中壢長慎醫院遇駭 8萬個資恐外洩/繼馬偕、彰基後第3起被攻擊醫院 衛福部協助備份、復原
2025/04/22 05:30 記者林惠琴、李容萍/綜合報導
中壢長慎醫院於四月十六日公告系統異常。 (擷自長慎醫院官網)
繼馬偕醫院、彰化基督教醫院後,位在桃園中壢的台灣首家老年專科醫院「長慎醫院」也遭駭客攻擊,傳出八萬多人的病歷資料外洩,為繼馬偕、彰基之後,今年第三起駭客攻擊醫院、中斷醫院營運,個資恐外流事件。
調查局正在調查病毒特徵
長慎醫院是中壢主要醫療院所之一,服務內容包括洗腎、糖尿病照護等,該院四月十六日公告醫院系統異常,初診及現場暫停掛號,改人工叫號、醫師手寫處方。
衛福部資訊處長李建璋表示,接獲長慎醫院遭駭通報後,第一時間已提供備份、復原等作業指示,並協調資安公司協助,調查局也展開調查,但尚未公告病毒特徵,無法確定駭客是否跟之前馬偕、彰基一樣都是「瘋狂獵人」(Crazy Hunter)。
接獲駭客信件勒索立即報警
桃園市衛生局表示,接獲通報立即指導該院依衛福部「醫院面對勒索軟體攻擊的應變指南」,進行通報與中斷院內外網路,該院正重新安裝防毒軟體及醫療相關資訊系統。院方人員表示,相關資料已交給衛生單位調查,並修復部分電腦系統。據了解,院方主管接獲駭客信件勒索,提到「要是不給錢就曝光病人資訊」等,全案由警方依妨害電腦使用罪受理,並組專案小組積極偵辦中。
李建璋指出,衛福部負責國內列管的六十家關鍵基礎設施醫院,先前已研擬發放「醫院勒索軟體應變教戰守則」。至於中小型私人醫院,著重教育訓練,開放資安課程提供醫院人員進修,只是院方也需要設有專職資安人員,有相對資安投資以降低受損風險。
今年醫院遭駭事件頻傳,馬偕醫院二月受到駭客攻擊造成門急診超過五百台電腦大當機,院方緊急啟用備份系統恢復運作,並強調無個資外洩。後續爆出駭客疑在網路論壇以十萬美元(約新台幣三二八萬元)販售台北、淡水、新竹馬偕及馬偕兒童醫院等一六六○萬筆病人個資,但當時調查局清查指出,駭客販售個資應與馬偕醫院病患無關。
三月則是彰基遭到駭客攻擊,但院方說明沒有資料外洩、病患權益受損,或者全面被癱瘓的狀況。
當時連續兩家醫院「受駭」,衛福部已將此事件定義為「系統性攻擊」,並示警不排除還會有第三、四家醫院受害,如今再爆長慎醫院案,衛福部次長呂建德強調,已公布醫療院所資安相關指引,會盡速輔導廠商落實規定。
長慎醫院接獲駭客勒索信件已報警,八萬份病人個資恐外洩。(記者李容萍攝)
