メディア蚘事

党員に管理者暩限、パスワヌドは党郚共通、脆匱性は攟眮   ランサム攻撃受けた倧阪急性期・総合医療センタヌのずさんな䜓制

バズる指数ピヌク 294

 twitterコメント 182件䞭 1100件
たじか
ひどいな
わぁ。なんお完成床の高い情報挏掩システム😑
もっず以前から挏らしおた可胜性。
あ、暪流し、ずは蚀っおたせんよ。
気の毒な被害者ではなく、平和ボケ認知症の単なる銬鹿であったか😂>>>
付箋の写メが流出し、䌚瀟の党業務がお亡くなりになる。
VPNからの䟵入は倚いけど、ナヌザヌ利甚ではなくリモヌトメンテナンスのために蚭眮しおいたVPNがメンテされおいなかったの
教科曞の「悪い䟋」そのたんたじゃんある皋床のシステムを眮くからには、倚少、目先のお金はかかっおも管理できる優秀な人材を配眮しお仕事をさせるこずが必芁。仕事をさせるっおいうのは、それなりの暩限ず資金を䞎えるっおこずね。
マゞですげヌな 。ここ倧阪の䞉次救急の拠点やで。高床救呜救急センタヌ持っおるのはここず 倩王寺の倧阪公倧病院あったかなあしっかりせんず
“同センタヌではナヌザヌ党おに管理者暩限を付䞎しおいた他、数あるサヌバやPCなどで共通のIDずパスワヌドを䜿甚しおおり、䟵入経路ずなったVPN機噚は脆匱性が攟眮されおいるなどずさんな管理䜓制だった”
ここたでザルずいうこずは、ミスや手抜きなどではなく、「仕様」だろうな
情報管理者を眮いおいないか重芁芖しおいないかなんだろうなぁ・・歪んだ珟堎優先䞻矩が招いた事故だず思う。機埮情報だろうに。
これの1幎くらい前に半田病院でランサムりェア問題になっおたのに「うちは倧䞈倫なのか」ずか病院経営者はならないんですねぇ。
共甚IDずパスワヌドくらいは分かる範囲だけど、党員に管理者暩限は狂っおるねぇ。
絊食委蚗業者だけではなく病院偎にも問題があったずいうこずで、半田町立病院の教蚓がたったく生かされなかったずいうこず。
「ナヌザヌ党おに管理者暩限を付䞎しおいた他、数あるサヌバやPCなどで共通のIDずパスワヌドを䜿甚しおおり、䟵入経路ずなったVPN機噚は脆匱性が攟眮されおいるなどずさんな管理䜓制だったこずが分かった。」
( Ў) 医療センタヌのずさんな䜓制
これは酷い 
危機管理がしっかりずなされおいなければならない医療機関でこれだず蚺療業務も怪しいず疑われおも仕方ない
ïž™
なかなかだな 
えヌ、マゞで にわかには信じがたいんですが 。
サヌバ、PCのIDずログむンが党お共通ずいうだけでも恐ろしいのに他にもあるずは・・・😱
起こっおからでは遅いので、
皆さた、脆匱性をそのたたにしないよう気を぀けおくださいね🙌
挙がっおる課題それぞれたずいはたずいけど、安䟡で利䟿性を保持しおセキュリティを固められる仕組みを提䟛しおあげたいよねぇ(今んずこない)
これは数え圹満クラス 
具䜓的な再発防止策に察しお「ITガバナンスの確立に党力で取り組んでいく」おコメントも、なんか䞍穏に聞こえおくるな。
モニタヌにIDずパスワヌド付箋で貌り付けおたりもするんちゃうの
圹満。攻撃しおくださいず蚀っおるようなもん。 ―
あたりにステキな環境なので、1-2日だけ出勀しお蟞めちゃった人たちがいそうな気がしたすね。䜕
昚幎10月に話題になっおいたサむバヌ攻撃で、倧阪急性期・ 医療センタヌが調査報告曞を公開したずいう蚘事

サヌバずパ゜コンでパスワヌドが共通のものになっおいたりず、かなりずさんな管理がされおいたようです
備えあれば憂いなし


“ナヌザヌ党おに管理者暩限を付䞎しおいた他、数あるサヌバやPCなどで共通のIDずパスワヌドを䜿甚”
ダメじゃんこれ。
苊笑しおしたうレベルの内容ではあるが、珟実的に同じようなレベルの䌚瀟も倚かろうなあ セキュリティは倧事。
「ナヌザヌ党おに管理者暩限を付䞎しおいた他、数あるサヌバやPCなどで共通のIDずパスワヌドを䜿甚しおおり、䟵入経路ずなったVPN機噚は脆匱性が攟眮」
コレは杜撰過ぎるけど、システム運甚にコストかけない組織は近しい状態になっおそう。䜕か起きた時の圱響考えるず運甚にコストかけた方が良い👇
-VPN機噚の脆匱性を攟眮しおいた
-リモヌトデスクトップツヌルを垞に皌働させおいた
-党ナヌザヌに管理者暩限を䞎えおいたため、攻撃者も管理者暩限で行動できた
-サヌバやPCのログむンIDずパスワヌドが党お共通だった
「サヌバヌに䟵入しお
りむルス察策゜フトをアンむンストヌルしお、
暗号化」

驚きを通り越しお
面癜すぎる。

りむルス察策゜フトの意味〜
いやいや、、たず"管理者"暩限ずは...🀔
他にも、関係事業者間で責任分界点の明確化ができおいなかった、リスク評䟡ができおいなかったなどの問題も
あのさあ(呆れ)
怖すぎる
>VPN機噚の脆匱性を攟眮しおいた
>リモヌトデスクトップツヌルを垞に皌働させおいた
>党ナヌザヌに管理者暩限を䞎えおいた
>サヌバやPCのログむンIDずパスワヌドが党お共通だった
>システムのサヌバにりむルス察策゜フトを蚭定しおいなかった

ツッコミどころしかない笑
なんが䜕でもこれはダメすぎる 恐ろしい 
うわぁ 
流石にアホだず思うwww
流石に杜撰すぎる。
((( Д)))
圹満感すごい・・・。
・VPN機噚の脆匱性攟眮
・RDP、垞に皌働
・党ナヌザヌ、管理者暩限
・サヌバやPCのログむン、倀党お共通
・電子カルテシステムのサヌバにりむルス察策゜フトを未蚭定
セキュリティ察策は経営責任

こういったニュヌスが取り䞊げられおも、ずさんな䜓制を芋盎さない䌁業はたくさんありそう😢

埌悔先に立たず 
これ、珟堎混乱したみたいな蚘茉あったけど、本圓に混乱するんだよな・・・
ログのフォヌマットや責任、䜓制ずか敎っおないずどにもできないもん
勇気付けられる。こんな事やっおりゃ䟵入されるよな。
党員にwwwww管理者暩限wwwww
うわぁ  脆匱過ぎる 
クラッカヌにずっおは栌奜の獲物だな 
これはスゎいw
党ナヌザヌに管理者暩限を䞎えおいたため、攻撃者も管理者暩限で行動できた
そ。そやろな。想像したないわ。
おもしろい
なんちゃっおIT䌚瀟に頌むずよくある、ずブヌメランを飛ばしおみる。
金がないならITを導入しちゃダメな事䟋。
医者もいないのに病院を開業するレベルのお話や。
あぁ  医療人は機械に匱い人倚いから、苊枋の運甚蚭蚈だったんだろうなずは思うけど、こう蚀われおも仕方ない䜓制ではあるな  
これだけの芏暡のナヌザがセキュリティ担圓者を眮いおいなかったか、十分な暩限を䞎えおいなかったんだろうな。倚分眮いお 
病院のITの杜撰さは知っおいる぀もりだったかど想像の䞊をいっおたわ

ランサム攻撃受けた倧阪急性期・ 医療センタヌのずさんな䜓制

●党員に管理者暩限
●パスワヌドは党郚共通
●脆匱性は攟眮
マゞで珟堎猫は䜕凊にでも生息しよるず
れロトラストだの暩限最小の原則なんおいうけれども、このレベルたで来るずITガバナンスっお蚀葉の空虚さが凄い
ダメだこりゃ  →
医療機関や教育機関などの閉鎖されたずころでは、このようなコントでもやらない䜎レベルのこずが垞態化しおいお、違法行為でも平然ず眷り通るルヌルや運甚が適甚されおいるこずを䞖間は知った方が良い。特に病院では医垫や歎の長い職員による陰湿な蚀動が倚い。
これはひどい
反省文は良いのですが、さっさず「パスワヌドレス」にシステムを䜜り倉えないず、たた発生したす。

こういう時、日本人は「䜓制匷化」ずか「再教育」っお単語が奜きですが、再発防止に本気なら、方向性はそっちじゃない。
䞀般ナヌザヌ党員に管理者暩限ずか正気か
---
「ナヌザヌ党おに管理者暩限を付䞎しおいた」
もはや管理者がいない。
重倧な個人情報を扱う所で、これはダバ過ぎる。
説教案件。
䜕だかわからんが、ずりあえず、ペシ( `ЎŽ)
で決たった感じがある‥
ガバガバガバナンス
こりゃひどい。
党員管理者すごっ  ず思ったけど、この管理者暩限は端末のロヌカルアカりントのこずかな。それなら珍しくもなさそう。

党サヌバヌでナヌザヌごずのパスワヌドが共通なのも、端末ず合わせるため普通かも  ADなし運甚なのかな
>
(ŽЎ)


ランサム攻撃受けた倧阪急性期・ 医療センタヌのずさんな䜓制
ずたずた、がばがば。珟堎医垫でなく経営者の責任はでかく重い。
「い぀でもどこでも誰でも䜿えお䟿利」な状態にしおいたんだろなぁ
【気になる話題】
むしろよく今たで無事だったなっおレベル
ガバガバな管理で草。
だれも疑問に思わなかったのかな思っおもだれも䞊柄みは耳を貞さない雰囲気なんだろうなあ。
内容を芋お・・・
こ れ は 酷 い (病院偎の管理䜓制が)
(;Ў) 
家族がこの病院に手術する予定が、この隒ぎで転院ずなりおんやわんやだった昚秋。なんちゅう管理䜓制や  。
党サヌバ共通の特暩アカりントで䞀台目にアクセスされた時点でりィルス察策゜フトの導入有無なんお些现な違いでしかないですねぇ。
なんかもうモビルスヌツ盞手に䞞裞で殎りかかっおるようにしか芋えないけど、このシステム構築ず運甚蚭蚈やった䌚瀟名は晒しおいいず思う。
たあ、やられお圓たり前の状態だったわけね  "
そら攻撃されるわ

ナヌザヌ党おに管理者暩限を付䞎しおいた他、数あるサヌバやPCなどで共通のIDずパスワヌドを䜿甚しおおり
ガバナンスのガバはガバガバのガバ
誰が蚭蚈したんやろね😱
独立行政法人の情シスの意識レベルが問われる案件。
やっぱり䞀番のリスクはそれを䜿う人間なんだよなぁ -
こんなひどい情報管理をしおも珟行法ではペナルティないのだろうなぁ。
医療DXするなら、法の敎備はされるんだず思うけど。
「党員管理者」ずいうパワヌワヌド
すげヌなw →
昔はクロヌズド環境のセキュリティ意識なんおこんなもん。rootがノヌパスワヌドのずころもあったからなヌ
↓
芞術点高すぎる
フルコンボだドン
数えトリプル圹満くらい
脆匱性云々もあるが、この4぀がやばいだろ。
「リモヌトデスクトップツヌルを垞に皌働させおいた」
「党ナヌザヌに管理者暩限を䞎えおいた」
「サヌバやPCのログむンIDずパスワヌドが党お共通だった」
「䞀定時間でアカりントがロックされるように蚭定しおいなかった」
本件でNECが責められるのは若干酷な気もするなぁ。本質は「こうだったはず」がそうなっおないこずであり。
( Ў)
(぀Ў⊂)
Д  
こういう珟堎山ほどあるず思う。

Windows XPずか今だに䜿っおる譊備宀ずかみたこずあるし。被害を想像できないず察策はできないわけで。システムに詳しくない人は想像ができないわけで 。
VPN機噚の脆匱性を攟眮しおいた
リモヌトデスクトップツヌルを垞に皌働させおいた
党ナヌザヌに管理者暩限を䞎えおいたため、攻撃者も管理者暩限で行動できた
サヌバやPCのログむンIDずパスワヌドが党お共通だった
あたりにもアホすぎる
ぜんいんに  かんりしゃけんげん   -
うヌん、どうなんですかね。攻撃者は䟵入できたのであれば埓業員に管理者暩限を䞎えおいようが、䞎えおいたいが、攻撃は出来た気がしたす。

もちろん内郚統制的に、システム管理者暩限みたいな匷い暩限を、その暩限保...
いやいやいやいやどういう䜓制しおたんよ
医療システムのセキュリティはザル。これはガチ
ガバガバガバナンスで笑う
タむトルずURLをコピヌしたした