X



昨年サイバー攻撃を受けた大阪急性期・総合医療センター、職員2千人がパスワードを使い回し NECがマニュアルを作成 [231882153]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7111-gH0T)
垢版 |
2023/03/28(火) 07:34:52.92ID:zg9RF6ax0?2BP(1000)

職員2千人のPWも使い回し サイバー攻撃被害の病院、NECが手順

 昨年10月にサイバー攻撃を受けた大阪急性期・総合医療センター(大阪市)で、約2千人の職員がパソコンを使うために割り当てられたパスワードが、すべて同じだったことがセンターなどへの取材でわかった。
センターでは、電子カルテの管理用IDとパスワードも使い回され、サイバー攻撃の被害拡大につながったことが判明している。

 電子カルテを構築したNECによると、職員がパソコンを使う際には、ICカードをかざした上で職員ごとに異なる認証コードを入力していた。
コードが正しいことを確認すると、認証システムは全員に共通するパスワードと職員ごとのIDをパソコンに送信し、電子カルテに接続できるようになる仕組みだった。

 IDには規則性がある職員コードを使っており、ここに同じパスワードを使い回すことで、第三者に悪用されるリスクが高い状態だった。実際には、ウイルス感染や不正侵入は確認されていないという。

 これとは別に、センターでは、電子カルテサーバーとパソコンを管理するためのIDとパスワードの使い回しも判明しており、ランサムウェア(身代金ウイルス)の感染が拡大する原因となった。

 セキュリティー専門家の杉浦隆幸さんは「ICカード認証を使って安全を担保しているように見せかけた、見た目だけのセキュリティー対策と言われても仕方がない」と指摘する。

https://digital.asahi.com/articles/ASR3W75PFR3VULZU004.html
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7111-uluY)
垢版 |
2023/03/28(火) 07:35:50.85ID:zg9RF6ax0
こちらの記事も参考

使い回しで崩れた「閉域網神話」 NECを揺るがしたサイバー攻撃
https://digital.asahi.com/articles/ASR3T6HW2R3SULZU003.html
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 82af-djvf)
垢版 |
2023/03/28(火) 07:40:59.15ID:7udIze/y0
やはりジャップにITなど早すぎた利器だったようだ
ジャップには紙と鉛筆と電卓で十分
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ddd2-zPPn)
垢版 |
2023/03/28(火) 07:41:40.79ID:ruhFiIJ00
言うて規則性ある共通パスワードとかどこでも使ってるやろ
0007番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM26-uXaB)
垢版 |
2023/03/28(火) 07:44:30.14ID:LbT51XXLM
意味のないセキュリティだよ
0009番組の途中ですがアフィサイトへの転載は禁止です (アークセー Sxf1-OdQh)
垢版 |
2023/03/28(火) 07:49:21.45ID:w6mOqwZfx
オレも零細企業で大先生やってるけど
利便性とセキュリティもどっちもやれというのはなかなか厳しいよ
しかも複数の人間がしょっちゅう入力するようなパスは共有せざるを得ない
0010番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spf1-uIv3)
垢版 |
2023/03/28(火) 07:50:45.66ID:4+9yYHGwp
>>9
指紋認証とかカード使えばいいのに
0011番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM19-kvLy)
垢版 |
2023/03/28(火) 07:52:05.91ID:VJ5S26C+M
原発もそうだけどどんだけ技術がすごくても使ってるのがジャップだと途端にゴミクズになるよね
0016番組の途中ですがアフィサイトへの転載は禁止です (アークセー Sxf1-OdQh)
垢版 |
2023/03/28(火) 07:55:49.19ID:w6mOqwZfx
>>10
〇〇さんロック外れないんだけど?
とか毎朝問い合わせきそうだわ
0017番組の途中ですがアフィサイトへの転載は禁止です (スッププ Sd62-9MUi)
垢版 |
2023/03/28(火) 08:01:55.68ID:PUxxHzyhd
顔認証のシステムでも入れろよ
0018番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa5-T+Qn)
垢版 |
2023/03/28(火) 08:02:12.75ID:u7h63MQ1a
実にジャップらしい案件だな
0021番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 454c-r8cp)
垢版 |
2023/03/28(火) 08:14:06.52ID:kSBO0heQ0
個人が使い回すんじゃなくて職員同士で使い回すパスワードは草
それただ利用者管理してるだけだしそんなサービスに外部からアクセスさせるなよ
0022番組の途中ですがアフィサイトへの転載は禁止です (アウウィフW FFa5-gF7D)
垢版 |
2023/03/28(火) 08:14:44.39ID:w5vZQsIOF
>>9
本来このレベルのセキュリティは利便性との天秤には乗らないのにな
ここを確保した上でその後できる範囲の利便性を探るべき
しかし現実は問題起こしてもごめんなさいで解決だから誰もやる必要を感じない
寿司屋で醤油差し舐める方が遥かにリスクがある現実
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況