この記事の3行まとめ
- 半田病院がサイバー攻撃を受けた。入口はVPNだった可能性が高い。
- VPNの弱点を直しておらず、漏れたパスワードも変えていなかった。
- 記録(ログ)が残っておらず、入口ははっきり証明できなかった。
有識者報告は、VPN脆弱性の未修正と認証情報の流出を確認。VPN経由の侵入可能性が極めて高いと評価するが、ログ不足で経路は証明できなかった。
確認された経路・公表元の推定
- VPNの既知脆弱性が未修正
- 認証情報の流出が確認される
- VPNから侵入した可能性が高い(報告書の推定)
根拠の要点
報告書のPDF 19・33・34ページは、更新の未実施、認証情報の流出、ログ欠如による分析の限界を説明。
資料の基準時点:2022-06-07 調査報告書
当時、対策できたのか
対策の欠落を確認
開発元の是正告知後も脆弱性が残り、漏えいした認証情報も変更されていなかったことを報告書が確認。対策の欠落と、侵入経路の推定は区別する。
まだ分からないこと
- 侵入経路の確証。調査時にVPNログを分析できなかった
- 攻撃者がAIを利用したか