在美國5個州經營16家醫院的 Prospect Medical Holdings 上週傳出遭受到網路攻擊,影響集團多家醫院 IT 系統,有些暫時收受急診病人
有些暫停抽血或醫療影像拍攝,並改採傳統的紙筆紀錄,此醫療照護集團向《 CBS NEWS》 證實 他們遭遇了機敏資料外洩網路攻擊
並已緊急撤下系統,並在第三方安全專家的協助下展開調查,期望可盡快恢復正常運作。
儘管醫院未公佈網路攻擊的規模,有部分媒體報導該集團是受到勒索軟體攻擊 ,另有部分受到波及的醫院自行發發佈了公告,例如位於康州的 ECHN Medical Group 便說該意外影響部分地區的營運導致 某些手術暫停執行,醫療影像與抽血服務也暫停。
另外同樣也位於康州的 Waterbury Hospital 也說他們的電腦系統因遭到網路攻擊而當機,許多主要部門工作進度受到影響,而醫院方面 則啟動離線模式來因應,以保護系統進行調查,同樣的 醫療影像及抽血服務也都暫停了。
根據IBM 資料洩漏報告顯示,從2022年3月至2023年3月,全球醫療保健行業是受網路攻擊最大受害者,已連續13年顯示此警訊,平均每起攻擊損失1100萬美元(約35億台幣)。其次為金融業,平均每起攻擊損失差距幾乎是兩倍 。
資安專家表示,醫療行業是犯罪組織常見目標,因為擁有許多民眾的機敏資料,包括醫療歷史、支付資訊,甚至關鍵的研究資料。
此事件也影響部分醫院的急診服務必須暫停,這起網路攻擊是威脅生命的犯罪行為,不僅危害醫院內患者資料安全,也影響急診病患的生命。
參考資訊:
https://www.ithome.com.tw/node/158132
https://unsplash.com/s/photos/Prospect-Medical-Holdings
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=10616