テクノロジー

攻撃者視点で読み解く、医療機関の「閉域網神話」の壊れ方 - blog of morioka12

1: nguyen-oi 2026/09/07 08:37

閉域網だから安全ってのは境界機器と保守回線を見落とした思考停止なんだよな。侵入前提の多層防御にシフトしないと詰む

2: IGA-OS 2026/09/07 08:43

考え方が載ってるの非常に参考になります

3: WildWideWeb 2026/09/07 09:06

昔から言われてたけど、やられてみたら納得したって話なんだろうな。「専用線利用端末の前に座るのと同等なことができたらアウト」→「そんなこと、ありえねーよ」「入退室規定、ちゃんとあります」だったからなあ。

4: jerryb 2026/09/07 09:56

「技術ではなく認識の側に、繰り返しはまる罠がある」。ランサムウェアでは組織ではなくまずは製品が狙われる。リソースがない組織が今日から何をすればよいかの話も。

5: camellow 2026/09/07 14:00

接続点が存在するネットワークを閉域網と呼ぶのか。だとしたら外部と繋がっているのに「閉域」だと呼称するその認識がまずよろしくないよね。完全に閉域だとしても100%安全とは言わないけど。

6: dollarss 2026/09/07 14:28

“標的は「選ばれる」のではなく、入った後に選別される” うちは狙う価値の無い組織だから。は関係ない。「全部やられても被害が小さいから」ならいいよ。報告義務もなく客もおらず、誰一人迷惑しないシステムならOK

7: lycolia 2026/09/07 15:28

VPNが突破された事例集。VPNは一箇所穴が開くとそこから先が壊滅的なので、ここ数年見かけるVPNなら安全みたいな風潮は非常に不思議。外に繋がってるのを閉域やプライベートと呼ぶのも不思議。

8: arrack 2026/09/07 15:55

そもそもインターネットとの接続経路を持つものを閉域網と呼ぶこと自体がおかしいのでは?

9: eroyama 2026/09/07 16:40

催眠音声injection攻撃であろうな. 催nie愛好者が1人でも居면out. / dlsite(♀向けはyoutube)等大手 催眠音声 供給源が侵害され면,催眠音声のsupply chain的に被害が爆発的に拡. /→音声AI/LALMが聴く면,本当に auditory prompt injection 는既存

10: natsuvien 2026/09/07 20:35

タイトルに「壊れる」入っている時点でAI生成確定演出。開いてみたら案の定で長すぎますよ。これじゃ誰も全文読まないよ。

11: diveintounlimit 2026/09/07 23:13

うーん異常に長いけど何か普通のことしか言ってないっぽく、AIに要約させたら普通のことしか言ってなかった。

12: umiyosh 2026/09/08 10:49

テーマは気になるものだけど、AI記事感つよくてIrodori TTSに読み上げさせてラジオにして垂れ流して聞いてる(それでも長い)