サイバー攻撃で身代金要求された病院の話がまさに「日本的IT業界」を体現してた。7000万で復旧依頼→多重下請構造で身代金330万円払う

309
新田 龍 @nittaryo

サイバー攻撃で身代金要求された病院の話がまさに「日本的IT業界」を体現してた。 システムアップデートやセキュリティ対策を怠る ↓ 電子カルテ等のデータが盗まれる ↓ IT業者に7,000万円で復旧依頼 ↓ (多重下請構造) ↓ 下請交渉担当者がハッカー犯罪集団に身代金330万円払う ↓ システム復旧成功 twitter.com/kyodo_official… pic.twitter.com/k7R9bgzsel

2022-12-31 00:15:35
共同通信公式 @kyodo_official

「解除不可能」ロシア・ハッカー犯罪集団のコンピューターウイルスはなぜ解除できたのか? サイバー攻撃を受けた徳島・半田病院、復旧の裏で起きていたこと【前編】 | 2022/12/27 - 47NEWS nordot.app/97751188985621…

2022-12-27 10:37:15
拡大
共同通信公式 @kyodo_official

「解除不可能」ロシア・ハッカー犯罪集団のコンピューターウイルスはなぜ解除できたのか? サイバー攻撃を受けた徳島・半田病院、復旧の裏で起きていたこと【前編】 | 2022/12/27 - 47NEWS nordot.app/97751188985621…

2022-12-27 10:37:15
リンク 47NEWS 「解除不可能」ロシア・ハッカー犯罪集団のコンピューターウイルスはなぜ解除できたのか? サイバー攻撃を受けた徳島・半田病院、復旧の裏で起きていたこと【前編】 | 47NEWS 2021年10月、徳島県つるぎ町の町立半田病院が、ロシアを拠点とするハッカー犯罪集団からサイバー攻撃... 112 users 89
リンク 47NEWS 「身代金はもらった」ロシア・ハッカー犯罪集団が明かした交渉の一部始終 サイバー攻撃を受けた徳島・半田病院、復旧の裏で起きていたこと【後編】 | 47NEWS 2021年10月、徳島県つるぎ町の町立半田病院が、ロシア拠点のハッカー犯罪集団「ロックビット」から「... 52 users 48

みんなの反応

ゆいゆい @yuiyui12322

@nittaryo 多重下請構造以下の結果ですね。 結果的に犯罪者に屈して金を払っちゃったので、今後はより一層医療機関が攻撃されることになってしまいました。7000万払って被害を拡大させたようなものですよ。

2022-12-31 02:12:43
でんでん @densuke_x

@nittaryo cocoaも税金大量に中抜きしてバグだらけで原因不明とかでしたね…… 不具合多発「COCOA」、パーソルが3億円で開発受注→1.6億円分を再委託?多重下請け biz-journal.jp/2021/02/post_2…

2022-12-31 05:54:51
`('-' )’ @argonbay

@nittaryo しかも交渉の場では6万ドルしか要求していないらしいのですわ。

2022-12-31 16:51:37
ぷー太郎52 @fax_vf

@nittaryo 契約時に下請けに再委託を禁止する条項を入れたら良いのでは?そんな簡単な話ではないかもしれませんが…

2022-12-31 18:35:30
平 平 @heyx3tairax3

@nittaryo この中抜きシステム、どうにか規制してほしいです。 給料が低い、上がらない仕組みをどうにか変わるような世の中になってほしいです。

2022-12-31 21:08:55
海宇ソラ @SoraUmyu

@nittaryo 下請け回数を制限する法律と罰則作れば日本経済1発で回復しそう

2022-12-31 21:53:22
LazyandDowner@FullyVaccinated @LazyandDowner

@nittaryo まあただこの件については セキュリティと情報管理には金がかかるという事の裏返しでもある 暗号キーを複合化なんて都合の良い話は無いって事だけは知っておいた方が良い

2022-12-31 21:54:18
efubi🍵Web & QA Engineer @Age50_BJJ_IT

@nittaryo 1次請けのプロジェクトで、 2次請けのエンジニアさんと客先に行ったら、 客先のシステム担当者が、 2次請けの会社の人で気まずかったりしますね

2022-12-31 22:07:01
S.Yamamoto @lainswift

@nittaryo システムアップデートやセキュリティを怠ってる時点で論外です。

2022-12-31 23:14:50
Jari3ps @jari3ps

@nittaryo これを多重下請けの話を結びつけるのはさすがに違うと思うけど

2022-12-31 23:59:17
アルクトゥルス@FD3S @arukuprobe

@nittaryo この件あまりいえないけれども、まぁ嘘ではないです。

2023-01-01 02:38:02
hoehoe @hoehoeAZ

@nittaryo 日本的(twitter的?)紹介方法を体現されてますね。実際は11月から12月までの間の「大至急」「最優先」での該当システムのサーバー(12システム18台)、端末(40台)、他NW機器のクレンジング、インストール、アップデートなどの復旧作業費用総額です。そもそも多重下請構造はどこに記録があるのでしょうか。

2023-01-01 14:44:17
Ha-Orixxxxx @tokyoingz

@nittaryo ただ、こういう手本を見せると『ほら!やっぱり紙とFAXが一番優れてるだろ!』みたいになるのが日本とロシアの違いかなぁ(笑)

2022-12-31 00:47:02
Jonez @vividjonez8

@nittaryo 結局犯罪者に金がまわってますからね。 今後、当事者は「脅しに屈していない」体で結局身代金払うって言うのが、本件をモデルケースとしてベーシックになったら最悪ですね。

2022-12-31 00:53:07
ॐたランタ🐷 @Butarantos

@nittaryo ロシアハッカーは、日本の下請けIT企業を救うために攻撃したのかもしれない

2022-12-31 14:50:56