核心關鍵基礎設施- 醫院遭駭客攻擊
──溫(熱?)水煮青蛙:被資訊洪流掩蓋的嚴重警訊
2/09 馬偕醫院遭駭 電腦當機
2/12 衛福部說明:未發現任何個資外洩
3/03 彰化基督教醫院傳出自3月1日遭網路攻擊
3/05 自稱駭客開價10萬美元,稱握有全台馬偕1660萬筆病患個資,包含姓名、身分證字號、手機、地址和醫療紀錄,涵蓋臺北、淡水、新竹、臺東院區,以及臺北與新竹的兒童醫院
3/06 媒體報導:1660萬筆病患個資傳已被詐騙集團買下
『從2月9日(週日)開始,馬偕紀念醫院受影響電腦多達600多臺,攻擊者並留下勒索贖金的訊息。
馬偕醫院2月11日發布聲明稿,該院指出:2月9日發現系統異常已經應變、通報與報案,初步調查顯示,影響範圍主要為北淡兩區急診室,因即時應變得宜,當日已恢復正常,目前未有病人個資外洩之虞,醫療作業均正常運作。
2月12日,媒體報導衛福部說明後續狀況,指出駭客聲稱竊取患者個資並威脅公開,但經專家比對後發現,這些資料格式與馬偕紀念醫院不符,系統內也未發現任何個資外洩情況。PS1
3月5日,開放文化基金會執行長李欣穎在臉書發文,指出在駭客論壇BreachForums有自稱CrazyHunter的人士,聲稱握有馬偕紀念醫院病人資料要兜售,開價10萬美元尋求買家,包含1,660萬筆病人資訊,檔案大小為32.5 GB,涵蓋臺北、淡水、新竹、臺東院區,以及臺北與新竹的兒童醫院。因此呼籲曾在馬偕看醫生的民眾要當心詐騙。PS2
3月6日,針對馬偕病患個資遭兜售一事,媒體報導衛福部資訊處處長李建璋說明新狀況,指出目前尚不確定該資料是否從馬偕流出,同日馬偕醫院也發布聲明,對駭客事件引發民眾不安與困擾深表歉意,並提出3點說明。』
PS1
https://www.cna.com.tw/news/ahel/202502120295.aspx (馬偕醫院遭駭500電腦當機 衛福部:無個資外洩、已守住這波(中央社))
PS2
『有一名自稱「Crazy Hunter」的網友在駭客論壇「Breach Forums」宣稱手上有曾在全台馬偕就診的1660萬筆病患個資,包含姓名、身分證字號、手機、地址和醫療紀錄外傳有詐騙集團用10萬美元買下,賣家還要求買家透過Telegram進行交易。』
https://health.ettoday.net/news/2920366 (馬偕醫院遭駭「1660萬筆患者個資被拍賣」 傳已被詐騙集團買下)