美连锁医院MedStar疑遭勒索软件攻击,病人被迫转院

MedStar
旗下拥有10间医院与超过250间诊所的美国连锁医院MedStar传出IT系统遭病毒感染,病历系统无法运作,迫使医院一度需要把病况危急的病人转送其他医院治疗。
这起资安事件发生在3月28日,医院的资讯系统完全无法运作,尽管IT部门到隔天傍晚已经局部修复病历系统,但仍只能读取,无法写入更新。
尽管2月份在美国洛杉矶才有一家医院遭遇勒索软件攻击,骇客索价1.7万美元,但MedStar并未将此次攻击定位为勒索软件攻击,但有员工向媒体爆料,在医院电脑上看到跳出视窗要求医院付出45个比特币,价值约1.9万美元,才会给予解锁密码。
骇客威胁MedSatr若不在10天内支付,就会移除解锁需要的数位金钥,届时将无法再取回所有被加密的档案。
MedStar是美国首府华盛顿区域的连锁医院组织,拥有10家大型医院与250多家诊所,员工超过3万人,在遭到攻击后,该院必须关闭所有电脑系统与电子邮件,迫使部分病况紧急的病人必须转院治疗,不须转院的病人,则透过传统的纸笔作业进行病历登录,但由于该院电子化已久,便有护士反映不但操作上很不习惯,也很难将病况完整记录下来。
↓ 事件发生后由于院方关闭电脑系统及电子邮件,有医生在MedStar脸书上询问电子邮件系统何时恢复。
近来勒索软件肆疟,特别是医疗产业陆续传出灾情。前不久美国洛杉矶好莱坞长老教会医疗中心(Hollywood Presbyterian Medical Center)遭到勒索软件攻击,医院内电脑系统停摆,挂号及病历都只能以纸笔处理,由于网络不通只能仰赖传真机与电话联系,部分病人也被迫转院。最后院方与骇客妥协支付1.7万美元,才使系统恢复正常。
另外,德国也有多家医院受害,医院资讯系统无法正常运作,只能以纸笔、电话传真作业,使得新病人只能转送其他病院,而原本预定进行的手术只能延期或安排转诊等等。
医疗相关机构由于存放大量个人隐私资料,在黑市交易价格不低,因而一直是网络犯罪攻击的重点目标之一。2014年底美国一家拥有超过8000万客户的医疗保险公司Anthem也曾传出系统遭入侵事件,骇客窃走了用户的各种身份资料,包括社会安全码、生日、聘雇纪录等,正好适合用来冒充身份以进行其他诈骗活动。该案目前仍在调查中,Anthem亦面临受害者的赔偿诉讼。
延伸阅读:勒索软件教战守则
