ランサム攻撃:各病院はナースコールシステムの点検を!
#日本医科大学武蔵小杉病院 が2026年2月13日に、 #ナースコールシステム への #ランサム攻撃 を発表しました。(翌日に第2報:以下リンク)
当院へのサイバー攻撃による個人情報漏洩に関するご報告とお詫び(第2報)|日本医科大学武蔵小杉病院
2022年10月被害の大阪の病院も給食センターシステムから侵入
電子カルテシステムは、多くの部門システムと連携しており、最も弱いところから侵入してきます。
入院病棟がある病院では、必ずナースコールがあります。昔は電気仕掛けでボタンを押すとランプが点いて、チャイムが鳴るだけだったのですが、今は、電子カルテシステムと連携し、患者情報を取り込む複雑な情報システムです。
ナースコールシステムの保守用回線のチェックが必要
今回の被害を出したベンダーはどこか分かりませんが、「ケ?コム」と「?イホン」のシェアが大きいと思います。今回被害にあったベンダーは、導入先に声をかけているかとは思いますが、各病院でチェックしたほうがよいと考えます。同じ方式で、インターネットにつながっているからです。
筆者がいた病院もそうでしたが、夜間・休日にナースコールシステムが不具合になった場合のために、保守用の #医療機器保守用VPN装置 があり、今回はそれが侵入経路だと第2報には書いてあります。
今回、電子カルテシステム等は、ランサム攻撃を防いだ!!
ことになり、素晴らしいことだと思います。
恐らく犯行グループは、大阪の病院と同様に、接続されている電子カルテシステムや他の部門システムにも攻撃をかけたはずです。その結果、ランサムウェアをナースコールシステムだけに発動させたのは、
電子カルテシステム等への #ランサム攻撃をあきらめた
と考えられます。
ランサム攻撃への対策は、以前書いたかと思いますが
侵入されたあとが勝負です。
侵入された後に、管理系サーバーをはじめとした、システム群の管理者権限を取られる前に、検知することができれば、被害を防ぐことができるのです。
ランサム攻撃は「地獄の沙汰も金次第」
もともと身代金を取るランサム攻撃なので、お金が目当てだったのですが、最近では #RaaS (Ransomeware as a Service)のように、お金さえ出せば、どこでも攻撃してくれるという事業にしています。
次は #犯行グループがセキュリティソフトを販売する
のではないかと筆者は推測しています。
ランサム攻撃を防いだ実績がある
というのは、普通は分かりません。上記のナースコールシステムだけであきらめたケースは、そうとも言えますが、全く被害がなかったところが、防いだかどうかは、犯行グループしか分かりません。
なので、実績があるというのは、筆者的には怪しい気がします。また、
ランサム攻撃の暗号化を自動で元に戻す?
みたいなソフトウェアやサービスが出てくると、犯行グループが作ったソフトウェアか、犯行グループとつながったベンダーと勘繰りたくなります。
今まで被害を受けたファイルを解析して、元に戻すソフトウェアは存在するので、必ずしもそうではありません。
おわりに
#星新一 氏の小説で「 #盗賊会社 」というのがあり、そんなことが頭にあっての、勝手な筆者の今後の予想でした。
もし、まじめに防ぐことを考えている企業で同じようなことを実現したら、失礼な話ですが。
