「一般論としてランサムウェア事案の情報公開は、TOR ブラウザーと呼ばれる匿名性を保つブラウザーを使い、複数の匿名化サーバーを経由して接続する「ダークウェブ」と呼ばれるサイバー空間の攻撃犯が所有するリークサイトで行われる。病院は捜査中であることから岡山県警から詳細なリークサイト等の情報提供は受けられなかったため、暗号化されたファイルの拡張子から攻撃犯 X を特定、攻撃犯 X のダークウェブ上のリークサイトを調査した。リークサイトは攻撃した組織ごとに、窃取した Office 文書や PDF 文書等の一部が閲覧できるように構成されていた。このため、リークサイトに掲示されている組織名をくまなく調査したが、「Okayama」、「Okayama Psychiatric Medical Center」、「Psychiatric」、「岡山」、「岡山県」、「岡山県精神科医療センター」、「医療センター」等のキーワードを見つけることができず、病院から漏洩したとされるフォルダーを発見することもできなかった。」
[Mastodon] 2025-02-14 08:13:03
|