つるぎ町立半田病院

更新されていないVPNと漏えい認証情報

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 半田病院がサイバー攻撃を受けた。入口はVPNだった可能性が高い。
  2. VPNの弱点を直しておらず、漏れたパスワードも変えていなかった。
  3. 記録(ログ)が残っておらず、入口ははっきり証明できなかった。

有識者報告は、VPN脆弱性の未修正と認証情報の流出を確認。VPN経由の侵入可能性が極めて高いと評価するが、ログ不足で経路は証明できなかった。

確認された経路・公表元の推定

  1. VPNの既知脆弱性が未修正
  2. 認証情報の流出が確認される
  3. VPNから侵入した可能性が高い(報告書の推定)

根拠の要点

報告書のPDF 19・33・34ページは、更新の未実施、認証情報の流出、ログ欠如による分析の限界を説明。

資料の基準時点:2022-06-07 調査報告書

当時、対策できたのか

対策の欠落を確認

開発元の是正告知後も脆弱性が残り、漏えいした認証情報も変更されていなかったことを報告書が確認。対策の欠落と、侵入経路の推定は区別する。

まだ分からないこと

  • 侵入経路の確証。調査時にVPNログを分析できなかった
  • 攻撃者がAIを利用したか

事例の一覧に戻る