228 連假期間,彰化基督教醫院遭到駭客攻擊,導致院外掛號系統短暫失靈。衛福部資訊處今(3)日表示,微軟、中華資安相關專家已進駐,將報案請調查局及警方協助刑事調查。
繼馬偕醫院之後,彰化基督教醫院 3 月 1 日開始也遭受駭客攻擊,醫院院外掛號系統短暫失靈,經工程師連續兩天搶修,沒有資料外洩、病患權益受損或者全面被癱瘓的情形。
彰基總院長陳穆寬指出,彰基最近一年來,每個月都遭受 5000 筆以上的駭客攻擊,但是彰基有專門資安中心和專職的資安長,且資安方面預算占總預算 12%到 20%,資訊相關工程師有 70 名,資訊部門及其他相關部門更都通過ISO27001認證。
而衛生福利部更在 2023 年 9 月 6 日選擇彰基為示範基地,引用實際駭客入侵手法編製攻擊腳本,進行醫院實際場域資訊安全的攻防演練。陳穆寬說,這次的駭客攻擊事件雖為嚴峻挑戰,但也成為最實際的資安防禦演練,進一步驗證彰基抗駭的應變能力。
中央社報導,衛福部資訊處長李建璋說,彰基前 2 天遭受攻擊時,成功守住,但今天有些主機有停機狀況,因此成立緊急應變小組,中央可隨時提供資源協助;目前已經有微軟、中華資安等一線最有經驗的團隊進駐,盼找出病毒源頭,所幸院方資料皆有備份,目前正在逐步復原。
李建璋表示,馬偕醫院 2 月 9 日起也曾陸續遭到勒索軟體攻擊,衛福部當時請微軟協助提供進階防毒軟體試用,供 60 家被列為關鍵基礎設施、優先強化資安的醫院使用,彰基在名單中,也已經裝妥防毒軟體,仍遭受這波攻擊。
李建璋指出,詳細攻擊情況仍待專業團隊進一步釐清,當時馬偕醫院是遭受勒索軟體Crazy Hunter攻入主機後快速對各檔案大量加密,導致患者病歷資料打不開;彰基目前則沒有大規模加密的情況,是病毒取得主機管理權限後造成當機,與先前馬偕的狀況不太一樣,不排除是其他攻擊事件。
李建璋表示,馬偕醫院事件的病毒特徵碼、相關風險網站都已經進行清除,也公布在相關資安群組防毒軟體,事件中也沒有個資外洩的情況;試用防毒軟體部分,經各醫院評估需求,已有 18 家裝妥。此外,馬偕事件已報請調查局做進一步刑事調查,並已請彰基報警。