🔴 事故事例 📖 ITリテラシー不問 2026年5月 | 株式会社リープリック

大阪の病院がランサムウェアで2ヶ月停止
——中小企業に置き換えると?

2022年10月、大阪急性期・総合医療センターがサイバー攻撃を受け、電子カルテが完全に使えなくなりました。通常診療の再開まで約2ヶ月。復旧にかかった費用は約4億3,000万円。「うちは病院じゃないから関係ない」——本当にそうでしょうか?

何が起きたのか

2022年10月31日、ハロウィンの朝。大阪急性期・総合医療センター(約1,000床)の職員が出勤すると、院内の画面に見慣れないメッセージが表示されていました。

🔴 実際に表示されたメッセージ(要約)

「あなたのファイルはすべて暗号化されました。復元したければ、指定の連絡先に72時間以内に連絡せよ」

電子カルテ、検査データ、手術記録——病院が患者を診るために必要な情報がすべて、突然アクセス不能になりました。職員は紙とペンに戻り、手書きで診療を続けるしかありませんでした。

2ヶ月
通常診療の停止期間
約4.3億円
復旧にかかった費用
約1,000床
影響を受けた病院規模

新規外来の受け入れは停止。救急患者も一時的に受け入れ制限となり、地域医療全体に混乱が波及しました。完全復旧が宣言されたのは翌年の2023年1月のことです。

なぜ侵入されたのか——たとえ話で理解する

調査の結果、攻撃者の侵入口となったのは病院の給食業者が使っていたVPN機器の脆弱性でした。「VPN」という言葉に馴染みがない方のために、まずは建物で例えます。

💡 VPN脆弱性をたとえると

高層マンションを想像してください。正面玄関には最新のオートロックが設置され、住人でなければ入れません。しかしマンションの裏側には業者専用の搬入口があり、そちらの鍵は何年も前の古い型のまま。管理会社はその鍵の欠陥を知りませんでした。

泥棒はその搬入口から侵入し、エレベーターで全フロアを自由に移動して、住人の財産を根こそぎ持ち去りました——これが今回の攻撃の構図です。

病院本体のセキュリティ対策が万全であっても、外部業者が接続するための機器が古いまま放置されていたことが致命的な穴になりました。攻撃者はそこを突いて病院の内部ネットワークに侵入し、ランサムウェア(身代金型ウイルス)を仕掛けたのです。

📋 ランサムウェアとは?

パソコンやサーバ上のデータを勝手に暗号化(鍵をかけて読めなく)し、「元に戻してほしければ金を払え」と要求するウイルスの一種。支払っても必ずしもデータが戻るとは限らず、国際的に身代金の支払いは推奨されていません。

「病院の話」で終わらせてはいけない理由

「うちは医療機関ではないから関係ない」——残念ながら、これは大きな誤解です。

この攻撃で使われた手口(古いVPN機器の脆弱性を突いた侵入)は、業種や規模を問わず使える汎用的な手口です。むしろ、セキュリティ投資が手薄な中小企業は格好のターゲットになっています。

⚠️ 中小企業が抱える「同じリスク」

・古いルーターやVPN機器をアップデートしないまま使い続けている

・社外の業者やフリーランスに社内ネットワークへのアクセスを許可している

・「最後にバックアップを取ったのはいつか」すぐに答えられない

・「うちは狙われるほど有名じゃない」と思っている

攻撃者は「有名な会社」を狙っているのではなく、「侵入しやすい会社」を自動的にスキャンして探しています。病院が狙われたのは有名だからではなく、脆弱な入口があったからです。

もし同じことが中小企業で起きたら

病院は約4億円をかけて復旧できましたが、中小企業はどうでしょうか。システムが2ヶ月止まれば、受注・請求・在庫管理がすべて停止します。取引先からの信頼失墜、対応人件費、場合によっては顧客情報の流出による損害賠償——そのコストが会社の体力を超えれば、廃業につながるケースも実際に起きています。

今すぐできること——4つの対策

「何から手をつければいいかわからない」という方に向けて、優先度の高い順に整理します。特別な知識がなくてもすぐに確認できることから始めましょう。


まとめ——「把握」が最初の一歩

自社のセキュリティリスク、把握できていますか?

Leapsecの無料診断では、外部から見た自社サイトのリスクを5分・登録不要・無料で確認できます。
まずは現状を知るところから始めましょう。

✓ 登録不要 ✓ 完全無料 ✓ ドメインを入力するだけ
無料でセキュリティ診断を試す →

結果はメールで届きます。営業電話は一切ありません。

出典・参考

大阪急性期・総合医療センター 公式発表(2022年〜2023年)/総務省・警察庁 ランサムウェア被害報告資料

執筆:株式会社リープリック(ITインフラ設計・構築・保守 14年)