2016年美国医疗界网络攻击事件增加63% 医疗器材绑架及勒赎软件上升

示意图,与新闻事件无关。
资安业者TrapX发布2016年调查报告 ,显示2016年美国医疗业遭到的网络攻击增加63%,而医疗装置绑架及勒赎软件攻击大为上升。
TrapX发布的《2016年健康照护网络入侵年终报告》指出,去年美国医疗界因为发生三件医院重大攻击事件,其中包括一起导致7900万笔资料外泄的大案,使美国史上医疗网络攻击最严重的一年。2016年资料外泄笔数由去年的1.1亿降为1200万,但次数却较去年增加63%来到93起。其中主要健康保险相关(HIPAA)资料外泄案件中,有31.42%来自手段高明的网络攻击事件,这个数字比去年增加3倍。
安全公司推测,这是因为近年随着医疗资料市场逐渐“饱合”,使黑市资料价格崩跌所致。该公司估计,以2015年1.1亿笔外泄资料估计,每二个美国人就有一个资料被窃,“大部分都被偷了”。该公司引述世界隐私论坛的统计,在黑市中每笔医疗资料的售价也由2012年的50美元,降为今年的1.5到10美元。因此,为延续高获利,骇客于今年改采赚钱速度更快的绑架勒赎。
TrapX发现,2016年医疗装置绑架变得十分严重,骇客大量透过后门程式入侵,以取得智财及病患资料。被入侵的医疗装置包括正子摄影、断层扫描、核磁共振、输液泵、激光机、心肺机、气切装置、叶克膜等。然而大部分网络安全产品却无法侦测这类入侵。
此外,今年有更多骇客转向新式勒赎软件,借此从医疗院所强迫勒索。截至今年8月TrapX发现网络上有超过2000款攻击手法各异的勒赎软件。对骇客来说,撰写及散布勒赎软件比绑架医疗装置的恶意程式容易,而且医疗院所更愿意付钱,一来他们口袋较深,二来是被勒赎的资料往往攸关病患治疗而不得不取回。2016年10月曾有数家英国医院因为资料被“绑架”而被迫取消或延后好几宗手术。
