半導体と医療、制御システムで起こったランサムウェア事案公開(IPA) | ScanNetSecurity
2025.12.24(水)

半導体と医療、制御システムで起こったランサムウェア事案公開(IPA)

独立行政法人情報処理推進機構(IPA)は9月8日、「制御システムのセキュリティリスク分析ガイド」補足資料として「2018年 半導体製造企業のランサムウェアによる操業停止」と「2020年 医療関連企業のランサムウェアによる業務停止」を追加し公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
独立行政法人情報処理推進機構(IPA)は9月8日、「制御システムのセキュリティリスク分析ガイド」補足資料として「2018年 半導体製造企業のランサムウェアによる操業停止」と「2020年 医療関連企業のランサムウェアによる業務停止」を追加し公開した。

IPAでは、制御システムにおけるリスクアセスメントの具体的な手順を解説した「制御システムのセキュリティリスク分析ガイド」を公開し、制御システム保有事業者の事業に重大な被害を与えるサイバー攻撃からの回避に重点を置いた「事業被害ベースのリスク分析手法」を紹介しているが、その補足資料として過去の制御システムのサイバーインシデント事例をもとに概要と攻撃の流れを紹介した「制御システム関連のサイバーインシデント事例」シリーズを公開している。

今回、追加されたのは、2018年8月に台湾の半導体製造企業TSMC(Taiwan Semiconductor Manufacturing
Company Limited)にてランサムウェアWannaCryの被害を受け多くのコンピュータと製造装置に影響を及ぼした事例と2020年5月に独に本社のある医療関連企業 Fresenius GroupにてランサムウェアEKANSの被害を受け多くのコンピュータが停止し製造や診療に影響を及ぼし、患者のデータが窃取され公開された事例。

IPAでは今後も、事例の追加拡充を図る予定。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  3. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  4. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

  5. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

ランキングをもっと見る
PageTop