と根性で直せって話たったろ。なんで時間かかってんの。
0077リキラリアット(大阪府) [IL]
垢版 |
2022/11/08(火) 05:45:20.39ID:ZykAHwA70
>>20
そのファイヤーウォールのバージョンアップを怠ってヤラレタらしいよ。

リモートメンテナンス用にHIS系ネットワークとインターネット系が繋がってるのはよくある話。
場合によってはオペレーターがベンダーの要求に都度LANケーブルを接続して、常時接続を拒む病院もあった。
0078ジャンピングパワーボム(ジパング) [US]
垢版 |
2022/11/08(火) 05:57:01.39ID:+fO383Zx0
30日に診察予約してるんだ
それは大丈夫なのかハッキリしてくれ
日時変更とか面倒くさい
薬切れると死ぬ病気なんだ(ウソ)
0083トラースキック(東京都) [UA]
垢版 |
2022/11/08(火) 07:10:05.25ID:g5AThQ+P0
職場でよくウイルスメール開けるなって注意喚起出るわ。
今の所本社まで行ってないみたいだけど「ウイルス感染発生しました気をつけて下さい」ってさ。
0085チキンウィングフェースロック(SB-iPhone) [ニダ]
垢版 |
2022/11/08(火) 10:02:53.23ID:jgM5+bkk0
>>84
弁当専用の回線を引くべきだったんだよな
0086タイガースープレックス(東京都) [JP]
垢版 |
2022/11/08(火) 10:10:49.26ID:kkxzd8kq0
弁当屋というか病院入院食の提供だったら、糖尿食とか量とかアレルギー喚起する食物とかかなりシステムで管理されてるから
繋がないわけにもいかなかったんだろうけど
そのへん外部との通信API化して切り分けたりしないんかね
0087チェーン攻撃(大阪府) [US]
垢版 |
2022/11/08(火) 10:13:06.57ID:CaNgJSCT0
従来通りオフラインで紙でやればいいだろ
なんでも新しいやり方が良いって訳じゃない
FAXにはFAXの良さがある
0089ジャンピングDDT(茸) [CN]
垢版 |
2022/11/08(火) 10:52:37.07ID:actWynEl0
言うてそこからデータ貰って病院のパソコンで読むときにチェックしてないからだろ
0090アイアンクロー(東京都) [EU]
垢版 |
2022/11/08(火) 12:12:16.64ID:iYpxPHO00
いつまでITは虚業と言い続けるんだろうな。老害の経営者や管理者のさばらせておけばいいよ。
0091ウエスタンラリアット(新日本) [US]
垢版 |
2022/11/08(火) 13:04:26.29ID:uFql8c300
>>73
院外感染です
0092フォーク攻撃(SB-iPhone) [US]
垢版 |
2022/11/08(火) 20:21:53.06ID:tifcuqic0
給食屋で休職
0093パイルドライバー(大阪府) [US]
垢版 |
2022/11/08(火) 21:15:49.28ID:zQad9YcB0
中国人のバイトに金渡して
給食業者のPCにUSBメモリ刺させた

いっちょあがりよ
0094目潰し(徳島県) [ニダ]
垢版 |
2022/11/08(火) 21:23:46.02ID:C9u+iota0
11/2からまたemotet復活したなんてウチの会社で騒いでたな
0095閃光妖術(東京都) [AU]
垢版 |
2022/11/09(水) 05:21:42.59ID:12rq+aM10
全く知らないハカーがこれやるのは相当難しいと思われるが
内部に怪しいやついるんじゃねえか
0096栓抜き攻撃(神奈川県) [ニダ]
垢版 |
2022/11/09(水) 12:37:14.15ID:Xq7tyvvu0
>>95
いわゆる基本対策すらしてねえんだろ。
中学生レベルの行為でとっぱされてるとみた
0097キチンシンク(兵庫県) [EU]
垢版 |
2022/11/09(水) 12:40:27.62ID:dOWNPdDk0
お前ら医療機関がそんなにしっかりしてると思ってるのか?
どこもこんなもんだぞ
0099頭突き(東京都) [ニダ]
垢版 |
2022/11/09(水) 12:47:14.69ID:oNbjCDxa0
小学校で使われるような大きな寸胴に入って
黄昏が病院に侵入する光景が脳内で再生された
0100ダイビングヘッドバット(東京都) [CN]
垢版 |
2022/11/09(水) 12:51:52.48ID:Iwe4zh1M0
給食事業者とつなげたら他にもいろんなところから繋がっていたということか
0101ダイビングヘッドバット(東京都) [CN]
垢版 |
2022/11/09(水) 12:57:36.94ID:Iwe4zh1M0
データセンターのVPNが感染してたという情報も5chでみたな
防ぎようがないだろこんなの
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況