Security

Security

米の診療所、サイバー攻撃で突然閉鎖

米オクラホマ州のアレルギー専門クリニックがサイバー攻撃により突然閉鎖され、通院していた患者が怒っている。という記事です。(ソース)上記のソース記事では今ひとつ時系列が整っていないので、私なりにまとめてみました。被害を受けたクリニック米オクラ...
Security

地方病院の苦悩

アメリカでも日本と同様に、地方の中小病院は特にサイバーセキュリティの確保に苦労しているという話。(ソース)レポートの内容このレポートは、アメリカの議員が、プライマリケア・救急医療・診断サービスなどの入院・外来ケアサービスを提供する「非都市化...
Security

ゼロデイ攻撃

人間の考え出すソフトウェア(ファームウェア)には弱点がつきものです。発売時までにいくら念入りに点検しても、必ず発売後に弱点が見つかります。それも次々に。この弱点のことを脆弱性と呼びます。これが見つかるとそのソフトウェアの開発元はその弱点をカ...
Security

パスワード攻撃方法TOP5

今回は、この記事(英文)の要約です。サーバー側におけるパスワードの保存方法サーバー側ではパスワードを、暗号化またはハッシュ値で保存しています。暗号化:復号可能なもの。ハッシュ値:復号できない。保存方法としてはこちらの方が一般的攻撃者は何らか...
Security

Torの仕組み

IPを偽装するTorの仕組みについて解説。SSLについてインターネットを流れるデータはパケットと呼ばれ、よく小包に例えられています。しかし私はどちらかと言うとハガキに近いイメージだと思います。書いてあることが第三者から丸見えだからです。SS...
parrot

IPの偽装

自分のIPアドレスを欺瞞する方法について。TorについてTor(トーア:The Onion Router)とはIPアドレス(グローバルIP)を匿名化する仕組み。詳細な説明は省きますが、3つ以上のTorのサーバー(リレーノード)を経由する特殊...
Security

輸液ポンプのハッキング

ナースコールシステムや輸液ポンプが脆弱性において高リスクであるという報告が出ています。今や30億個をこえるIoT(インターネット接続機器)の中には医療機器もたくさんあり、これらの機器(のファームウェア)には当然、脆弱性も発見されています。パ...
Security

ランサムウェア被害発生時の初動

サイバー警察局からサイバー警察局便りvol.4が出ています。(最近活発に広報活動をされているようです)被害に遭った場合はまずは警察に通報をとのことで各都道府県警察本部にも相談窓口があります。(当院職員がハッキングによる個人的な被害に遭ったこ...
Security

O医療センター報告書(4)侵入者

前回に引き続き、0医療センター(以下O病院)の情報セキュリティ調査委員会報告書について私なりの考えを交えて解説したいと思います。丁度1年前に発生したH田病院(以下H病院)の調査報告書と比較しながら論じていきます。最終回は侵入者(グループ)に...
Security

O医療センター報告書(3)復旧過程

前回に引き続き、0医療センター(以下O病院)の情報セキュリティ調査委員会報告書について私なりの考えを交えて何回かに分けて解説したいと思います。丁度1年前に発生したH田病院(以下H病院)の調査報告書と比較しながら論じていきます。復旧過程の違い...