台灣醫學中心遭駭首例 雙北馬偕急診室500台電腦異常
發布時間:
更新時間:
台灣首次出現醫學中心遭駭客以勒索軟體大規模攻擊。9日雙北兩間馬偕醫院急診室多達500台電腦發生異常,電腦一度癱瘓打不開病歷資料,醫院發現異常之後馬上啟動資安應變。衛福部也表示已經公告病毒碼,並首度請數發部資安署派專家進駐馬偕醫院,強調目前已經清除病毒,沒有造成個資外洩。
病患帶著口罩進出,流感、諾羅疫情肆虐,馬偕醫院急診室平日早上依舊人潮滿滿,不過近期卻被有心人士鎖定,門急診電腦遭受勒索軟體大規模攻擊。
衛福部資訊處長李建璋說明,「入侵後他主要是攻擊C槽很多病人的個人資料,都會把他加密,駭客就發勒索信,這次看起來有可能是從俄羅斯發送。」
根據了解,馬偕醫院在2月9日早上就遭受第1波攻擊,同時有電腦收到勒索郵件,揚言要在2月11日下午5時發動第2波攻擊。
馬偕醫院發現系統異常之後立即啟動資安緊急應變作業,並通報衛福部資安聯防平台,與此同時數發部的資安署也派駐資安人員協助衛福部聯防。
李建璋表示,「台灣醫院資訊安全的網路來公布這些病毒的特徵,叫大家都更新,有一些進步的主動防禦軟體,我們也協調廠商。」
新光醫院行政副院長洪子仁對此回應,「各醫院也在監控我們外部的網路上面有沒有這些惡意程式活動。」
衛福部強調醫學中心已清除病毒,一切系統恢復正常運作,另外也沒有民眾個資外洩之情況,請民眾放心。
不過這回駭客是藉由醫院掌管帳號密碼的系統駭入,進一步延伸到門急診500台電腦,主要範圍包含台北馬偕和淡水馬偕急診室,更是首起醫學中心遭受攻擊,各界不敢輕忽。
資安專家保羅(劉彥伯)分析,「醫院裡頭的作業系統版本是比較舊的,可能包含像網段的部分,中間可能缺乏一些適當的安全性分段等。」
針對這起攻擊事件,馬偕醫院也聲明醫療作業均正常運作,並嚴厲譴責任何不法情事。不過這回醫學中心出狀況,各界也希望別再發生,才能守護民眾的健康。
姜筑/編輯